NetWorker: Das Backup schlägt fehl mit: Es ist nicht möglich, einen Sitzungskanal mit nsrexecd auf dem Host-Client-Namen zu erstellen, um den Befehl "savefs ... auszuführen".
Summary: Backup schlägt fehl mit der Meldung Sitzungskanal mit nsrexecd kann auf dem Host-Clientnamen nicht erstellt werden, um den Befehl "savefs -s server-name -c client-name -g" auszuführen.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Clientbasiertes NetWorker-Backup schlägt fehl mit:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'
Cause
Es gibt ein Kommunikationsproblem zwischen dem Server und dem Client.
Resolution
Erste Schritte:
- Überprüfen Sie, ob nsrexecd auf dem Client ausgeführt wird.
-
Linux: ps -ef | grep nsrexecd Windows: tasklist | findstr nsrexecd
-
- Wenn Clientservices nicht ausgeführt werden, starten Sie sie und überwachen Sie sie auf Serviceprobleme:
-
Linux: systemctl start networker Windows: net start nsrexecd
-
- Probleme beim Servicestart können in der daemon.raw Datei des Clients überwacht werden:
-
Linux: /nsr/logs/daemon.raw Windows: C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
- Verwendung von nsr_render_log: NetWorker: Verwenden von nsr_render_log
- So aktivieren Sie das Protokoll-Rendering in Echtzeit: NetWorker: So rendern Sie daemon.raw automatisch in Echtzeit an daemon.log
-
- Vergewissern Sie sich mit nslookup, dass die Namensauflösung sowohl auf dem NetWorker-Server als auch auf dem Client ordnungsgemäß funktioniert. Der FQDN, der Kurzname und die IP sollten korrekt zurückgegeben werden.
Fehlerbehebung bei der Konnektivität:
- Überprüfen Sie, ob nsradmin eine Verbindung vom Server zum Client herstellen kann und umgekehrt:
nsradmin -p nsrexecd -s client-nameDabei ist "client-name" der Hostname des Clients, wie in der NetWorker-Konfiguration definiert.
- Überprüfen Sie den Portbereich auf dem Server und dem Client mit nsrports , um sicherzustellen, dass sie übereinstimmen. Der von NetWorker verwendete Standardserviceportbereich ist 7937-9936.
- Überprüfen Sie auf dem NetWorker-Server, welche Ports/Prozesse vom Client aus sichtbar sind:
nsrrprcinfo -p client-nameDabei ist "client-name" der Hostname des Clients, wie in der NetWorker-Konfiguration definiert.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000 2 tcp 7938 nsrportmapper Port Mapper
100000 2 udp 7938 nsrportmapper Port Mapper
390436 1 tcp 8655 nsrexecd GSS Authentication
390435 1 tcp 9220 nsrexecd Resource Mirror
390113 1 tcp 7937 nsrexecd Remote Execution
390440 1 tcp 9500 nsrexecd_nsrfa Remote File Access
Ports werden dynamisch aus dem konfigurierten Portbereich zugewiesen.
- Überprüfen Sie, ob auf dem Client eine Softwarefirewall ausgeführt wird. Wenn ja, dann der Portbereich die NetWorker-Ports enthält:
- Linux:
firewall-cmd --list-all
Eine typische Konfiguration mit den Standard-NetWorker-Ports ist:
- Linux:
# firewall-cmd --list-all
public (active)
target: %%REJECT%%
icmp-block-inversion: no
interfaces: ens3
sources:
services:
ports: 7937-9936/tcp
protocols:
forward: no
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Eine falsch konfigurierte Firewallkonfiguration kann jedoch wie folgt aussehen:
# firewall-cmd --list-all
public (active)
target: %%REJECT%%
icmp-block-inversion: yes
interfaces: ens3
sources:
services:
ports: 7936-7996/tcp
protocols:
forward: no
masquerade: no
forward-ports:
source-ports:
icmp-blocks: echo-reply echo-request
rich rules:
rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Windows:
Öffnen Sie die Windows Defender-Firewall mit erweiterter Sicherheit und überprüfen Sie die Eingangs - und Ausgangsregeln . Überprüfen Sie, ob Regeln vorliegen, die den NetWorker-Portbereich blockieren oder einschränken (wie bei nsrports dargestellt). In der Spalte Local Port wird der Portbereich angezeigt, auf den die Regel angewendet wird.
HINWEIS: Der Betriebssystemadministrator sollte einbezogen werden, um zusätzliche Betriebssystemeinstellungen oder Software zu überprüfen, die möglicherweise die Kommunikation blockieren könnten. Wenn keine Konfigurationen auf Betriebssystemebene gefunden werden, wird die Kommunikation möglicherweise durch ein Netzwerkgerät blockiert. Der Netzwerkadministrator sollte auch einbezogen werden, um mögliche Netzwerkkonfigurationen zu überprüfen, die die Kommunikation blockieren könnten.
- Es wird empfohlen, nach Möglichkeit den Standardportbereich (7937–9936) zu verwenden. Der Portbereich kann mit dem Befehl nsrports festgelegt werden:
nsrports -S 7937-9936
Affected Products
NetWorker Family, NetWorkerArticle Properties
Article Number: 000207523
Article Type: Solution
Last Modified: 20 Apr 2023
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.