IDPA: ChangeAvamarPasswords ei onnistunut suorittamaan change-passwords-komentoa Avamar Utility Nodessa
Summary: IDPA-salasanan vaihtaminen ACM-koontinäytössä ei muuta Avamar Utility Node -käyttöjärjestelmän salasanoja ja ilmoittaa virheistä.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
IDPA (Integrated Data Protection Appliance) Salasanan vaihtaminen ACM-koontinäytössä ei muuta Avamar Utility Node -käyttöjärjestelmän salasanoja ja ilmoittaa virheistä:
-
[FAILED] Backup Server - Failed to change password for Avamar OS user. [FAILED] Backup Server - Failed to change password for Avamar server user.
- Kaikkien muiden salasanojen päivittäminen onnistui
- ACM /usr/local/dataprotection/var/configmgr/server_data/logs/server.log -tiedosto ilmoittaa virheestä:
ERROR [Thread-256364]-avadapter.AvamarUtil: changeAvamarPasswords -->Failed to execute change-passwords command on avamar utility node
Cause
Kun salasanan vaihto käynnistetään ACM-koontinäytössä, ACM muodostaa yhteyden kuhunkin IDPA-komponenttiin ja vaihtaa salasanan. Avamar virtual (4x00/5x00) tai fyysinen (8x00) komponentti muodostaa SSH-yhteyden Utility-solmuun käyttäjänä ja suorittaa paikallisen change-passwords-komentosarjan. Tässä tapauksessa salasanan vaihtokomentosarja epäonnistui, koska sanan "su" jälkeen odotettu kehote ei lähettänyt salasanaa ajoissa, joten se epäonnistui aikakatkaisulla, kuten ACM-lokitiedostossa /usr/local/dataprotection/var/configmgr/server_data/logs/server.log on mainittu:
Ja:
2019-05-29 17:06:13,100 INFO [Thread-256364]-util.SSHUtil: Creating session using SSH parameters: Host : [10.99.2.214] User : [admin] Password : [**********]
2019-05-29 17:06:13,100 INFO [Thread-256364]-util.SSHUtil: Connecting to host [10.99.2.214] using provided credentials.
2019-05-29 17:06:13,331 INFO [Thread-256364]-util.SSHUtil: Connected to host [10.99.2.214] using provided credentials.
2019-05-29 17:06:13,331 INFO [Thread-256364]-util.SSHUtil: executeCmdWithChannelShell --> Opening a channel for communication.
2019-05-29 17:06:13,331 INFO [Thread-256364]-util.SSHUtil: executeCmdWithChannelShell --> Channel for communication opened successfully.
2019-05-29 17:06:13,332 INFO [Thread-256364]-util.SSHUtil: executeCmdWithChannelShell --> Channel connected successfully.
2019-05-29 17:06:13,332 INFO [Thread-256364]-util.SSHUtil: executeCmdWithChannelShell --> Executing command su
2019-05-29 17:36:13,340 ERROR [Thread-256364]-util.SSHUtil: executeCmdWithChannelShell --> Error in command execution Expect operation fails (timeout: 1800000 ms) for matcher: contains('Password:')
2019-05-29 17:36:13,340 INFO [Thread-256364]-util.SSHUtil: executeCmdWithChannelShell --> Executing command ssh-agent bash
2019-05-29 17:36:13,341 ERROR [Thread-256364]-avadapter.AvamarUtil: changeAvamarPasswords -->Failed to execute change-passwords command on avamar utility node
Ja:
