NetWorker: Fjernlagernode bliver ikke klar til en klar tilstand
Summary: Fjernlagernoden bliver ikke klar til brug på NetWorker-administrationskonsollen.
Symptoms
Fjernlagernoden bliver ikke klar til brug.
Fra fanen NetWorker Management Console (NMC) –> Enheder –> Enheder i venstre kolonne –> Højreklik på enheden, og klik på Fastgør.
Enheden kan ikke monteres. Der vises en fejl med angivelsen "Lagernode er ikke klar".
Daemon-logfiler på NetWorker-serveren og fjernlagernoden viser:
- Linux:
/nsr/logs/daemon.raw - Windows (standard):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Sådan bruges nsr_render_log til at gengive .raw logfiler
nsrsnmd NSR notice 22 Shutting down snmd Unable to connect to server: Unable to authenticate with server nsrserver: Authentication error; why = Client credential too weak
På NetWorker-serveren:
Kør følgende kommando fra en administratorprompt eller rodshell:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
På noden til fjernlager:
nsradmin -p nsrexec NetWorker administration program. Use the "help" command for help. nsradmin> . type: nsrla Current query set nsradmin> show auth methods nsradmin> print auth methods: "0.0.0.0/0,nsrauth";
Cause
Ikonet auth method på NetWorker-serveren stemmer ikke overens med godkendelsesmetoden på fjernlagernoden.
NetWorker-server:
auth methods: "0.0.0.0/0,nsrauth/oldauth";
Fjernstoragenode:
auth methods: "0.0.0.0/0,nsrauth";
- Fra NetWorker 19.4 og nyere,
oldauthfjernes som en af standardgodkendelsesmetoderne for alle nye installationer. Der er ingen ændring, når en opgradering udføres. Når der udføres en NetWorker-opgradering, er værdienoldauthIauth methodsfortsætter med at eksistere. - For at sikre kompatibilitet med tidligere NetWorker-udgivelser understøtter NetWorker
oldauthGodkendelse. Det anbefales, at du brugernsrauthGodkendelse og aktivér kunoldauthGodkendelse, når to værter ikke kan godkendes ved hjælp afnsrauth. IkonetoldauthGodkendelsesmetoden er ikke sikker.
Alle understøttede NetWorker-udgivelser er beregnet til at fungere ved hjælp af nsrauth Kun alle versioner, der kræver oldauth understøttes ikke længere. Som nævnt ovenfor var oldauth fallback beregnet til at tillade support til ældre udgivelser; Dette er dog ikke længere nødvendigt. Siden oldauth betragtes som "ikke sikker", skal den fjernes, hvis den findes. Ryd NetWorker-peercertifikatoplysninger efter opdatering auth methods.
Resolution
Kontrollér, at både NetWorker-serveren og storagenoderne bruger nsrauth Kun.
På hver vært skal du udføre følgende fra en administratorprompt eller rodshell:
- Brug
nsradminSådan får du adgang til kundeservicen:nsradmin -p nsrexecd - Fra
nsradminPrompt, kør:. type: nsrla - Indtast:
show auth methods - Indtast:
print - Hvis der står "
0.0.0.0/0,nsrauth/oldauth" Indtast:update auth methods: "0.0.0.0/0,nsrauth" - Bekræft ændringen ved at indtaste:
y - Afslut.
nsradmin:quit
Eksempel:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
nsradmin> update auth methods: "0.0.0.0/0,nsrauth"
auth methods: "0.0.0.0/0,nsrauth";
Update? y
- Genstart NetWorker-tjenesten på hver vært:
- Linux:
systemctl restart networker - Windows (PowerShell-syntaks):
net stop nsrexecd /y ; net start nsrexecd- På Windows NetWorker-servere skal du også køre:
net start nsrd - Hvis Windows NetWorker-serveren også er NetWorker Management Console-serveren (NMC), skal du også køre:
net start gstd
- På Windows NetWorker-servere skal du også køre:
- Ryd peer-oplysningerne om hver vært:
nsradmin -C -y -p nsrexecd "nsr peer information"
Gennemgå outputtet fra ovenstående kommando, hvis det ikke er i stand til at rydde peer-oplysninger, skal du gøre det manuelt. Se: NetWorker: Rettelse af inkonsistente NSR-peeroplysninger
- Når ovenstående trin er fuldført, skal du overvåge lagernodens klare tilstand fra NMC.
Additional Information
I nogle scenarier "oldauth," er aktiveret for at omgå nsrauth relaterede godkendelsesfejl. Denne praksis indebærer at bruge mindre sikker kommunikation til at omgå problemer, der ses under sikker kommunikation. Dette er ikke en bedste praksis-løsning. Hvis nsrauth kommunikationen fungerer ikke korrekt, oldauth kan aktiveres som en løsning; Årsagen til nsrauth Kommunikationsfejl skal undersøges og løses for at returnere sikker kommunikation.