NVP-vProxy: La VM cifrada no puede agregar en caliente el respaldo "Error de VDDK: 13: You do not have access rights to this file."

Resumen: NetWorker VMware Protection (NVP) está configurado para respaldar máquinas virtuales (VM) cifradas de VMware. Los respaldos de adición en caliente fallan e informan lo siguiente: "Error de VDDK: 13: You do not have access rights to this file." ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

  • Las máquinas virtuales (VM) de VMware se configuran con una política de cifrado de almacenamiento:
    Máquina virtual cifrada 
  • Los vProxies NVP están configurados para usar solo la adición en caliente:
    Configuración de la sesión de vProxy 
  • Los respaldos de VM fallan con el siguiente error:
    2026-04-02T17:56:54Z ERROR:  [@(#) Build number: 95] Data Mover: Hard disk 2: VDDK: Failed to open source VMDK '[vsanDatastore] 48ad8465-c22b-cc85-af5c-005056066052/win-clien02.amer.lan_3.vmdk': VDDK Error: 13: You do not have access rights to this file.
    2026-04-02T17:56:54Z ERROR:  [@(#) Build number: 95] Data Mover: Hard disk 2: Failed to initialize Block Reader.
    Servidor NetWorker:
    • Linux: /nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME
    • Windows (valor predeterminado): C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME
Los registros del servidor de NetWorker siguen las jobsdb Retención (valor predeterminado de 72 horas). Una vez superada la retención, se eliminan los registros de la sesión de respaldo; sin embargo, están disponibles en el vProxy.
vProxy: /opt/emc/vproxy/runtime/logs/recycle/vbackupd/DATE
 
  • Se observa el siguiente error en vSphere:
    vProxy informa que un dispositivo de disco virtual cifrado requiere una máquina virtual cifrada 
  • Si el vProxy tiene sesiones de dispositivo de bloqueo de red (NBD) habilitadas, el respaldo de la VM cifrada se realiza correctamente mediante NBD:
2026-04-02T17:52:56Z NOTICE: [@(#) Build number: 95] Opened handle to virtual disk '[vsanDatastore] 48ad8465-c22b-cc85-af5c-005056066052/win-clien02.amer.lan_3.vmdk' using 'nbd' transport mode. Requested mode was 'hotadd:nbd'. Hotadd transport available.
2026-04-02T17:52:56Z INFO:   [@(#) Build number: 95] Data Mover: Hard disk 2: VDDK: Opened virtual disk using transport mode "nbd".

Causa

La máquina virtual vProxy no está cifrada. 

La falla es el comportamiento esperado. Los respaldos de adición en caliente requieren acceso directo al almacén de datos, lo que implica conectar el disco virtual a la VM de vProxy. VMware no permite conectar un disco virtual cifrado a una máquina virtual no cifrada. Dado que el vProxy no está cifrado, la operación de adición en caliente falla con el error:
"Un disco virtual cifrado requiere una máquina virtual cifrada".

Los respaldos NBD se realizan correctamente debido a que el disco no está conectado al vProxy. En cambio, los datos se leen a través de la red de administración de ESXi, que no requiere que la VM de vProxy esté cifrada.

Resolución

Realice los siguientes pasos para asegurarse de que los respaldos cifrados de adición en caliente sean posibles. En la Guía de integración de VMware de NetWorker , se detallan las limitaciones y se proporcionan instrucciones para realizar respaldos de VM cifrados. La documentación de NetWorker está disponible a través de: Compatibilidad con NetWorker | Manuales y documentos (debe iniciar sesión con su cuenta de soporte de Dell).
 

  1. Establezca el cifrado para la máquina virtual.
    1. Configure el servicio de administración de claves (KMS).
    2. Cree una política de cifrado de VM.
    3. Asigne la política de cifrado a las máquinas virtuales que desea cifrar.
       
  2. Cifre el dispositivo vProxy. 
    1. Apague la VM de vProxy.
    2. Haga clic con el botón secundario en el vProxy y seleccione VM Policies ->Edit VM Storage Policies.
    3. Asigne la política de cifrado.
    4. Encienda la VM de vProxy.
      NOTA: Un vProxy cifrado puede respaldar máquinas virtuales no cifradas.
  3. Abra el archivo /opt/emc/vproxy/conf/VixDiskLib.config con un editor de texto de Linux.
    1. Abra una sesión SSH en el vProxy.
    2. Inicie sesión como administrador y, a continuación, cambie a root: sudo su -
    3. Edite el archivo VixDiskLib.config archivo: vi /opt/emc/vproxy/conf/VixDiskLib.config
    4. En el archivo, busque vixDiskLib.transport.hotadd.NoNFCSession y cambie el valor a 0.
      NOTA: Cambiar este valor a cero reemplaza un error de VMware VDDK que inhibe la adición en caliente de una máquina virtual cifrada. En las Notas de la versión de VMware , se proporciona más información.
    5. Guarde y cierre el archivo.
    6. Ejecute lo siguiente: systemctl restart vbackupd.service
       
  4. Asegúrese de que la cuenta de usuario de vCenter utilizada por NetWorker tenga los permisos criptográficos necesarios:
  • Operaciones criptográficas > Agregar disco
  • Operaciones criptográficas > Acceso directo
  • Permisos > criptográficos Registrar VM 

Para obtener más información, consulte: NVP-vProxy: Los respaldos cifrados de VM no pueden descargar el archivo VMX Estado HTTP: "500 Error interno del servidor"
 

  1. Se deshabilitaron sesiones NBD en NetWorker
    1. En NetWorker Management Console, vaya a Devices ->VMware Proxies.
    2. Configure NBD Sessions en cero.
       
  2. Vuelva a ejecutar el respaldo de las VM cifradas.

Productos afectados

NetWorker

Productos

NetWorker Family
Propiedades del artículo
Número del artículo: 000447680
Tipo de artículo: Solution
Última modificación: 02 abr 2026
Versión:  1
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.