NetWorker:デーモン ログにSQLバックアップ エラー「GSS認証ステータスの更新に対する'<clientname>'からのリクエストを読み取ることができません」
Riepilogo:
NMM/SQLバックアップのサーバー デーモン ログに次のエラーがあります。「」から要求を読み取れません' GSS 認証ステータスの更新の場合: ピアによる接続のリセット
Sintomi
NMM/SQLバックアップの サーバーの デーモン ログに次のエラーがあります。nsrexecd NSR critical Unable to authenticate user USERNAME: Unable to read request from 'CLIENTNAME' for a GSS authentication status update: Connection reset by peer. Consult CLIENTNAME s daemon log for additional information.
クライアント デーモンに次のエラーがあります。nsrexecd NSR notice 06/28/16 17:19:42.763849 Encountered BSAFE SSL error: The SSL read operation did not complete
デバッグ1または2モードで実行すると、NWサーバーでのなりすましで次のエラーが表示されることがあります。
nsrexecd NSR critical Unable to authenticate user USERBANE/CLIENTNAME@DOMAINNAME: Unable to read request from 'CLIENTNAME' for a GSS authentication status update: Connection reset by peer. Consult CLIENTNAME's daemon log for additional information
作成されたパイプを開くことができないために認証が失敗し、脆弱な認証にフォールバックします。
06/30/16 12:54:11.244790 DEBUG: the pipe name -> \\CLIENTNAME\pipe\nsridentity2ce006/30/16 12:54:11.244790 DEBUG: failed to open pipe06/30/16 12:54:11.416677 RPC Authentication: error in LookupAccountSid: No mapping between account names and security IDs was done. (Win32 error 0x534)06/30/16 12:54:11.432303 An unexpected error occured in file: rpc/lib/gsslgtov1.c, line: 2756, message = "Could not open file"101036:save: Falling back to a weaker RPC authentication flavor since GSS authentication failed: Authentication error; why = GSS-API context problem06/30/16 12:54:11.432303 Setting DNS cache TTLs to 1800 secs for positive lookups and 1800 secs for negative lookups
79355:save: Could not get session key from CLIENTNAME for GSS authentication with NW_SERVERNAME: Authentication error; why = GSS-API context problem
Causa
ユーザーのなりすましの問題は、SQLエージェント sqlagent.exe セキュリティ要件により、ローカル管理者アカウント ではない ユーザー アカウントとして実行されます
NWバックアップは、ローカル管理者アカウントではないSQLプロキシ アカウント(偽装あり)を使用してトリガーされます。
Risoluzione
この問題に対して、次の回避策が見つかりました。
- 強力な認証 (
nsrauth)をSQLホストから取得し、oldauthを指定します。 - SQLホスト上でSQLAGENTユーザー アカウントのローカル管理者にする(そしてSQL Serverサービスを再起動します)
- Windowsタスク スケジューラからジョブを開始します
- コマンド ラインからジョブを手動で開始します