2019-10-07 09:55:24,103 ERROR [Thread-7562]-avadapter.AvamarUtil: changeAvamarPasswords -->Failed to execute change-passwords command on avamar utility node java.io.IOException: Pipe closed at java.io.PipedInputStream.checkStateForReceive(PipedInputStream.java:260) at java.io.PipedInputStream.receive(PipedInputStream.java:226) at java.io.PipedOutputStream.write(PipedOutputStream.java:149) at java.io.OutputStream.write(OutputStream.java:75) 2019-10-07 09:55:24,103 ERROR [Thread-7562]-appliancecredentialsmanager.ApplianceCredentialsManager:changeAvamarPasswords -->Error occured while changing avamar OS passwords.com.emc.vcedpa.common.exception.ApplianceException: Failed to change the password of avamar. at com.emc.vcedpa.avadapter.AvamarUtil.changeAvamarPasswords(AvamarUtil.java:586) at com.emc.vcedpa.appliancecredentialsmanager.ApplianceCredentialsManager.changeAvamarPasswords(ApplianceCredentialsManager.java:1244) at com.emc.vcedpa.appliancecredentialsmanager.ApplianceCredentialsManager.lambda$getChangeCredentialsTask$1(ApplianceCredentialsManager.java:1008) at java.lang.Thread.run(Thread.java:748)
Resolution
Ongelman voi kiertää suorittamalla change-passwords-komentosarjan manuaalisesti root-käyttäjänä AVE:n Avamar Utility -solmussa. Change Passwords -komentosarja on valikkopohjainen, ja kun komentosarja on valmis, ACM-palvelu tunnistaa, että salasana on vaihdettu, ja kehottaa siksi ACM-koontinäyttöä avaamaan AVE-komponentin: "Backup Server", että Backup Server OS 'admin' -käyttäjän salasana ei ole synkronoitu. Päivitä uusin salasana." Kun ilmoitus tulee näkyviin, napsauta sitä ja anna uusi yleinen ACM-salasana:
Huomautuksia:
Käyttöjärjestelmän järjestelmänvalvojan ja pääkäyttäjän salasanan päivittämisen lisäksi Avamar Utility Node AVE -komentosarja kehottaa päivittämään neljän Avamar Server -käyttäjän salasanan. Ne ovat:
VAIHEET:
Huomautuksia:
Käyttöjärjestelmän järjestelmänvalvojan ja pääkäyttäjän salasanan päivittämisen lisäksi Avamar Utility Node AVE -komentosarja kehottaa päivittämään neljän Avamar Server -käyttäjän salasanan. Ne ovat:
- MCUser
- ViewUser
- root
- Repluser
VAIHEET:
- Kirjaudu ACM:ään ja tarkista, että osat näyttävät vihreitä. Jos jokin osa ei näy vihreänä, ongelma on korjattava ensin
- Jos käytät SSH-asiakasta, kuten putty.exe, muodosta SSH-yhteys Avamar-apusolmuun käyttäjänä admin. Salasana on alkuperäinen salasana, joka edelsi sitä, kun salasanan vaihto käynnistettiin ACM:ssä
- Pysäytä järjestelmänvalvojan SSH-istunnon aikakatkaisu antamalla komento unset TMOUT
- Vaihda käyttäjä pääkäyttäjäksi - anna komento: "su -"
- Pysäytä SSH-juuriistunnon aikakatkaisu antamalla komento unset TMOUT
- Kopioi SSH-istunto järjestelmänvalvojana Avamar Utility Node -laitteeseen ja vaihda sitten käyttäjä pääkäyttäjään eli toista vaiheet 2, 3, 4 ja 5. Tämä on varotoimenpiteenä tärkeää, jotta et lukitu ulos Avamar-apusolmusta sen jälkeen, kun olet vaihtanut käyttöjärjestelmän pääkäyttäjän ja järjestelmänvalvojakäyttäjän salasanan.
- Anna tästä toisesta SSH-istunnosta Avamar Utility Nodeen komento: "change-passwords" ja seuraa ohjeita.
- Vastaa ensimmäiseen kehotteeseen ei:
root@ave:~/#: vaihda-salasanat
[vaihda-salasanat versio 1.32]
Identiteetti lisätty: /root/.ssh/rootid (/root/.ssh/rootid)
Identiteetti lisätty: /root/.ssh/rootid (/root/.ssh/rootid)
Haluatko määrittää yhden tai useamman SSH-lisäsalasanan, jossa ei ole salasanaa
Yksityiset avaimet, jotka on valtuutettu juuritoimintoihin?
