NVP vProxy: Een vProxy-apparaat deregistreren/opnieuw registreren
Samenvatting: In dit KB-artikel wordt uitgelegd hoe u een NetWorker VMware Protection (NVP) vProxy-apparaat handmatig kunt deregistreren en registreren met behulp van de opdrachtregelopties nsradmin van de NetWorker server. ...
Instructies
De beveiligingsintegratie van NetWorker VMware is geconfigureerd met het vProxy-apparaat. De vProxy moet worden gederegistreerd en opnieuw worden geregistreerd op de NetWorker-server.
Methode 1:
- Verwijder de vProxy-resource vanuit de NetWorker Management Console (NMC) of NetWorker Web User Interface (NWUI). Als u de vProxy uit NetWorker verwijdert, moet de registratie van de NetWorker-serverbrondatabase worden ongedaan gemaakt (
nsrdb). Als u de vProxy uit NetWorker verwijdert, wordt de vProxy Virtual Machine (VM) niet uit VMware verwijderd.
NMC: Devices-VMware> Proxyes
NWUI: Protection-VMware-proxy's>
- Gebruik de NMC of NWUI om de vProxy weer toe te voegen. Het opnieuw toevoegen van de vProxy geeft een nieuwe registratie voor de vProxy.
Methode 2:
Als de bovenstaande methode mislukt, verwijdert u de registratie handmatig en registreert u de vProxy opnieuw met behulp van het nsradmin opdrachtregelhulpprogramma.
- Open op de NetWorker-server een opdrachtprompt voor administrator/root
- Voer in:
nsradmin - Voer in:
option hidden - Voer in:
visual - Hiermee wordt een CLI-hulpprogramma geopend dat kan worden gebruikt om de NetWorker Server Resource Database (
nsrdb). U kunt ESC, de pijltoetsen en ENTER gebruiken om te navigeren en wijzigingen aan te brengen.
- Gebruik de opties Volgende/Vorige om de vProxy-host te selecteren waarvan u de registratie moet opheffen.
- Gebruik de pijltoetsen om Edit te selecteren en druk op Enter.
- Gebruik de pijltoetsen om Registratie ongedaan maken te selecteren, druk op Enter, druk op ESC en sla de wijzigingen op.
- Wacht 30-60 seconden.
- Selecteer met de pijltoetsen Registreren, druk op Enter, ESC en sla de wijzigingen op.
Logboekregistratie:
/nsr/logs/daemon.raw
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
Extra informatie
In sommige gevallen registreert de vProxy niet, dit kan verschillende oorzaken hebben. De vProxy kan vast komen te zitten in een status die registratie niet toestaat. De vProxy kan in een niet-geregistreerde status worden geforceerd door de volgende stappen uit te voeren:
- Ga met SSH naar de vProxy-server en meld u aan met de admin-gebruiker.
- Schakel over naar de hoofdgebruiker:
sudo su - - Stop de
vrapidService:systemctl stop vrapid - Maak een kopie van de
vProxyState.datBestand:
cp /opt/emc/vproxy/runtime/state/vProxyState.dat /opt/emc/vproxy/runtime/state/vProxyState.dat_$(date -I)
- Maak een kopie van de
vProxyRegistry.datBestand:
cp /opt/emc/vproxy/runtime/state/vProxyRegistry.dat /opt/emc/vproxy/runtime/state/vProxyRegistry.dat_$(date -I)
- Forceer de vProxy in een niet-geregistreerde status:
echo UNREGISTERED > /opt/emc/vproxy/runtime/state/vProxyState.dat
- Verwijder de NetWorker-server uit de
vProxyRegistry.datBestand:
sed -i 's/"BackupServerName":"[^"]*"/"BackupServerName":""/' /opt/emc/vproxy/runtime/state/vProxyRegistry.dat
- Start de
vrapidService:systemctl start vrapid
- Controleer of u verbinding kunt maken met poort 9090 op de vProxy vanaf de NetWorker-server:
nsrports -t VPROXY_FQDN -p 9090
- Als de verbinding vanaf de NetWorker-server slaagt, probeert u vProxy opnieuw te registreren.
In sommige gevallen kan foutopsporing vereist zijn. De volgende KB bevat informatie over het inschakelen van vrapid Foutopsporing op de vProxy-appliance: NetWorker VMware Protection-vProxy: Logboekregistratie
voor foutopsporing inschakelen/opt/emc/vproxy/runtime/logs/vrapid/vrapid-engine.log van de vProxy bevat informatie over vProxy-registratiebewerkingen.
vProxy admin-gebruikersaccount is vergrendeld:
Als vProxy niet wordt geregistreerd en de root-referenties bekend zijn, controleert u of het admin-gebruikersaccount is vergrendeld op de vProxy.
- Open vanuit vSphere een VMware Console-sessie naar de vProxy VM:

- Meld u aan als root.
- Gebruik
pam_tally2Het beheerdersaccount resetten:
pam_tally2 --user=admin --reset
- Als het huidige beheerderswachtwoord niet bekend is, kunt u dit wijzigen via de Linux
passwdOpdracht:
passwd admin
- Gebruik methode 1 in het veld Resolutie om de vProxy te verwijderen en weer toe te voegen met behulp van het nieuwe wachtwoord.
Als het admin-account blijft vergrendelen terwijl er geen bekende SSH-verbindingen worden uitgevoerd, controleer dan waar de SSH-sessie vandaan komt:
journalctl -u sshd | grep -w 'admin'
Deze opdracht laat zien welke systemen proberen (en falen) om in te loggen met het admin-account:
Dec 06 09:23:36 nsr-vproxy02.amer.lan sshd[9407]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.9.100 user=admin
Dec 06 09:23:38 nsr-vproxy02.amer.lan sshd[9407]: Failed password for admin from 192.168.9.100 port 54788 ssh2