Avamar: Plug-in de Exchange VSS: falla el respaldo de DAG debido a errores de PowerShell

Resumen: Base de conocimientos (KB) que proporciona soluciones alternativas para fallas de respaldo de DAG de Exchange debido a errores de PowerShell.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Los respaldos de Exchange pueden fallar con los siguientes errores:

2014-01-15 11:39:59 avexvss Info <18202>: The Powershell interface already has required permissions.  Will not impersonate with provided credentials.
2014-01-15 11:43:10 avexvss Error <0000>: Error [EXMB1.EMC.com] Connecting to remote server failed with the following error message : The WinRM client cannot complete the operation within the time specified. Check if the machine name is valid and is reachable over the network and firewall exception for Windows Remote Management service is enabled. For more information, see the about_Remote_Troubleshooting Help topic.
2014-01-15 11:43:10 avexvss Error <16954>: Unable to initialize Powershell interface process -- cannot continue.
2014-01-15 11:43:10 avexvss Error <13077>: Unable to complete backup.
 
2014/01/28-23:55:22.12100 [avexvss_snapup_assist]  Failed to initialize PowerShell interface using method 1; unable to launch process- return code: 1314
2014/01/28-23:55:22.12100 [avexvss_snapup_assist]  Attempting impersonation using CreateProcessWithLogonW
2014/01/28-23:55:22.12100 [avexvss_snapup_assist]  Failed to initialize PowerShell interface using method 2; unable to launch process as new user - return code: 1058
2014-01-28 15:55:22 avexvss Error <0000>: Unable to initialize PowerShell interface, verify the user name and password.
2014-01-28 15:55:22 avexvss Error <16957>: Powershell interface unable to logon as new user -- cannot continue.
Otras variaciones pueden incluir las siguientes:
avexvss Error <0000>: Error [emcmbx01.avamar.com] Connecting to remote server failed with the following error message : The WinRM client sent a request to an HTTP server and got a response saying the requested HTTP URL was not available. This is usually returned by a HTTP server that does not support the WS-Management protocol. For more information, see the about_Remote_Troubleshooting Help topic. 
avexvss Error <16954>: Unable to initialize Powershell interface process -- cannot continue.  
...
avexvss Error <0000>: Error [emcmbx01.avamar.com]  Connecting to remote server failed with the following error message : The WinRM client cannot process the request. It cannot determine the content type of the HTTP response from the destination computer. The  content type is absent or invalid. For more information, see the about_Remote_Troubleshooting Help topic.

Causa

Internet Information Services (IIS) puede estar en un estado incorrecto si el cliente de Exchange no se ha reiniciado en mucho tiempo.

En el caso de los respaldos federados de DAG de Exchange, es posible que los firewalls bloqueen el acceso remoto de PowerShell entre los miembros del DAG.

 

Resolución

Siga las soluciones a continuación para resolver este problema:
1. Reinicie IIS.
2. Verifique que el nombre de usuario y la contraseña especificados en el conjunto de datos de Exchange sean correctos.
3. Compruebe si el acceso remoto a PowerShell está deshabilitado e intente habilitarlo con el siguiente comando de PowerShell:
Enable-PSremoting -force 

4. Para habilitar el servicio de administración remota de Windows, escriba el siguiente comando de PowerShell:
winrm quickconfig  
5. Si el respaldo sigue fallando o recibe el mensaje de error "Powershell interface unable to logon as new user," Realice lo siguiente para habilitar la depuración adicional:
un. En el directorio bin donde reside ps_exec.exe, cree un archivo de texto llamado "ps_exec.cmd".   Confirme que se creó como una extensión de archivo ".cmd" y no como ".txt".
b. Editar ps_exec.cmd; Agregue esta línea:
--debug 
c. Vuelva a ejecutar el respaldo de prueba DAG de Exchange (con las credenciales "AvamarBackupUser" ingresadas en el conjunto de datos) y se creará un nuevo archivo de registro denominado "ps_exec.log".  Este registro ayuda a identificar los permisos de seguridad adicionales que pueden ser necesarios para la cuenta "AvamarBackupUser".

