NetWorker: SQL-varmuuskopiointivirheet daemonlokissa "GSS-todennuksen tilan päivitystä koskevaa pyyntöä ei voi lukea <clientname>:stä"
Riepilogo:
NMM/SQL-varmuuskopioissa on virheitä palvelimen daemonlokissa: Pyyntöä ei voi lukea kohteesta '' GSS-todennuksen tilan päivitystä varten: Yhteyden nollaus vertaisttamalla
Sintomi
NMM/SQL-varmuuskopioissa on virheitä palvelimen daemonlokissa:nsrexecd NSR critical Unable to authenticate user USERNAME: Unable to read request from 'CLIENTNAME' for a GSS authentication status update: Connection reset by peer. Consult CLIENTNAME s daemon log for additional information.
Asiakasohjelmassa on virheitä:nsrexecd NSR notice 06/28/16 17:19:42.763849 Encountered BSAFE SSL error: The SSL read operation did not complete
Jos suoritetaan virheenkorjaustilassa 1 tai 2, seuraavat virheet näkyvät tekeytyessä NW-palvelimelle:
nsrexecd NSR critical Unable to authenticate user USERBANE/CLIENTNAME@DOMAINNAME: Unable to read request from 'CLIENTNAME' for a GSS authentication status update: Connection reset by peer. Consult CLIENTNAME's daemon log for additional information
Todennus epäonnistuu, koska luotua putkea ei voi avata, ja palaa heikkoon todennukseen:
06/30/16 12:54:11.244790 DEBUG: the pipe name -> \\CLIENTNAME\pipe\nsridentity2ce006/30/16 12:54:11.244790 DEBUG: failed to open pipe06/30/16 12:54:11.416677 RPC Authentication: error in LookupAccountSid: No mapping between account names and security IDs was done. (Win32 error 0x534)06/30/16 12:54:11.432303 An unexpected error occured in file: rpc/lib/gsslgtov1.c, line: 2756, message = "Could not open file"101036:save: Falling back to a weaker RPC authentication flavor since GSS authentication failed: Authentication error; why = GSS-API context problem06/30/16 12:54:11.432303 Setting DNS cache TTLs to 1800 secs for positive lookups and 1800 secs for negative lookups
79355:save: Could not get session key from CLIENTNAME for GSS authentication with NW_SERVERNAME: Authentication error; why = GSS-API context problem
Causa
Toisena käyttäjänä esiintymiseen liittyviä ongelmia ilmenee, kun SQL-agentti sqlagent.exe Toimii käyttäjätilinä, joka ei ole paikallinen järjestelmänvalvojan tili turvallisuusvaatimusten vuoksi.
NW-varmuuskopiointi käynnistetään käyttämällä SQL-välityspalvelintiliä (tekeytyneenä), joka ei myöskään ole paikallinen järjestelmänvalvojatili.
Risoluzione
Tähän ongelmaan on löydetty seuraavat kiertotavat:
- Poista vahva tunnistautuminen (
nsrauth) SQL-isännistä, jotta ne käyttävätoldauthsen sijaan. - Tee SQLAGENT-käyttäjätilistä paikallinen SQL-isännän järjestelmänvalvoja (ja käynnistä SQL Server -palvelu uudelleen)
- Aloita työ Windowsin tehtävien ajoituksesta
- Käynnistä työt manuaalisesti komentoriviltä