NetWorker: Das Backup schlägt fehl mit: Es ist nicht möglich, einen Sitzungskanal mit nsrexecd auf dem Host-Client-Namen zu erstellen, um den Befehl "savefs ... auszuführen".

Resumen: Backup schlägt fehl mit der Meldung Sitzungskanal mit nsrexecd kann auf dem Host-Clientnamen nicht erstellt werden, um den Befehl "savefs -s server-name -c client-name -g" auszuführen.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Clientbasiertes NetWorker-Backup schlägt fehl mit:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'

Causa

Es gibt ein Kommunikationsproblem zwischen dem Server und dem Client.

Resolución

Erste Schritte:

  • Überprüfen Sie, ob nsrexecd auf dem Client ausgeführt wird.
    • Linux: ps -ef | grep nsrexecd
      Windows: tasklist | findstr nsrexecd

       
  • Wenn Clientservices nicht ausgeführt werden, starten Sie sie und überwachen Sie sie auf Serviceprobleme:
    • Linux: systemctl start networker
      Windows: net start nsrexecd

       
  • Probleme beim Servicestart können in der daemon.raw Datei des Clients überwacht werden:
  • Vergewissern Sie sich mit nslookup, dass die Namensauflösung sowohl auf dem NetWorker-Server als auch auf dem Client ordnungsgemäß funktioniert. Der FQDN, der Kurzname und die IP sollten korrekt zurückgegeben werden.

Fehlerbehebung bei der Konnektivität:

  • Überprüfen Sie, ob nsradmin eine Verbindung vom Server zum Client herstellen kann und umgekehrt:
nsradmin -p nsrexecd -s client-name
Dabei ist "client-name" der Hostname des Clients, wie in der NetWorker-Konfiguration definiert.
  • Überprüfen Sie den Portbereich auf dem Server und dem Client mit nsrports , um sicherzustellen, dass sie übereinstimmen. Der von NetWorker verwendete Standardserviceportbereich ist 7937-9936.
  • Überprüfen Sie auf dem NetWorker-Server, welche Ports/Prozesse vom Client aus sichtbar sind: 
nsrrprcinfo -p client-name
Dabei ist "client-name" der Hostname des Clients, wie in der NetWorker-Konfiguration definiert.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8655 nsrexecd       GSS Authentication
390435  1       tcp      9220 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution
390440  1       tcp      9500 nsrexecd_nsrfa Remote File Access
Ports werden dynamisch aus dem konfigurierten Portbereich zugewiesen. 
  • Überprüfen Sie, ob auf dem Client eine Softwarefirewall ausgeführt wird. Wenn ja, dann der Portbereich die NetWorker-Ports enthält:
    • Linux: 
      firewall-cmd --list-all
      Eine typische Konfiguration mit den Standard-NetWorker-Ports ist:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: no
  interfaces: ens3
  sources:
  services:
  ports: 7937-9936/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Eine falsch konfigurierte Firewallkonfiguration kann jedoch wie folgt aussehen:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: yes
  interfaces: ens3
  sources:
  services:
  ports: 7936-7996/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks: echo-reply echo-request
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Windows:
Öffnen Sie die Windows Defender-Firewall mit erweiterter Sicherheit und überprüfen Sie die Eingangs - und Ausgangsregeln . Überprüfen Sie, ob Regeln vorliegen, die den NetWorker-Portbereich blockieren oder einschränken (wie bei nsrports dargestellt). In der Spalte Local Port wird der Portbereich angezeigt, auf den die Regel angewendet wird. 
 
HINWEIS: Der Betriebssystemadministrator sollte einbezogen werden, um zusätzliche Betriebssystemeinstellungen oder Software zu überprüfen, die möglicherweise die Kommunikation blockieren könnten. Wenn keine Konfigurationen auf Betriebssystemebene gefunden werden, wird die Kommunikation möglicherweise durch ein Netzwerkgerät blockiert. Der Netzwerkadministrator sollte auch einbezogen werden, um mögliche Netzwerkkonfigurationen zu überprüfen, die die Kommunikation blockieren könnten.
  • Es wird empfohlen, nach Möglichkeit den Standardportbereich (7937–9936) zu verwenden. Der Portbereich kann mit dem Befehl nsrports festgelegt werden:
nsrports -S 7937-9936
Sobald der Portbereich korrekt ist, sollte nsradmin eine Verbindung herstellen und das Backup sollte funktionieren.

Productos afectados

NetWorker Family, NetWorker
Propiedades del artículo
Número del artículo: 000207523
Tipo de artículo: Solution
Última modificación: 20 abr 2023
Versión:  4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.