IDPA 2.1: NDMP-Wiederherstellung schlägt fehl mit dem Fehler "Backup ist ungültig oder kein NDMP-Backup"
Summary: Die NDMP-Wiederherstellung auf IDPA Version 2.1 schlägt mit dem Fehler "Backup is invalid or not an NDMP backup" fehl. Nach der Überprüfung ist das Backup gültig. Das Problem tritt aufgrund des Data Domain-Problems 209416 in der DD Boost-Bibliothek 3.4.0 auf, die in Avamar Version 7.5.0-183 integriert ist. Dieses Problem tritt auf, wenn Data Domain-IFGroups aktiviert sind und die Sitzungssicherheitskonfiguration auf den dualen, einfachen oder gemischten Modus eingestellt ist. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Die folgenden Fehler werden im NDMP-Wiederherstellungsjobprotokoll angezeigt:
2018-12-06 15:03:04 avndmp Info <6444>: [avndmp_assist] Plugin exited with 'code 157: miscellaneous error' 2018-12-06 15:03:04 avndmp Error <11799>: [avndmp_assist] Backup is invalid or not a NDMP backup. 2018-12-06 15:03:04 avndmp Info <11780>: [avndmp_ctl_sup] Global avndmp_assist exit code is: 161Um die Version des DD Boost-Plug-ins auf Avamar zu überprüfen, führen Sie den folgenden Befehl aus:
strings /usr/local/avamar/lib/libDDBoost.so | grep "[0-9]\.[0-9]\.[0-9]\.[0-9]" Or grep -i engine ddrmaint.log | tail -1Im DDFS-Protokoll (/ddr/var/log/debug/ddfs.info) auf Data Domain werden die folgenden Fehler angezeigt:
12/06 15:02:45.099 (tid 0x90a9b30): nfs_rpc_svc_idx0 accepted cfa 255 from 10.12.255.85:39910 12/06 15:02:45.103 (tid 0x7ff35b151220): nfsproc3_ostmntsec_3_svc: connection failed permission (corrupted credentials) from host 10.12.255.85 - ost_decrypt_mnt_sec_request(): failed to finalize plain text (101077092, error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt)
Hinweis: Die IP-Adresse des NDMP Accelerator Node kann in den ddfs.info Protokollen von Data Domain abgefragt werden, um das Problem zu bestätigen.
Damit wird bestätigt, dass Data Domain das für die NDMP-Wiederherstellung angegebene Kennwort nicht entschlüsseln konnte.
Cause
Avamar Server 7.5.0 verwendet Version 3.4.0.2 der DD Boost-Bibliothek. Dieses Problem besteht in der DD Boost-Bibliothek 3.4.0 und wurde in 3.4.1 behoben.
In Avamar Serverversion 7.5.1 ist die DD Boost-Bibliotheksversion 3.4.1.1 integriert.
Ab Version 3.4 des Plug-ins führt Data Domain die Authentifizierung mithilfe von PSKs (Preshared Keys) durch, die aus dem Kennwort generiert werden. Der Client erzeugt einen PSK aus dem von der Anwendung bereitgestellten Kennwort, verschlüsselt einige Authentifizierungsinformationen und sendet sie an DDR. Der DDR versucht, denselben PSK zu erzeugen (da ihm das Kennwort eines Nutzers bereits bekannt ist) und die vom Client gesendeten Inhalte zu entschlüsseln und zu validieren.
Mit DD Boost
In Avamar Serverversion 7.5.1 ist die DD Boost-Bibliotheksversion 3.4.1.1 integriert.
Ab Version 3.4 des Plug-ins führt Data Domain die Authentifizierung mithilfe von PSKs (Preshared Keys) durch, die aus dem Kennwort generiert werden. Der Client erzeugt einen PSK aus dem von der Anwendung bereitgestellten Kennwort, verschlüsselt einige Authentifizierungsinformationen und sendet sie an DDR. Der DDR versucht, denselben PSK zu erzeugen (da ihm das Kennwort eines Nutzers bereits bekannt ist) und die vom Client gesendeten Inhalte zu entschlüsseln und zu validieren.
