NetWorker. Как определить, какой сервер является сервером аутентификации, используемым NMC и NWUI
Сводка: Данная статья относится к средам NetWorker, содержащим несколько серверов NetWorker, управляемых одной консолью управления NetWorker Management Console (NMC). NMC использует только один сервер NetWorker в качестве сервера аутентификации (AUTHC). В этой статье приведены инструкции по определению хоста NetWorker в качестве сервера AUTHC. ...
Инструкции
Служба аутентификации NetWorker (AUTHC):
Каждый сервер NetWorker содержит службу аутентификации NetWorker. Не существует отдельной службы, которая запускается из Services.msc (Windows) или systemd (Linux).
На серверах Linux NetWorker AUTHC работает как jsvc.exe процесс, порожденный пользователем nsrtomc+.
[root@nsr ~]# ps -ef | grep jsvc nsrtomc+ 2961 2087 0 00:04 ? 00:00:00 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap nsrtomc+ 2997 2961 3 00:04 ? 00:22:20 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap
На серверах Windows NetWorker AUTHC выполняется как jsvc.exe процесс, порождённый локальным SYSTEM Учетной записи:
Служба проверки подлинности NetWorker не останавливается и не запускается независимо от NetWorker. NetWorker AUTHC является зависимой функцией серверной службы NetWorker (nsrd). Переменная nsrd служба останавливается и запускает NetWorker AUTHC.
Аутентификация NetWorker
- В среде с одним хостом, в которой сервер NMC управляет одним сервером NetWorker, сервер NetWorker является сервером AUTHC.
- В многохостовой зоне данных, когда один сервер NetWorker Management Console (NMC) управляет двумя или более серверами NetWorker, только один из серверов NetWorker является сервером AUTHC. Для веб-интерфейса пользователя NetWorker (NWUI) существует сервер NWUI для каждого сервера NetWorker, но проверка подлинности может быть направлена на конкретный сервер проверки подлинности NetWorker.
- В некоторых средах сервер NMC или NWUI может также содержать
nsrdи установочные пакеты AUTHC. Сервер NMC, сервер NWUI или другой автономный хост настроен в качестве сервера аутентификации. - Порт 9090 — это порт по умолчанию, используемый NetWorker AUTHC, см. раздел Дополнительная информация .
nsrlogin, authc_config, authc_mgmtи т.д.)
Как определить.
Хост AUTHC, используемый NMC или NWUI, задан во время начальной настройки:
- В Windows: Мастер установки содержит шаги для настройки сервера AUTHC, используемого NMC и NWUI.
- В Linux: Во время инициализации NMC с помощью
/opt/lgtonmc/bin/nmc_configи NWUI/opt/nwui/scripts/nwui_configure.sh
Чтобы определить, какой хост используется NMC для аутентификации, выполните следующие действия на сервере NetWorker Management Console (NMC).
- Откройте файл
gstd.conf.
- Linux:
/opt/lgtonmc/etc/gstd.conf - Windows (по умолчанию):
C:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
- Переменная
gstd.conffile определяет свойствоauthsvc_hostnameиauthsvc_portкоторые NMC использует для аутентификации пользователей.
authsvc_hostname. Имя хоста сервера аутентификации NetWorker.authcsvc_port. Порт службы проверки подлинности NetWorker (по умолчанию 9090).
Для веб-интерфейса пользователя NetWorker (NWUI). Журнал установки определяет, какой хост был установлен в качестве сервера AUTHC. На сервере NWUI:
- Linux:
grep /opt/nwui/logs/install.log -e "Authentication server" - Windows: Откройте журнал установки в разделе
%LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log. Выполните поиск файлаAUTH_HOSTNAMEкоторый определяет хост AUTHC.
Любые сведения о поиске и устранении неисправностей аутентификации NWUI или NMC необходимо выполнять на хосте, определенном с помощью описанных выше действий.
Дополнительная информация
Порт 9090 — это порт по умолчанию, используемый NetWorker AUTHC. Однако это можно подтвердить, выполнив следующие действия:
Linux:
- Получите идентификатор процесса (PID) jsvc.exe NetWorker.
ps -ef | grep jsvc - Используя PID второй записи, выведите список портов, прослушивающих этот PID:
netstat -apno | grep LISTEN | grep PID
Пример:
[root@nsr ~]# ps -ef | grep jsvc.exe nsrtomc+ 2961 2087 0 Feb17 ? 00:00:00 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap nsrtomc+ 2997 2961 0 Feb17 ? 00:55:51 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap root 345777 344577 0 09:45 pts/0 00:00:00 grep --color=auto jsvc.exe [root@nsr ~]# [root@nsr ~]# netstat -apno | grep LISTEN | grep 2997 tcp6 0 0 :::9090 :::* LISTEN 2997/jsvc.exec off (0.00/0/0) tcp6 0 0 :::40383 :::* LISTEN 2997/jsvc.exec off (0.00/0/0) [root@nsr ~]#
Windows (PowerShell):
- Получите идентификатор процесса (PID) jsvc.exe NetWorker.
Get-CimInstance Win32_Process -Filter "Name='java.exe'" | Select-Object ProcessId, CommandLine - С помощью кнопки «
authc-server" PID, список портов, прослушивающих этот PID:netstat -ano | findstr LISTENING| findstr PID
PS C:\Users\Administrator.NETWORKER> Get-CimInstance Win32_Process -Filter "Name='java.exe'" | Select-Object ProcessId, CommandLine
ProcessId CommandLine
--------- -----------
6784 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Xms512m -Xmx1024m -cp "C:\Program Files\EMC NetWorker\nsr\bin\\oncrpc.jar;C:\Program Files\EMC NetWorker\nsr\bin\\auth_proxy.jar;C:\Program Files\EMC NetWorker\nsr\bin\\auth-client-proxy-with-dependencies.jar;." COM.emc.nsr.authproxy.AuthProxyServer 7999 "C:\Program Files\EMC NetWorker\nsr\tmp\lock\auth_proxy.lck-5784"
6736 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Djava.util.logging.config.file="C:\Program Files\EMC NetWorker\nsr\authc-server\bin\..\tomcat\conf\logging.properties" -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager "-Dauthc.server.datasource.location=C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\data\authcdb" "-Djava.security.properties=C:\Program...
7000 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Dlogging.config="C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\log4j2.xml" -Dpropertiesfile="C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\monitoring-app.properties" -Dlogsdir="C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs" -jar "C:\Program Files\EMC NetWorker\nwui\monitoring\app\bin\monitoring-ap...
PS C:\Users\Administrator.NETWORKER> netstat -ano | findstr LISTENING| findstr 6736
TCP 0.0.0.0:9090 0.0.0.0:0 LISTENING 6736
TCP 0.0.0.0:51877 0.0.0.0:0 LISTENING 6736
TCP [::]:9090 [::]:0 LISTENING 6736
TCP [::]:51877 [::]:0 LISTENING 6736