Vastaus n(o) tähän, ellei ole tunnettuja epäjohdonmukaisuuksia
~root/.ssh/authorized_keys tiedostoja eri solmujen välillä.
Huomaa, että seuraavaa avainta käytetään automaattisesti (ts.
Sitä ei tarvitse määrittää uudelleen tässä):
/root/.ssh/rootid
y(es), n(o), h(elp), q(uit/exit): ei
- Jäljellä oleva kehote pyytää päivittämään käyttöjärjestelmän järjestelmänvalvojan ja pääkäyttäjän salasanat. Kun tämä on tehty, näyttöön tulee kehote päivittää vielä neljä sisäistä Avamar-käyttäjän salasanaa käyttäjille, MCUser, root, repluser ja viewuser. Lisäksi se pyytää päivittämään käyttöjärjestelmän root-käyttäjien SSH-avaimet. Muista valita Kyllä, jos haluat päivittää käyttöjärjestelmän käyttäjän pääkäyttäjän ja järjestelmänvalvojan SSH-avaimet. Alla ovat jäljellä olevat päivitykset:
--------------------------------------------------------
Seuraavassa testataan käyttöjärjestelmän root-valtuutusta nykyisellä
ladatut SSH-avaimet.
Jos valtuutustesti epäonnistuu, sinulta saattaa puuttua
Sopiva yksityinen avain, esim. rootid tai dpnid.
-> Siinä tapauksessa suorita tämä ohjelma uudelleen ja pyydettäessä
määritä niin monta SSH-yksityisen avaimen tiedostoa kuin tarvitaan
juuritoimintojen loppuun saattamiseksi.
Starting root authorization test with 600 second timeout...
End of root authorization test.
--------------------------------------------------------
Vaihdatko käyttöjärjestelmän (kirjautumisen) salasanat?
y(es), n(o), q(uit/exit): kyllä
vaihda salasanat: INFO: Jokainen käyttöjärjestelmän salasana vaihdetaan paikallisesti ilman erillistä kehotetta heti, kun olet (kahdesti) syöttänyt kelvollisen salasanan.
--------------------------------------------------------
Vaihdatko admin-käyttäjän salasanan?
y(es), n(o), q(uit/exit): kyllä
Anna uusi käyttöjärjestelmän (kirjautumissalasanan) käyttäjälle admin.
(Entering an empty (blank) line twice quits/exits.)
>Anna sama käyttöjärjestelmän salasana uudelleen.
(Entering an empty (blank) line twice quits/exits.)
>Järjestelmänvalvojan salasanan vaihtaminen.
vaihda salasanat: INFO: käyttöjärjestelmän käyttäjän järjestelmänvalvojan salasana on päivitetty _this_ hostissa.
vaihda salasanat: INFO: salasanaa ei palauteta, jos myöhemmin kieltäydyt päivittämästä salasanoja/tunnuslauseita.
Hyväksytty käyttöjärjestelmän salasana käyttäjälle admin.
--------------------------------------------------------
Vaihdatko root-käyttäjän salasanan?
y(es), n(o), q(uit/exit): kyllä
Anna uusi käyttöjärjestelmän (kirjautumissalasanan) käyttäjälle root.
(Entering an empty (blank) line twice quits/exits.)
>Anna sama käyttöjärjestelmän salasana uudelleen.
(Entering an empty (blank) line twice quits/exits.)
>Pääkäyttäjän salasanan vaihtaminen.
vaihda salasanat: INFO: käyttöjärjestelmän root-käyttäjän salasana on päivitetty _this_ hostissa.
vaihda salasanat: INFO: salasanaa ei palauteta, jos myöhemmin kieltäydyt päivittämästä salasanoja/tunnuslauseita.
Hyväksytty root-käyttäjän salasana.