Mit DD Boost
ifgroup aktiviert ist, fällt die Data Domain in den wiederverbundenen Pfad, der den PSK-Verbindungspfad aufruft und sich auf das Kennwort stützt crypt_hash das in der nfs_conn Struktur gespeichert ist. Beim DD Boost-Plug-in 3.4.0.2 erzeugt Data Domain das Kennwort jedoch nicht erneut crypt_hash während der erneuten Verbindung. Der PSK-Schlüssel ist auf dem Client und dem DDR nicht identisch, daher der Entschlüsselungsfehler.Resolution
Problemumgehung:
Verwenden Sie eine der folgenden Methoden, um dieses Problem zu umgehen.
Methode 1:
Verwenden Sie die Nutzername-Kennwort-Authentifizierung. (Deaktivieren der Sitzungssicherheit auf dem Avamar -Server)
Beachten Sie die Informationen in Artikel 000067229: Avamar 7.3 und höher: Backups oder Replikationen schlagen mit einem Zertifikatfehler fehl, um die SessionSecurityConfiguration avp herunterzuladen (Anmeldung als registrierter Dell Support-Nutzer ist möglicherweise erforderlich, um diesen Artikel anzuzeigen):
- Vorabprüfungen vor der Installation von avp:
- Überprüfen, ob Wartungsaufgabe, Backup, Wiederherstellung und Replikation während der Installation von SessionSecurityConfiguration avp nicht ausgeführt werden
- Überprüfen, ob der Avamar -Server über einen aktuellen Prüfpunkt verfügt
- Navigieren Sie in einem Webbrowser zur Seite Avamar Installation Manager (AVI) (http://< IP/FQDN des Avamar-Servers/AVI) und melden Sie sich als Root-Nutzer an:
- Wählen Sie auf der Registerkarte Wartung die Option SessionSecurityConfiguration aus und klicken Sie auf Ausführen:
- Wählen Sie Disabled mode aus dem Drop-down-Menü unter der Registerkarte Security settings aus:
- Klicken Sie auf Weiter.
Beachten Sie die Informationen in Artikel 000222279: Avamar: Verwalten der Sitzungssicherheitseinstellungen mit dem Avinstaller-Installationspaket (AVP)
Methode 2:
Führen Sie ein Upgrade des Avamar Client Catalog auf Version 7.5.1-101 durch und führen Sie anschließend ein Upgrade des NDMP Accelerator Node auf die gleiche Version (7.5.1) durch.
Methode 3:
Deaktivieren von DD Boost
ifgroups auf der Data Domain.
Hinweis: Unfähig machend
ifgroups Kann sich direkt auf die Backup- und Wiederherstellungsperformance auswirken.
- Melden Sie sich bei Data Domain an:
- Führen Sie den folgenden Befehl aus, um die vorhandenen
ifgroupsauf der Data Domain:
- Führen Sie den folgenden Befehl aus, um die vorhandenen
ddboost ifgroup show config all
Bestätigen Sie, welche
Beispiel:
ifgroups für Backups verwendet werden. Notieren Sie sich die ifgroup Name.
Beispiel:
Group-name Status Interface Clients Replication ----------- -------- --------- ------- ----------- default disabled 0 1 0 backupgroup enabled 2 0 0 ----------- -------- --------- ------- ----------- Group-name Status Interfaces ----------- ------- ----------- backupgroup enabled 10.x.x.x backupgroup enabled 192.x.x.x ----------- ------- -----------
Hinweis: Im obigen Beispiel ist die
ifgroup benannt backupgroup aktiviert ist und verwendet wird.
- Führen Sie den folgenden Befehl aus, um die
ifgroupfraglich:
ddboost ifgroup disable <group-name>
Affected Products
Integrated Data Protection Appliance FamilyProducts
Integrated Data Protection Appliance Family, Integrated Data Protection Appliance SoftwareArticle Properties
Article Number: 000170441
Article Type: Solution
Last Modified: 13 Aug 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.