Inicie sesión en cada uno de los clientes de Exchange como la cuenta "AvamarBackupUser", abra el shell de administración de Exchange y compruebe la funcionalidad de Powershell con comandos como los siguientes:
 
get-mailboxdatabase

Como alternativa, vuelva a configurar los servicios del agente de clúster de Avamar (DAG de Exchange federado) de la siguiente manera:

1. Inicie la herramienta Administrador de clústeres de conmutación por error.
2. Detenga "DELL Avamar backup cluster client for <DAG_NAME>".
3. Abra Services y busque "DELL Avamar Backup Agent for <DAG_NAME>".
4. Si se inicia este servicio, deténgalo.
5. En Propiedades, seleccione la pestaña "Iniciar sesión ". En esta pestaña, seleccione la opción "This account" e ingrese las credenciales de la cuenta "AvamarBackupUser".
6. Seleccione Aplicar y Aceptar.
7. Repita los pasos del 3 al 6 en cada nodo del DAG.
8. Abra el Administrador de clústeres de conmutación por error e inicie "DELL Avamar backup cluster client for <DAG_NAME>".
 
Al hacerlo, todos los nodos de DAG se inician con la misma cuenta "AvamarBackupUser" para "Backup Agent" y "DELL Avamar Backup Agent for <dagname> services".  
 
En el conjunto de datos para el cliente DAG, deje los campos de credenciales "AvamarBackupUser" en blanco, ya que los procedimientos mencionados anteriormente niegan la necesidad de ingresar esas credenciales.**

* Si todas las soluciones alternativas anteriores fallan, Exchange Management PowerShell o IIS están mal configurados o incompletos. Se debe recurrir al soporte técnico de Microsoft para solucionar problemas, reconfigurar o reinstalar los componentes necesarios.

Pasos adicionales para la solución de problemas:

Es un problema de configuración de Microsoft si no puede inicializar PowerShell y conectarse al servidor. Hay varias razones para este problema.

En Documentos de Microsoft: "La comunicación remota de PowerShell está habilitada de manera predeterminada en las plataformas de Windows Server. Puede usar Enable-PSRemoting para habilitar la comunicación remota de PowerShell en *otras versiones compatibles de Windows y para volver a habilitar la comunicación remota si se deshabilita. Ejecute este comando solo una vez en cada servidor que reciba comandos".
* La directiva de grupo puede invalidar esto.

Además, de un artículo de Microsoft: "De manera predeterminada, todos los usuarios pueden utilizar la función remota de PowerShell. Aun así, el usuario tiene que ser miembro de un rol de administración en AD".
* Se deshabilitó o restringió debido a una política de grupo.

Si tiene un servidor Exchange en funcionamiento y un servidor problemático, utilice el comando "systeminfo" en PowerShell para comparar los niveles de parches.


1. Compruebe en el Administrador de IIS si el certificado SSL correcto o válido está asignado al "Sitio web predeterminado" y al "Back-end de Exchange". Ambos sitios se pueden encontrar en "Vinculaciones" -> HTTPS. Quite la marca de verificación de "SSL required" en "SSL settings" del sitio web de PowerShell en "Exchange Back End". Esto ignora el certificado SSL y prueba si la conexión de Powershell funciona. 2. Ejecute el comando en PowerShell con privilegios de administrador y comparta el resultado:
 
IISRESET
winrm quickconfig

3. Desinstale la actualización de Windows KB3134758: 4. Comprobar e instalar la característica de Windows "Windows PowerShell 2.0 Engine": 5. Pruebe la conectividad de PowerShell con el siguiente comando.
 
new-pssession -Authentication "kerberos" -ConfigurationName "Microsoft.Exchange" -Credential "domain\avamarbackupuser"  -ConnectionURI http://ex21.example.com/PowerShell
Para obtener ayuda, consulte el siguiente enlace.
Se debe recurrir al soporte técnico de Microsoft para solucionar problemas, reconfigurar o reinstalar los componentes necesarios.

Información adicional

Para los respaldos federados que utilizan el cliente DAG de Avamar Exchange, los campos de credenciales "AvamarBackupUser" se pueden dejar en blanco en el conjunto de datos. Estas credenciales solo se deben especificar en el conjunto de datos en las siguientes situaciones:
 
  1. No se creó ni configuró la cuenta "AvamarBackupUser" para la cuenta de servicio "Backup Agent" en el cliente.
  2. Respaldos federados mediante el nombre de cliente DAG de Exchange

La cuenta "AvamarBackupUser" se debe crear mediante la herramienta de configuración "AvamarBackupUser" o siguiendo la guía del cliente Avamar Exchange.
 

Productos afectados

Avamar, Avamar Plug-in for Exchange VSS
Propiedades del artículo
Número del artículo: 000051325
Tipo de artículo: Solution
Última modificación: 25 sept 2025
Versión:  4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.