NetWorker: Das Backup schlägt fehl mit: Es ist nicht möglich, einen Sitzungskanal mit nsrexecd auf dem Host-Client-Namen zu erstellen, um den Befehl "savefs ... auszuführen".

Summary: Backup schlägt fehl mit der Meldung Sitzungskanal mit nsrexecd kann auf dem Host-Clientnamen nicht erstellt werden, um den Befehl "savefs -s server-name -c client-name -g" auszuführen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Clientbasiertes NetWorker-Backup schlägt fehl mit:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'

Cause

Es gibt ein Kommunikationsproblem zwischen dem Server und dem Client.

Resolution

Erste Schritte:

  • Überprüfen Sie, ob nsrexecd auf dem Client ausgeführt wird.
    • Linux: ps -ef | grep nsrexecd
      Windows: tasklist | findstr nsrexecd

       
  • Wenn Clientservices nicht ausgeführt werden, starten Sie sie und überwachen Sie sie auf Serviceprobleme:
    • Linux: systemctl start networker
      Windows: net start nsrexecd

       
  • Probleme beim Servicestart können in der daemon.raw Datei des Clients überwacht werden:
  • Vergewissern Sie sich mit nslookup, dass die Namensauflösung sowohl auf dem NetWorker-Server als auch auf dem Client ordnungsgemäß funktioniert. Der FQDN, der Kurzname und die IP sollten korrekt zurückgegeben werden.

Fehlerbehebung bei der Konnektivität:

  • Überprüfen Sie, ob nsradmin eine Verbindung vom Server zum Client herstellen kann und umgekehrt:
nsradmin -p nsrexecd -s client-name
Dabei ist "client-name" der Hostname des Clients, wie in der NetWorker-Konfiguration definiert.
  • Überprüfen Sie den Portbereich auf dem Server und dem Client mit nsrports , um sicherzustellen, dass sie übereinstimmen. Der von NetWorker verwendete Standardserviceportbereich ist 7937-9936.
  • Überprüfen Sie auf dem NetWorker-Server, welche Ports/Prozesse vom Client aus sichtbar sind: 
nsrrprcinfo -p client-name
Dabei ist "client-name" der Hostname des Clients, wie in der NetWorker-Konfiguration definiert.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8655 nsrexecd       GSS Authentication
390435  1       tcp      9220 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution
390440  1       tcp      9500 nsrexecd_nsrfa Remote File Access
Ports werden dynamisch aus dem konfigurierten Portbereich zugewiesen. 
  • Überprüfen Sie, ob auf dem Client eine Softwarefirewall ausgeführt wird. Wenn ja, dann der Portbereich die NetWorker-Ports enthält:
    • Linux: 
      firewall-cmd --list-all
      Eine typische Konfiguration mit den Standard-NetWorker-Ports ist:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: no
  interfaces: ens3
  sources:
  services:
  ports: 7937-9936/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Eine falsch konfigurierte Firewallkonfiguration kann jedoch wie folgt aussehen:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: yes
  interfaces: ens3
  sources:
  services:
  ports: 7936-7996/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks: echo-reply echo-request
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Windows:
Öffnen Sie die Windows Defender-Firewall mit erweiterter Sicherheit und überprüfen Sie die Eingangs - und Ausgangsregeln . Überprüfen Sie, ob Regeln vorliegen, die den NetWorker-Portbereich blockieren oder einschränken (wie bei nsrports dargestellt). In der Spalte Local Port wird der Portbereich angezeigt, auf den die Regel angewendet wird. 
 
HINWEIS: Der Betriebssystemadministrator sollte einbezogen werden, um zusätzliche Betriebssystemeinstellungen oder Software zu überprüfen, die möglicherweise die Kommunikation blockieren könnten. Wenn keine Konfigurationen auf Betriebssystemebene gefunden werden, wird die Kommunikation möglicherweise durch ein Netzwerkgerät blockiert. Der Netzwerkadministrator sollte auch einbezogen werden, um mögliche Netzwerkkonfigurationen zu überprüfen, die die Kommunikation blockieren könnten.
  • Es wird empfohlen, nach Möglichkeit den Standardportbereich (7937–9936) zu verwenden. Der Portbereich kann mit dem Befehl nsrports festgelegt werden:
nsrports -S 7937-9936
Sobald der Portbereich korrekt ist, sollte nsradmin eine Verbindung herstellen und das Backup sollte funktionieren.

Affected Products

NetWorker Family, NetWorker
Article Properties
Article Number: 000207523
Article Type: Solution
Last Modified: 20 Apr 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.