NetWorker: Remote-Storage-Node wechselt nicht in einen Bereitschaftsstatus
Summary: Der Remote-Storage-Node wechselt nicht in einen Bereitschaftsstatus für die Verwendung in der NetWorker Management Console.
Symptoms
Der Remote-Storage-Node wechselt nicht in einen betriebsbereiten Status.
Klicken Sie in der NetWorker Management Console (NMC) –> Devices – Registerkarte "Devices"> in der linken Spalte – mit der rechten Maustaste> auf das Gerät und dann auf Mount.
Das Gerät kann nicht gemountet werden. Die Fehlermeldung "Storage Node not ready" wird angezeigt.
Daemon-Protokolle auf dem NetWorker-Server und Remote-Storage-Node zeigen Folgendes an:
- Linux:
/nsr/logs/daemon.raw - Windows (Standardeinstellung):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: So verwenden Sie nsr_render_log zum Rendern .raw Protokolldateien
nsrsnmd NSR notice 22 Shutting down snmd Unable to connect to server: Unable to authenticate with server nsrserver: Authentication error; why = Client credential too weak
Auf dem NetWorker-Server:
Führen Sie den folgenden Befehl über eine Administrator-Eingabeaufforderung oder eine Root-Shell aus:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
Gehen Sie auf dem Remote-Storage-Node wie folgt vor:
nsradmin -p nsrexec NetWorker administration program. Use the "help" command for help. nsradmin> . type: nsrla Current query set nsradmin> show auth methods nsradmin> print auth methods: "0.0.0.0/0,nsrauth";
Cause
Bei der auth method auf dem NetWorker-Server stimmt nicht mit der Authentifizierungsmethode auf dem Remote-Storage-Node überein.
NetWorker-Server:
auth methods: "0.0.0.0/0,nsrauth/oldauth";
Remote-Storage-Node:
auth methods: "0.0.0.0/0,nsrauth";
- Ab NetWorker 19.4
oldauthwird als eine der Standardauthentifizierungsmethoden für alle neuen Installationen entfernt. Es gibt keine Änderungen, wenn ein Upgrade durchgeführt wird. Wenn ein NetWorker-Upgrade durchgeführt wird, wird der WertoldauthInauth methodsexistiert weiterhin. - Aus Gründen der Kompatibilität mit früheren NetWorker-Versionen unterstützt NetWorker
oldauthAuthentifizierung. Es wird empfohlen, dass SiensrauthAuthentifizierung und aktivieren Sie nuroldauthAuthentifizierung, wenn zwei Hosts sich nicht mithilfe vonnsrauth. Bei deroldauthDie Authentifizierungsmethode ist nicht sicher.
Alle unterstützten NetWorker-Versionen funktionieren mit nsrauth Nur, alle Versionen, die oldauth werden nicht mehr unterstützt. Wie oben erwähnt, war oldauth fallback dazu gedacht, Unterstützung für ältere Versionen zu ermöglichen. Dies ist jedoch nicht mehr erforderlich. Seit oldauth als "nicht sicher" angesehen wird, sollte es entfernt werden, wenn es gefunden wird. Löschen der NetWorker-Peer-Zertifikatinformationen nach der Aktualisierung auth methods.
Resolution
Stellen Sie sicher, dass sowohl der NetWorker-Server als auch die Speicher-Nodes nsrauth Nur.
Führen Sie auf jedem Host über eine Administrator-Eingabeaufforderung oder eine Root-Shell die folgenden Schritte aus:
- Verwenden Sie
nsradminSo greifen Sie auf den Client Service zu:nsradmin -p nsrexecd - Wählen Sie aus dem
nsradminFühren Sie folgende Eingabeaufforderung aus:. type: nsrla - Geben Sie Folgendes ein:
show auth methods - Geben Sie Folgendes ein:
print - Wenn "
0.0.0.0/0,nsrauth/oldauth", geben Sie Folgendes ein:update auth methods: "0.0.0.0/0,nsrauth" - Geben Sie Folgendes ein, um die Änderung zu bestätigen:
y - Beenden
nsradminverwalten:quit
Beispiel:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
nsradmin> update auth methods: "0.0.0.0/0,nsrauth"
auth methods: "0.0.0.0/0,nsrauth";
Update? y
- Starten Sie den NetWorker-Service auf jedem Host neu:
- Linux:
systemctl restart networker - Windows (PowerShell-Syntax):
net stop nsrexecd /y ; net start nsrexecd- Auf Windows-NetWorker-Servern müssen Sie außerdem Folgendes ausführen:
net start nsrd - Wenn der Windows NetWorker-Server auch der NetWorker Management Console (NMC)-Server ist, müssen Sie außerdem Folgendes ausführen:
net start gstd
- Auf Windows-NetWorker-Servern müssen Sie außerdem Folgendes ausführen:
- Löschen Sie die Peer-Informationen zu jedem Host:
nsradmin -C -y -p nsrexecd "nsr peer information"
Überprüfen Sie die Ausgabe des obigen Befehls. Falls Peer-Informationen nicht gelöscht werden können, müssen Sie dies manuell tun. Siehe: NetWorker: Korrigieren inkonsistenter NSR-Peerinformationen
- Nachdem die obigen Schritte abgeschlossen sind, überwachen Sie den Bereitschaftsstatus des Speicher-Node über die NMC.
Additional Information
In einigen Szenarien "oldauth", ist für die Umgehung aktiviert nsrauth Zugehörige Authentifizierungsfehler. Bei dieser Vorgehensweise wird eine weniger sichere Kommunikation verwendet, um Probleme zu umgehen, die während der sicheren Kommunikation auftreten. Dies ist keine Best-Practice-Lösung. Wenn nsrauth Die Kommunikation funktioniert nicht ordnungsgemäß, oldauth kann als Workaround aktiviert werden; Die Ursache für die nsrauth Kommunikationsfehler müssen untersucht und behoben werden, um eine sichere Kommunikation wiederherzustellen.