NetWorker: Backup mislykkes med: Kan ikke oprette session kanal med nsrexecd på vært klient-navn til at udføre kommandoen 'savefs ....

Summary: Backup mislykkes med Kan ikke oprette session kanal med nsrexecd på vært klient-navn til at udføre kommandoen 'savefs -s server-navn -c client-name -g

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker-klientbaseret sikkerhedskopiering mislykkes med:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'

Cause

Der er et kommunikationsproblem mellem serveren og klienten.

Resolution

Indledende trin:

  • Kontroller, at nsrexecd kører på klienten.
    • Linux: ps -ef | grep nsrexecd
      Windows: tasklist | findstr nsrexecd

       
  • Hvis klienttjenester ikke kører, skal du starte dem og overvåge for eventuelle serviceproblemer:
    • Linux: systemctl start networker
      Windows: net start nsrexecd

       
  • Problemer med servicestart kan overvåges i klientens daemon.raw fil:
  • Bekræft, at navnefortolkningen fungerer korrekt fra både NetWorker-serveren og klienten ved hjælp af nslookup. FQDN, shortname og IP skal alle returneres korrekt.

Fejlfinding af tilslutningsmuligheder:

  • Kontroller, at nsradmin kan oprette forbindelse fra server til klient og omvendt:
nsradmin -p nsrexecd -s client-name
Hvor 'client-name' er klientens værtsnavn som defineret i NetWorker-konfigurationen.
  • Kontroller portintervallet på serveren og klienten med nsrports for at bekræfte, at de stemmer overens. Standardintervallet for serviceporte, der bruges af NetWorker, er 7937-9936.
  • På NetWorker-serveren skal du kontrollere, hvilke porte/processer der er synlige fra klienten: 
nsrrprcinfo -p client-name
Hvor 'client-name' er klientens værtsnavn som defineret i NetWorker-konfigurationen.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8655 nsrexecd       GSS Authentication
390435  1       tcp      9220 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution
390440  1       tcp      9500 nsrexecd_nsrfa Remote File Access
Porte tildeles dynamisk fra det konfigurerede portområde. 
  • Kontroller, om der kører en softwarefirewall på klienten, og at portintervallet, hvis der er, omfattede NetWorker-portene:
    • Linux: 
      firewall-cmd --list-all
      En typisk konfiguration med NetWorker-standardporte er:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: no
  interfaces: ens3
  sources:
  services:
  ports: 7937-9936/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
En forkert konfigureret firewallkonfiguration kan dog se sådan ud:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: yes
  interfaces: ens3
  sources:
  services:
  ports: 7936-7996/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks: echo-reply echo-request
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Windows:
Åbn Windows Defender Firewall med avanceret sikkerhed , og gennemse reglerne for indgående og udgående udgifter. Kontrollér, om der er regler, der blokerer eller begrænser NetWorker-portintervallet (som vist med nsrports). Kolonnen Lokal port viser det portinterval, reglen anvendes på. 
 
BEMÆRK: Administratoren af operativsystemet bør inddrages for at gennemgå eventuelle yderligere operativsystemindstillinger eller software, som potentielt kan blokere kommunikationen. Hvis der ikke findes nogen konfigurationer på operativsystemniveau, kan kommunikationen blive blokeret af en netværksenhed. Netværksadministratoren skal også inddrages for at gennemgå eventuelle netværkskonfigurationer, der kan blokere kommunikation.
  • Det anbefales at bruge standardportintervallet (7937-9936), når det er muligt. Portintervallet kan indstilles ved hjælp af kommandoen nsrports:
nsrports -S 7937-9936
Når portintervallet er korrekt, bør nsradmin oprette forbindelse, og sikkerhedskopieringen bør fungere.

Affected Products

NetWorker Family, NetWorker
Article Properties
Article Number: 000207523
Article Type: Solution
Last Modified: 20 Apr 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.