NetWorker: Pojawia się błąd "Unable to set user privileges based on user token for account_name on nw_server_name"
Resumen: Ten błąd może pojawić się po wygaśnięciu uwierzytelniania opartego na tokenie czasu używanego przez serwer uwierzytelniania serwera NetWorker. Będzie to widoczne podczas próby uruchomienia poleceń NetWorker z serwera NetWorker. ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Síntomas
Podczas próby uruchomienia poleceń NetWorker na serwerze NetWorker pojawia się wyskakujące okienko z informacją, że serwer NetWorker nie mógł zweryfikować tokenu zabezpieczającego.
Przykład:
C:\>nsrim -X
C:\>nsrim -X
10074:nsrim: nie można powiązać z usługą NSR na serwerze 144502:nsrd: Nie można ustawić uprawnień użytkownika na podstawie tokenu użytkownika dla account_name na nw_server_name: Nie udało się zweryfikować tokena zabezpieczającego.
Causa
NetWorker używa tokenów uwierzytelniania opartych na czasie. Jeśli nsrlogin został wcześniej wystawiony dla konta użytkownika NetWorker, nie będzie można uruchamiać poleceń NetWorker po wygaśnięciu tokenu. Konieczne będzie wystawienie nowego tokenu lub użycie polecenia nsrlogout , aby powrócić do uwierzytelniania na poziomie systemu operacyjnego. Uwierzytelnianie na poziomie systemu operacyjnego umożliwia uruchamianie poleceń NetWorker tylko z wiersza poleceń administratora lub sesji root.
Resolución
(Opcja 1) Przywróć starsze uwierzytelnianie:
- Jeśli ten problem pojawia się tylko podczas próby uruchomienia poleceń serwera NetWorker, można przywrócić (starsze) uwierzytelnianie oparte na systemie operacyjnym używane przez NetWorker. Ten problem występuje, ponieważ polecenie nsrlogin zostało uruchomione na serwerze NetWorker, a token wygasł. Aby powrócić do starszego uwierzytelniania, uruchom nsrlogout na serwerze NetWorker.
(Opcja 2) Wystaw nowy token uwierzytelniania:
- Aby wystawić nowy token serwerowi NetWorker, uruchom następujące polecenie:
Konto administratora jest domyślnym kontem i hasłem administratora NetWorker. jednak każde konto użytkownika NetWorker będzie mogło wystawić token z nsrlogin, jeśli użytkownik ma role administratora aplikacji i administratora zabezpieczeń.
Jeśli skonfigurowano uwierzytelnianie zewnętrzne LDAP/AD, należy określić domenę i dzierżawcę (jeśli domyślny dzierżawca nie był używany).
- Jeśli ten problem pojawia się tylko podczas próby uruchomienia poleceń serwera NetWorker, można przywrócić (starsze) uwierzytelnianie oparte na systemie operacyjnym używane przez NetWorker. Ten problem występuje, ponieważ polecenie nsrlogin zostało uruchomione na serwerze NetWorker, a token wygasł. Aby powrócić do starszego uwierzytelniania, uruchom nsrlogout na serwerze NetWorker.
(Opcja 2) Wystaw nowy token uwierzytelniania:
- Aby wystawić nowy token serwerowi NetWorker, uruchom następujące polecenie:
Składnia: nsrlogin [-s NetWorker_server] [-H authentication_host] [-P port] [-t dzierżawca] [-d domena_logowania] -u nazwa_użytkownika [-p "hasło"]
Przykład: nsrlogin -u Administrator -p hasło
Przykład: nsrlogin -u Administrator -p hasło
Konto administratora jest domyślnym kontem i hasłem administratora NetWorker. jednak każde konto użytkownika NetWorker będzie mogło wystawić token z nsrlogin, jeśli użytkownik ma role administratora aplikacji i administratora zabezpieczeń.
Jeśli skonfigurowano uwierzytelnianie zewnętrzne LDAP/AD, należy określić domenę i dzierżawcę (jeśli domyślny dzierżawca nie był używany).
Información adicional
Więcej informacji na temat nsrlogin można znaleźć w Podręczniku informacyjnym NetWorker Command Reference oraz NetWorker Administrator Guides dostępnym pod adresem: https://www.dell.com/support/home/product-support/product/networker/docs
Productos afectados
NetWorkerProductos
NetWorkerPropiedades del artículo
Número del artículo: 000065549
Tipo de artículo: Solution
Última modificación: 10 jun 2025
Versión: 4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.