--------------------------------------------------------
Luo uusia SSH-avaimia?
y(es), n(o), h(elp), q(uit/exit): kyllä
--------------------------------------------------------
Vaihdetaanko Avamar Serverin salasanat?
y(es), n(o), q(uit/exit): kyllä
--------------------------------------------------------
Anna root-tiedoston CURRENT-palvelimen salasana
(Tyhjän (tyhjän) rivin syöttäminen kahdesti sulkee/poistuu.)
>Avamar Serverin root-salasanan tarkistaminen (1200 sekunnin aikakatkaisu)...
Avamar Server current root password accepted.
--------------------------------------------------------
Vaihdatko MCUser-toiminnon Avamar Server -salasanan?
y(es), n(o), q(uit/exit): kyllä
Anna MCUser-käyttäjälle uusi Avamar Server -salasana.
(Entering an empty (blank) line twice quits/exits.)
>Anna sama Avamar Server -salasana uudelleen.
(Entering an empty (blank) line twice quits/exits.)
>MCUser-parametrin Avamar Server -salasana hyväksytty.
--------------------------------------------------------
Vaihdatko root-käyttäjän Avamar Server -salasanan?
y(es), n(o), q(uit/exit): kyllä
Anna uusi Avamar Server -salasana käyttäjälle root.
(Entering an empty (blank) line twice quits/exits.)
>Anna sama Avamar Server -salasana uudelleen.
(Entering an empty (blank) line twice quits/exits.)
>Hyväksytty Avamar Server -salasana root-tiedostolle.
--------------------------------------------------------
Vaihdatko "repluser"-palvelun Avamar Server -salasanan?
y(es), n(o), q(uit/exit): kyllä
Anna uusi Avamar Server -salasana käyttäjälle repluser.
(Entering an empty (blank) line twice quits/exits.)
>Anna sama Avamar Server -salasana uudelleen.
(Entering an empty (blank) line twice quits/exits.)
>Hyväksytty Avamar Server -salasana tuotteelle "repluser".
--------------------------------------------------------
Vaihdatko viewuser-salasanan?
y(es), n(o), h(elp), q(uit/exit): kyllä
Tarkistetaan järjestelmänvalvojapalvelimen tilaa...
EUA2 – Anna UUSI viewuser-salasana.
Kirjoita? tai apua apua.
(Entering an empty (blank) line twice quits/exits.)
>Vahvista kirjoittamalla UUSI viewuser-salasana uudelleen.
Kirjoita? tai apua apua.
(Entering an empty (blank) line twice quits/exits.)
>VIRHE: "viewuser"-merkinnät eivät täsmänneet.
Please try again.
Kirjoita UUSI viewuser-salasana.
Kirjoita? tai apua apua.
(Entering an empty (blank) line twice quits/exits.)
>Vahvista kirjoittamalla UUSI viewuser-salasana uudelleen.
Kirjoita? tai apua apua.
(Entering an empty (blank) line twice quits/exits.)
>--------------------------------------------------------
Haluatko jatkaa muutoksia valitussa solmussa?
Answering y(es) will proceed to make changes.
Vastaaminen n(o) tai q(uit) ei etene.
y(es), n(o), q(uit/exit): kyllä
Käyttöjärjestelmän salasanojen vaihtaminen...
[Logging to /usr/local/avamar/var/change-passwords.log...]
Käyttöjärjestelmän salasanat on vaihdettu...
Avamar Serverin salasanojen vaihtaminen...
Ylläpitotöiden keskeyttäminen
Tarkistetaan järjestelmänvalvojapalvelimen tilaa...
Stopping Administrator Server...
Starting process of updating Administrator and Enterprise Manager configurations...
Running script to update Administrator and Enterprise Manager configurations on node 0.s...
[Logging to /usr/local/avamar/var/change-passwords.log...]
Done with updating Administrator configuration on node 0.s...
Starting process of updating client configurations...
Suoritetaan komentosarja asiakaskokoonpanon päivittämiseksi kaikissa +...
[Logging to /usr/local/avamar/var/change-passwords.log...]
