NVP vProxy: Bildåterställning misslyckas ServerFaultCode: Behörighet nekad.
Samenvatting: En återställning av en virtuell dator (VM) utförs med NetWorker VMware Protection (NVP) vProxy-installationen misslyckas. Felet som returneras är "ServerFaultCode: Tillstånd att utföra denna operation nekades." ...
Symptomen
En återställning av en virtuell dator (VM) utförs med NetWorker VMware Protection (NVP) vProxy-installationen misslyckas.
Felet som returneras är "ServerFaultCode: Permission to perform this operation was denied.” Till exempel:
159373:nsrvproxy_recover: vProxy Log: 2025-03-12T19:54:02Z ERROR: [@(#) Build number: 177] Unable to create the directory "[vsanDatastore] win-client01.amer.lan_1" in datastore: ServerFaultCode: Permission to perform this operation was denied. 159373:nsrvproxy_recover: vProxy Log: 2025-03-12T19:54:02Z WARN: [@(#) Build number: 177] RecoverVMSessions "1e3ef2fc-d334-4433-aff1-7e643c4e1f56" cleaning up running recover session due to error. 159373:nsrvproxy_recover: vProxy Log: 2025-03-12T19:54:02Z INFO: [@(#) Build number: 177] Disconnected from session on vCenter 'vcsa.amer.lan'. 159373:nsrvproxy_recover: vProxy Log: 2025-03-12T19:54:02Z ERROR: [@(#) Build number: 177] Failed to recover to a new VM. ServerFaultCode: Permission to perform this operation was denied.
Informationen ProxyHC Verktyget rapporterar inga behörighetsproblem för användarkontot som används för att lägga till vCenter i NetWorker:
nsr-vproxy01:~ # /home/admin/ProxyHC perm ... Info: Checking vCenter access Please specify vCenter USER name for vcsa.amer.lan: networker_user@vsphere.local Please provide vCenter server password: Info: Validating vCenter server connectivity -------> Passed Info: Checking vCenter user permissions Info: Looking for user permissions to root object -------> Passed Info: Looking for privileges for role -------> Passed ... nsr-vproxy01:~ # cat /tmp/proxy-hc.log ... INFO Checking vCenter user permissions INFO -------> Using: vsphere.local\networker_user INFO -------> Found role ID: -1 INFO -------> Successful
NVP-vProxy: Så här använder du hälsokontrollverktyget ProxyHC på vProxy-enheten
Oorzaak
NSR-hypervisoranvändaren (VMware-konto som används för att lägga till vCenter i NetWorker) tillhör flera VMware-grupper. Gruppen som innehåller alla behörigheter som krävs för att utföra NetWorker VMware Protection definieras på vCenter-rotnivå, så ProxyHC Rapporterar inga problem. En annan, mer restriktiv, grupp definieras på en annan nivå i vCenter.
Användaren networker_user definieras till exempel med administratörsbehörighet för vCenter-rotobjektet:
Användaren tillhör dock också en annan (mer restriktiv grupp) som definieras på datacenternivå:
Mer restriktiva behörigheter på datacenternivå åsidosätter behörigheter på rotnivå, vilket orsakar ServerFaultCode Fel under återställningen.
Oplossing
Bekräfta vilket konto som används av NetWorker för att kommunicera med VMware.
Alternativt kan
nsradmin kommandot kan användas på NetWorker-servern:
[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; username
nsradmin> print type: nsr hypervisor
name: vcsa.amer.lan;
username: networker_user@vsphere.local;
nsradmin> quit
VMware-administratören måste granska vilka VMware-grupper som VMware-användarkontot tillhör. Granska behörigheterna för VMware-objekt för att kontrollera om användaren eller gruppen är begränsad på en lägre nivå, som du ser i exemplet med fältet Orsak. De behörigheter som krävs för NetWorker VMware-användarkontot definieras i NetWorker VMware-integreringsguiden. Se: https://www.dell.com/support/product-details/product/networker/docs
När behörigheterna har korrigerats utför du återställningen av den virtuella datorn från NetWorker.
Extra informatie
vCenter-servern /storage/log/vmware/applmgmt-audit/applmgmt-audit.log Rapporterar att användaren saknar behörigheter. Felet överlappar återställningsförsöket:
2025-03-12T14:03:09.574: INFO Authorization Result: User=networker_user@amer.lan, priv=ModifyConfiguration, authorized=False
De fel som observeras kan variera beroende på miljön, hur behörigheter konfigurerades och delegerades för VMware-objekten.
Om inga behörighetsfel observeras kan du läsa: NVP vProxy – Återställning av virtuell dator misslyckas med fel vid registrering av virtuell dator: ServerFaultCode: Behörighet att utföra den här åtgärden nekades.