NetWorker: Jak zidentyfikować, który serwer jest serwerem uwierzytelniania używanym przez NMC i NWUI
Podsumowanie: Ten artykuł dotyczy środowisk NetWorker, które zawierają wiele serwerów NetWorker zarządzanych przez jedną konsolę NetWorker Management Console (NMC). NMC używa tylko jednego serwera NetWorker jako serwera uwierzytelniania (AUTHC). Ten artykuł zawiera instrukcje dotyczące identyfikacji, który host NetWorker jest serwerem AUTHC. ...
Instrukcje
Usługa uwierzytelniania NetWorker (AUTHC):
Każdy serwer NetWorker zawiera usługę uwierzytelniania NetWorker. Nie istnieje usługa indywidualna, która działa od Services.msc (Windows) lub systemd (Linux).
Na serwerach Linux NetWorker funkcja AUTHC działa jako jsvc.exe Proces generowany przez użytkownika nsrtomc+:
[root@nsr ~]# ps -ef | grep jsvc nsrtomc+ 2961 2087 0 00:04 ? 00:00:00 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap nsrtomc+ 2997 2961 3 00:04 ? 00:22:20 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap
Na serwerach Windows NetWorker funkcja AUTHC działa jako jsvc.exe Proces generowany przez lokalny SYSTEM Konta:
Usługa uwierzytelniania NetWorker nie jest zatrzymywana ani uruchamiana niezależnie od NetWorker. NetWorker AUTHC jest funkcją zależną od usługi serwera NetWorker (nsrd). Pakiet nsrd Usługa zatrzymuje się i uruchamia NetWorker AUTHC.
Uwierzytelnianie NetWorker
- W środowisku z jednym hostem, w którym serwer NMC zarządza jednym serwerem NetWorker, serwer NetWorker jest serwerem AUTHC.
- W strefie danych z wieloma hostami, w której pojedynczy serwer NetWorker Management Console (NMC) zarządza co najmniej dwoma serwerami NetWorker, tylko jeden z serwerów NetWorker jest serwerem AUTHC. W przypadku sieciowego interfejsu użytkownika NetWorker (NWUI) istnieją serwery NWUI dla poszczególnych serwerów NetWorker, ale uwierzytelnianie może być kierowane do określonego serwera uwierzytelniania NetWorker.
- W niektórych środowiskach serwer NMC lub NWUI może również zawierać
nsrdi pakiety instalacyjne AUTHC. Serwer NMC, serwer NWUI lub inny samodzielny host jest skonfigurowany jako serwer uwierzytelniania. - Port 9090 jest domyślnym portem używanym przez NetWorker AUTHC. Patrz sekcja Informacje dodatkowe .
nsrlogin, authc_config, authc_mgmti tak dalej)
Sposób identyfikacji:
Host AUTHC używany przez NMC lub NWUI jest ustawiany podczas konfiguracji początkowej:
- W systemie Windows: Kreator instalacji zawiera czynności umożliwiające ustawienie serwera AUTHC używanego przez NMC i NWUI.
- W systemie Linux: Podczas inicjalizacji NMC za pomocą
/opt/lgtonmc/bin/nmc_configoraz NWUI/opt/nwui/scripts/nwui_configure.sh
Aby zidentyfikować hosta używanego przez NMC do uwierzytelniania, wykonaj następujące czynności na serwerze NetWorker Management Console (NMC):
- Otwórz przycisk
gstd.confserwera NetWorker Management Console (NMC):
- Linux:
/opt/lgtonmc/etc/gstd.conf - Windows (domyślnie):
C:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
- Pakiet
gstd.conffile definiuje parametrauthsvc_hostnameiauthsvc_portużywanych przez NMC do uwierzytelniania użytkowników.
authsvc_hostname: Nazwa hosta serwera uwierzytelniania NetWorker.authcsvc_port: Port usługi uwierzytelniania NetWorker (domyślnie 9090).
Dla sieciowego interfejsu użytkownika NetWorker (NWUI). Dziennik instalacji określa, który host został ustawiony jako serwer AUTHC. Na serwerze NWUI:
- Linux:
grep /opt/nwui/logs/install.log -e "Authentication server" - Windows: Otwórz dziennik instalacji znajdujący się w sekcji
%LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log. Wyszukaj w plikuAUTH_HOSTNAMEktóry definiuje hosta AUTHC.
Wszelkie problemy z uwierzytelnianiem NWUI lub NMC należy zbadać z hosta zidentyfikowanego w powyższych krokach:
Dodatkowe informacje
Port 9090 jest domyślnym portem używanym przez NetWorker AUTHC; Można to jednak potwierdzić, wykonując następujące czynności:
Linux:
- Pobierz identyfikator procesu (PID) procesu NetWorker jsvc.exe:
ps -ef | grep jsvc - Korzystając z PID drugiego wpisu, wypisz, który port nasłuchuje tego PID:
netstat -apno | grep LISTEN | grep PID
Przykład:
[root@nsr ~]# ps -ef | grep jsvc.exe nsrtomc+ 2961 2087 0 Feb17 ? 00:00:00 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap nsrtomc+ 2997 2961 0 Feb17 ? 00:55:51 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap root 345777 344577 0 09:45 pts/0 00:00:00 grep --color=auto jsvc.exe [root@nsr ~]# [root@nsr ~]# netstat -apno | grep LISTEN | grep 2997 tcp6 0 0 :::9090 :::* LISTEN 2997/jsvc.exec off (0.00/0/0) tcp6 0 0 :::40383 :::* LISTEN 2997/jsvc.exec off (0.00/0/0) [root@nsr ~]#
Windows (PowerShell):
- Pobierz identyfikator procesu (PID) procesu NetWorker jsvc.exe:
Get-CimInstance Win32_Process -Filter "Name='java.exe'" | Select-Object ProcessId, CommandLine - Za pomocą przycisku "
authc-server" PID, wyświetla listę portów, które nasłuchują tego PID:netstat -ano | findstr LISTENING| findstr PID
PS C:\Users\Administrator.NETWORKER> Get-CimInstance Win32_Process -Filter "Name='java.exe'" | Select-Object ProcessId, CommandLine
ProcessId CommandLine
--------- -----------
6784 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Xms512m -Xmx1024m -cp "C:\Program Files\EMC NetWorker\nsr\bin\\oncrpc.jar;C:\Program Files\EMC NetWorker\nsr\bin\\auth_proxy.jar;C:\Program Files\EMC NetWorker\nsr\bin\\auth-client-proxy-with-dependencies.jar;." COM.emc.nsr.authproxy.AuthProxyServer 7999 "C:\Program Files\EMC NetWorker\nsr\tmp\lock\auth_proxy.lck-5784"
6736 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Djava.util.logging.config.file="C:\Program Files\EMC NetWorker\nsr\authc-server\bin\..\tomcat\conf\logging.properties" -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager "-Dauthc.server.datasource.location=C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\data\authcdb" "-Djava.security.properties=C:\Program...
7000 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Dlogging.config="C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\log4j2.xml" -Dpropertiesfile="C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\monitoring-app.properties" -Dlogsdir="C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs" -jar "C:\Program Files\EMC NetWorker\nwui\monitoring\app\bin\monitoring-ap...
PS C:\Users\Administrator.NETWORKER> netstat -ano | findstr LISTENING| findstr 6736
TCP 0.0.0.0:9090 0.0.0.0:0 LISTENING 6736
TCP 0.0.0.0:51877 0.0.0.0:0 LISTENING 6736
TCP [::]:9090 [::]:0 LISTENING 6736
TCP [::]:51877 [::]:0 LISTENING 6736