NetWorker: Falha no backup com: Não é possível criar um canal de sessão com nsrexecd no host client-name para executar o comando "savefs ....

Summary: O backup falha com Não é possível criar o canal de sessão com nsrexecd no host client-name para executar o comando "savefs -s server-name -c client-name -g

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

O backup baseado em client do NetWorker apresenta falha com:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'

Cause

Há um problema de comunicação entre o servidor e o client.

Resolution

Etapas iniciais:

  • Verifique se nsrexecd está em execução no client.
    • Linux: ps -ef | grep nsrexecd
      Windows: tasklist | findstr nsrexecd

       
  • Se os serviços de client não estiverem em execução, inicie-os e monitore quaisquer problemas de serviço:
    • Linux: systemctl start networker
      Windows: net start nsrexecd

       
  • Os problemas de inicialização do serviço podem ser monitorados no arquivo daemon.raw do client:
  • Confirme se a resolução de nome está funcionando corretamente no servidor e no client do NetWorker usando nslookup. O FQDN, o nome curto e o IP devem retornar corretamente.

Solução de problemas de conectividade:

  • Verifique se nsradmin pode se conectar do servidor ao cliente e vice-versa:
nsradmin -p nsrexecd -s client-name
Em que "client-name" é o nome do host do client, conforme definido na configuração do NetWorker.
  • Verifique o intervalo de portas no servidor e no client com nsrports para confirmar se correspondem. O intervalo padrão de portas de serviço usado pelo NetWorker é 7937-9936.
  • No servidor NetWorker, verifique quais portas/processos estão visíveis no client: 
nsrrprcinfo -p client-name
Em que "client-name" é o nome do host do client, conforme definido na configuração do NetWorker.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8655 nsrexecd       GSS Authentication
390435  1       tcp      9220 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution
390440  1       tcp      9500 nsrexecd_nsrfa Remote File Access
As portas são atribuídas dinamicamente a partir do intervalo de portas configurado. 
  • Verifique se há um firewall de software em execução no client e se, se houver, o intervalo de portas incluirá as portas do NetWorker:
    • Linux: 
      firewall-cmd --list-all
      Uma configuração típica, com as portas padrão do NetWorker, é:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: no
  interfaces: ens3
  sources:
  services:
  ports: 7937-9936/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
No entanto, uma configuração de firewall configurada incorretamente pode ser semelhante a:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: yes
  interfaces: ens3
  sources:
  services:
  ports: 7936-7996/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks: echo-reply echo-request
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Windows:
Abra o Firewall do Windows Defender com Segurança Avançada e analise as regras de entrada e saída . Verifique se há regras bloqueando ou restringindo o intervalo de portas do NetWorker (conforme mostrado com nsrports). A coluna Local Port exibe o intervalo de portas ao qual a regra é aplicada. 
 
Nota: O administrador do sistema operacional deve ser contratado para analisar quaisquer configurações adicionais do sistema operacional ou software que possam bloquear a comunicação. Se nenhuma configuração no nível do sistema operacional for encontrada, a comunicação poderá ser bloqueada por um dispositivo de rede. O administrador de rede também deve ser envolvido para analisar possíveis configurações de rede que possam bloquear a comunicação.
  • É recomendável usar o intervalo de portas padrão (7937-9936) quando possível. O intervalo de portas pode ser definido usando o comando nsrports:
nsrports -S 7937-9936
Quando o intervalo de portas estiver correto, o nsradmin deverá se conectar e o backup deverá funcionar.

Affected Products

NetWorker Family, NetWorker
Article Properties
Article Number: 000207523
Article Type: Solution
Last Modified: 20 Apr 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.