Updating client configuration on node 0.0...
Done updating client configuration on 0.0...
Starting process of updating mccli configuration files...
Running script to update mccli configuration files on node set "0.0"...
[Logging to /usr/local/avamar/var/change-passwords.log...]
Done with updating mccli configuration files on node 0.0...
Checking Administrator Server status...
Starting Administrator Server...
DTLT-osajärjestelmän (DT/LT) pysäyttäminen
DTLT-osajärjestelmän (DT/LT) käynnistäminen
Ylläpitotöiden jatkaminen
SSH-avainten vaihtoprosessin aloittaminen...
Suoritetaan komentosarjaa SSH-avainten päivittämiseksi solmussa 0.s...
[Logging to /usr/local/avamar/var/change-passwords.log...]
Valmis päivittämällä solmun 0.s SSH-avaimet...
Viewuser-salasanan päivitystä aloitetaan...
Checking Administrator Server status...
Stopping Administrator Server...
Suoritetaan komentosarjaa mcdb viewuser -salasanan päivittämiseksi solmussa 0.0...
[Logging to /usr/local/avamar/var/change-passwords.log...]
Valmis päivittämällä solmun mcdb viewuser -salasana solmussa 0.0...
Checking Administrator Server status...
Starting Administrator Server...
--------------------------------------------------------
Tehnyt.
HUOMAUTUKSIA:
- Jos sinulla oli mukautettuja julkisia avaimia
authorized_keys Avamar OS -käyttäjien tiedostoja
(admin, root) Huomaa, että
Sinun on ehkä lisättävä mukautetut avaimet uudelleen.
- If mccli (järjestelmänvalvojan komentoriviliittymä)
käytetään miltä tahansa etäkäyttäjätililtä, päivitä sitten
Kunkin etätilin MCCLI-kopion salasana
Asetukset/määritystiedosto, yleensä
~KÄYTTÄJÄ/.avamardata/var/mc/cli_data/prefs/mcclimcs.xml.
- Muista jatkaa aikatauluja kautta
Administrator graafisessa käyttöliittymässä tai dpnctl start sched -komennon kautta.
root@idpa-avamar-lj:~/#:
-
Kuten viesteissä todetaan, on tärkeää varmistaa, että mccli-asetusten määritystiedosto päivitettiin. Tämä testataan parhaiten antamalla mccli-komento käyttäjänä admin ja käyttäjän pääkäyttäjänä. Alla on esimerkki käyttäjän pääkäyttäjänä. Molempien komentojen pitäisi toimia. Jos näin ei ole, päivitä ~USER/.avamardata/var/mc/cli_data/prefs/mcclimcs.xml tiedosto: root@idpa-avamar-lj:~/#: MCCLI-käyttäjäshow 0,23000,CLI-komento on valmis. Nimi, rooli, toimialueen todentaja ------------- ------------------------ ------ --------------------------- MCUser Administrator / Axion Authentication System Vain varmuuskopiointi Vain käyttäjä / Axion-todennusjärjestelmä backuprestore Varmuuskopioi / palauta käyttäjä / Axion-todennusjärjestelmä repluser Replication User / Axion Authentication System Vain palautus Vain käyttäjän / Axionin todennusjärjestelmä root-järjestelmänvalvoja / Axion-todennusjärjestelmä root@idpa-avamar-lj:~/#: - Lisäksi viestin mukaan on myös tärkeää käynnistää varmuuskopiointiajoitus uudelleen, koska se poistetaan käytöstä, kun MCS-palvelu pysäytetään ja käynnistetään uudelleen salasanan vaihdon aikana:
root@idpa-avamar-lj:~/#: dpnctl-tila
Identiteetti lisätty: /home/admin/.ssh/admin_key (/home/admin/.ssh/admin_key)
dpnctl: INFO: gsan status: up
dpnctl: INFO: MCS status: up.
dpnctl: INFO: emt-tila: ylös.
