NetWorker:AD/LDAP 驗證失敗,並顯示 HTTP 500「內部伺服器錯誤」

Zhrnutie: NetWorker 使用 AD/LDAP 帳戶進行驗證時,會出現錯誤,指出驗證服務無法使用或是 HTTP 500 (內部伺服器錯誤)。本機 NetWorker 系統管理員或其他本機 NetWorker 帳戶進行驗證,沒有問題。變更 AD/LDAP 綁定帳戶密碼後,會出現此問題。NetWorker 外部授權資源未更新為使用新的綁定帳戶密碼,且未向外部授權正確驗證。

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Symptómy

身份驗證錯誤可能會顯示不同,具體取決於執行身份驗證的方式。僅當使用外部身份驗證(AD 或LDAP)用戶帳戶時,才會出現此問題。本機 NetWorker 系統管理員或其他本機 NetWorker 帳戶進行驗證,沒有問題。

NetWorker Management Console (NMC) 驗證:

NMC 外部使用者登入失敗

An error occurred while validating user credentials. Verify that NetWorker Authentication Service is running.
[Authentication service is unavailable]

NetWorker Web 使用者介面 (NWUI) 驗證:

NWUI 外部使用者登入失敗

Authentication Service is unavailable

nsrlogin 命令列:

語法:

nsrlogin -t TENANT_NAME -d DOMAIN_NAME -u USER_NAME
範例:
admin@nve~> nsrlogin -t default -d networker.lan -u nwauthadmin
130136:nsrlogin: Please enter password:
117849:nsrlogin: Authentication library error: Authentication service is unavailable
其中:
  • TENANT_NAME:在外部授權與 NetWorker 整合期間所設定的租戶名稱。在大部分組態中,會使用租用戶的「default」如果配置了另一個租戶,那麼您將在登錄時指定它,例如: TENANT_NAME\DOMAIN_NAME\USER_NAME) 如果在 NMC、NWUI 或 REST API 用戶端中執行 NetWorker 驗證時未指定租戶,則會使用預設租戶。
  • DOMAIN_NAME:域的域元件 (DC) 值;例如,networker.lan。
  • USER_NAME:沒有網域前置詞的 AD/LDAP 使用者名稱。 

REST API 用戶端:

REST API 外部使用者登入失敗

"message": "Authentication service is unavailable",
"status": {
      "code": 500,
      "codeClass": "Server Error",
      "reasonPhrase": "Internal Server Error"
}
注意:在此範例中顯示了 POSTMAN,但是用於 NetWorker 呼叫的任何 REST API 工具都會發生 HTTP 500 錯誤;例如,vRealize Orchestrator。

Príčina

用於將 Active Directory 或 LDAP 新增至 NetWorker 伺服器的綁定帳戶密碼已變更。NetWorker 未更新以包含綁定帳戶的新密碼。

Riešenie

  1. 使用 NetWorker 系統管理員帳戶登入 NetWorker Web 使用者介面 (NWUI)。
注意:如果外部授權機構Microsoft透過 LDAPS (SSL)、NWUI 或 authc_config 必須使用命令。如果整合未使用 SSL 或使用 LDAP (OpenLDAP),則可使用 NetWorker Management Console (NMC) 更新外部授權資源。如果未安裝 NWUI 或希望使用命令行函數,請參閱 其他資訊
 
  1. 前往驗證伺服器 ->外部授權單位
  2. 選取外部授權資源,然後按一下編輯
NWUI 外部授權資源
  1. 使用者 DN 密碼欄位中,輸入使用者 DN 欄位中指定的綁定帳戶密碼:
更新繫結帳戶密碼
  1. 按一下儲存
  2. 如果變更成功或失敗,視窗頂端會顯示訊息:
傳回成功訊息
 

使用新的綁定帳戶密碼更新外部授權資源後,外部認證可在 NetWorker 中正確運作。

Ďalšie informácie

您可以透過 NetWorker 驗證伺服器上的命令列更新繫結帳戶密碼。以下示例顯示了可用於標識外部頒發機構配置和更新綁定帳戶密碼的命令集。

  1. 取得外部授權整合的組態 ID 編號:
authc_config -u Administrator -p 'NMC_ADMINISTRATOR_PASSWORD' -e find-all-configs

範例:

nve:~ # authc_config -u Administrator -p '!Password1' -e find-all-configs
The query returns 1 records.
Config Id Config Name
1         LDAPS
  1. 確認用於整合外部授權與 NetWorker 的綁定帳戶:
authc_config -u Administrator -p 'NMC_ADMINISTRATOR_PASSWORD' -e find-config -D config-id=CONFIG_ID_#
範例:
nve:~ # authc_config -u Administrator -p '!Password1' -e find-config -D config-id=1
Config Id                    : 1
Config Tenant Id             : 1
Config Name                  : LDAPS
Config Domain                : networker.lan
Config Server Address        : ldaps://dc.networker.lan:636/dc=networker,dc=lan
Config User DN               : CN=nw authadmin,OU=DELL,dc=networker,dc=lan
Config User Group Attribute  :
Config User ID Attribute     : uid
Config User Object Class     : inetOrgPerson
Config User Search Filter    :
Config User Search Path      :
Config Group Member Attribute: uniqueMember
Config Group Name Attribute  : cn
Config Group Object Class    : groupOfUniqueNames
Config Group Search Filter   :
Config Group Search Path     :
Config Object Class          : objectclass
Is Active Directory          : false
Config Search Subtree        : true
  1. 使用在設定使用者 DN 欄位中定義的綁定帳戶的新密碼更新密碼:
authc_config -u Administrator -p 'NMC_ADMINISTRATOR_PASSWORD' -e update-config -D config-id=CONFIG_ID_# -D config-user-dn="CONFIG_USER_DN" -D config-user-dn-password='CONFIG_USER_PASSWORD'
範例:
nve:~ # authc_config -u Administrator -p '!Password1' -e update-config -D config-id=1 -D config-user-dn="CN=nw authadmin,OU=DELL,dc=networker,dc=lan" -D config-user-dn-password='Dell@EngEnv1019'
Configuration LDAPS is updated successfully.


===========

其他 KB:

NetWorker:如何使用 authc_config 指令檔
設定 LDAP/ADNetWorker:如何使用authc_config指令檔設定 LDAPS 認證
NetWorker:如何從 NetWorker Web 使用者介面
設定 AD 或 LDAPNetWorker:如何從 NetWorker Web 使用者介面 (NWUI) 設定「AD over SSL」(LDAPS)
NetWorker:透過 LDAPS 登入的 AD 使用者登入失敗,並顯示「HTTP-ERROR:500 伺服器訊息:無法剖析來自 json 字串的伺服器回應」
NetWorker REST API:處理 RESTAPI 要求時,如何使用遠端 AUTHC 伺服器?

Dotknuté produkty

NetWorker

Produkty

NetWorker Family
Vlastnosti článku
Číslo článku: 000239862
Typ článku: Solution
Dátum poslednej úpravy: 26 sep 2025
Verzia:  3
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.