DPNCTL: INFO: Backup scheduler status: down.
dpnctl: INFO: Maintenance windows scheduler status: enabled.
dpnctl: INFO: Unattended startup status: disabled.
dpnctl: INFO: avinstaller status: up.
dpnctl: INFO: ConnectEMC status: up.
dpnctl: INFO: ddrmaint-servicen tila: up.
root@idpa-avamar-lj:~/#: dpnctl start sched
Identiteetti lisätty: /home/admin/.ssh/admin_key (/home/admin/.ssh/admin_key)
dpnctl: INFO: Jatketaan varmuuskopiointien ajoitusta...
DPNCTL: INFO: Varmuuskopiointien ajoitusta jatkettiin.
DPNCTL: INFO: /usr/local/avamar/var/dpn_service_status -tiedostoa ei ole.
root@idpa-avamar-lj:~/#:
Identiteetti lisätty: /home/admin/.ssh/admin_key (/home/admin/.ssh/admin_key)
dpnctl: INFO: gsan status: up
dpnctl: INFO: MCS status: up.
dpnctl: INFO: emt-tila: ylös.
DPNCTL: INFO: Backup scheduler status: down.
dpnctl: INFO: Maintenance windows scheduler status: enabled.
dpnctl: INFO: Unattended startup status: disabled.
dpnctl: INFO: avinstaller status: up.
dpnctl: INFO: ConnectEMC status: up.
dpnctl: INFO: ddrmaint-servicen tila: up.
root@idpa-avamar-lj:~/#: dpnctl start sched
Identiteetti lisätty: /home/admin/.ssh/admin_key (/home/admin/.ssh/admin_key)
dpnctl: INFO: Jatketaan varmuuskopiointien ajoitusta...
DPNCTL: INFO: Varmuuskopiointien ajoitusta jatkettiin.
DPNCTL: INFO: /usr/local/avamar/var/dpn_service_status -tiedostoa ei ole.
root@idpa-avamar-lj:~/#:
- Varmista lopuksi, että käyttöjärjestelmän järjestelmänvalvojan ja pääkäyttäjän salasanat on päivitetty. Avaa uusi SSH-istunto Avamar Backup -palvelimeen ja kirjaudu sisään järjestelmänvalvojana päivitetyllä yleisellä salasanalla. Kun olet kirjautunut sisään, vaihda käyttäjästä pääkäyttäjään komennolla "su -" ja kirjoita sama päivitetty yleinen salasana. Kun molemmat käyttäjät on vahvistettu,
- Siirry ACM-koontinäyttöön ja päivitä näyttö. Seuraavan viestin pitäisi näkyä. Napsauta viestiä, kirjoita sama yleinen salasana kuin järjestelmänvalvojakäyttäjä ja tallenna salasana. Tallennuksen jälkeen näyttöön tulee viesti "Backup Server, password updated successfully":
- Kun varmuuskopiopalvelimen salasana on päivitetty, näet seuraavan toisen ilmoituksen. Napsauta viestiä, kirjoita sama yleinen salasana kuin järjestelmänvalvojakäyttäjä ja tallenna salasana. Kun salasana on tallennettu onnistuneesti, näkyviin tulee ilmoitus siitä, että salasanan päivitys onnistui:
- Tässä vaiheessa ACM-dasboardissa kaikkien osien pitäisi näkyä vihreinä. Tähän päättyy DP4400 AVE -ongelman käyttöjärjestelmän salasanan kiertotapa
Additional Information
Tätä artikkelia kirjoitettaessa salasanan vaihtokomentosarjan kehotteet olivat tämän artikkelin mukaiset. Nämä kehotteet voivat muuttua hieman versiosta toiseen, ja siksi on suositeltavaa, että kehotteet luetaan huolellisesti, jotta varmistetaan, että väärää valintaa ei ole määritetty.
Products
PowerProtect DP4400, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, PowerProtect Data Protection SoftwareArticle Properties
Article Number: 000174414
Article Type: Solution
Last Modified: 13 Jan 2022
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.