NetWorker: Як визначити, який сервер є сервером автентифікації, який використовують NMC та NWUI
Summary: Ця стаття стосується середовищ NetWorker, які містять кілька серверів NetWorker, керованих однією консоллю управління NetWorker (NMC). NMC використовує лише один сервер NetWorker як сервер автентифікації (AUTHC). У цій статті наведено кроки для ідентифікації, який хост NetWorker є AUTHC-сервером. ...
Instructions
Сервіс автентифікації NetWorker (AUTHC):
Кожен сервер NetWorker містить сервіс автентифікації NetWorker. Немає жодного окремого сервісу, який би працював з Services.msc (Вікна) або systemd (Linux).
На серверах Linux NetWorker AUTHC працює як jsvc.exe Процес, створений користувачем nsrtomc+:
[root@nsr ~]# ps -ef | grep jsvc nsrtomc+ 2961 2087 0 00:04 ? 00:00:00 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap nsrtomc+ 2997 2961 3 00:04 ? 00:22:20 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap
На серверах Windows NetWorker AUTHC працює як jsvc.exe процес, що виник локальним SYSTEM Рахунок:
Сервіс автентифікації NetWorker не зупиняється і не запускається незалежно від NetWorker. NetWorker AUTHC є залежною функцією серверного сервісу NetWorker (nsrd). The nsrd сервіс зупиняється і запускається NetWorker AUTHC.
Аутентифікація NetWorker
- У середовищі з одним хостом, де сервер NMC керує одним сервером NetWorker, сервер NetWorker є сервером AUTHC.
- У багатохостовій зоні даних, де один сервер NetWorker Management Console (NMC) керує двома або більше серверами NetWorker, лише один із серверів NetWorker є сервером AUTHC. Для NetWorker Web UI (NWUI) існують сервери NWUI, призначені для кожного NetWorker сервера, але автентифікація може бути спрямована на конкретний сервер автентифікації NetWorker.
- У деяких середовищах сервер NMC або NWUI також може містити
nsrdта пакети встановлення AUTHC. Сервер NMC, сервер NWUI або інший автономний хост налаштований як сервер автентифікації. - Порт 9090 — це порт за замовчуванням, який використовує NetWorker AUTHC, див. розділ Додаткова інформація .
nsrlogin, authc_config, authc_mgmt, і так далі)
Як ідентифікувати:
Хост AUTHC, який використовується NMC або NWUI, встановлюється під час початкової конфігурації:
- На Windows: Майстер інсталяції містить кроки для налаштування AUTHC-сервера, який використовується NMC та NWUI.
- На Linux: Під час ініціалізації NMC за допомогою
/opt/lgtonmc/bin/nmc_configта NWUI/opt/nwui/scripts/nwui_configure.sh
Щоб визначити, який хост використовує NMC для автентифікації, виконайте наступні кроки на сервері NetWorker Management Console (NMC):
- Відкрийте
gstd.confФайл:
- Linux:
/opt/lgtonmc/etc/gstd.conf - Windows (за замовчуванням):
C:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
- The
gstd.confФайл визначаєauthsvc_hostnameтаauthsvc_portякі NMC використовує для автентифікації користувачів.
authsvc_hostname: Ім'я хоста сервера автентифікації NetWorker.authcsvc_port: Порт сервісу автентифікації NetWorker (за замовчуванням 9090).
Для веб-інтерфейсу користувача NetWorker (NWUI). Журнал встановлення визначає, який хост був встановлений як AUTHC-сервер. На сервері NWUI:
- Linux:
grep /opt/nwui/logs/install.log -e "Authentication server" - Вікна: Відкрийте журнал встановлення, знайдений нижче
%LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log. Пошукайте у файліAUTH_HOSTNAMEщо визначає AUTHC-хост.
Будь-яке усунення несправностей з автентифікацією NWUI або NMC має бути розслідуване на хоста, визначеному з наведених вище кроків:
Additional Information
Порт 9090 — це порт за замовчуванням, який використовує NetWorker AUTHC; однак це можна підтвердити наступними кроками:
Linux:
- Отримайте ідентифікатор процесу (PID) NetWorker jsvc.exe процесі:
ps -ef | grep jsvc - Використовуючи PID другого запису, вкажіть, який порт слухає цей PID:
netstat -apno | grep LISTEN | grep PID
Приклад:
[root@nsr ~]# ps -ef | grep jsvc.exe nsrtomc+ 2961 2087 0 Feb17 ? 00:00:00 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap nsrtomc+ 2997 2961 0 Feb17 ? 00:55:51 jsvc.exec -nodetach --add-modules=java.se.ee --illegal-access=permit -classpath /opt/nsr/authc-server/tomcat/bin/bootstrap.jar:/opt/nsr/authc-server/tomcat/bin/tomcat-juli.jar -pidfile /nsr/authc/authc-tomcat.pid -Dcatalina.home=/opt/nsr/authc-server/tomcat -Dcatalina.base=/nsr/authc -Dauthc.server.datasource.location=/nsr/authc/data/authcdb -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.util.logging.config.file=/nsr/authc/conf/logging.properties -Djava.security.properties=/opt/nsr/authc-server/conf/java.security -Dauthc.server.banner.location=/opt/nsr/authc-server/conf -Djava.locale.providers=COMPAT -XX:+IgnoreUnrecognizedVMOptions org.apache.catalina.startup.Bootstrap root 345777 344577 0 09:45 pts/0 00:00:00 grep --color=auto jsvc.exe [root@nsr ~]# [root@nsr ~]# netstat -apno | grep LISTEN | grep 2997 tcp6 0 0 :::9090 :::* LISTEN 2997/jsvc.exec off (0.00/0/0) tcp6 0 0 :::40383 :::* LISTEN 2997/jsvc.exec off (0.00/0/0) [root@nsr ~]#
Windows (PowerShell):
- Отримайте ідентифікатор процесу (PID) NetWorker jsvc.exe процесі:
Get-CimInstance Win32_Process -Filter "Name='java.exe'" | Select-Object ProcessId, CommandLine - Використовуючи "
authc-server" PID, вкажіть, який порт прослуховує цей PID:netstat -ano | findstr LISTENING| findstr PID
PS C:\Users\Administrator.NETWORKER> Get-CimInstance Win32_Process -Filter "Name='java.exe'" | Select-Object ProcessId, CommandLine
ProcessId CommandLine
--------- -----------
6784 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Xms512m -Xmx1024m -cp "C:\Program Files\EMC NetWorker\nsr\bin\\oncrpc.jar;C:\Program Files\EMC NetWorker\nsr\bin\\auth_proxy.jar;C:\Program Files\EMC NetWorker\nsr\bin\\auth-client-proxy-with-dependencies.jar;." COM.emc.nsr.authproxy.AuthProxyServer 7999 "C:\Program Files\EMC NetWorker\nsr\tmp\lock\auth_proxy.lck-5784"
6736 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Djava.util.logging.config.file="C:\Program Files\EMC NetWorker\nsr\authc-server\bin\..\tomcat\conf\logging.properties" -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager "-Dauthc.server.datasource.location=C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\data\authcdb" "-Djava.security.properties=C:\Program...
7000 "C:\Program Files\NRE\java\jre1.8.0_471\bin\java.exe" -Dlogging.config="C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\log4j2.xml" -Dpropertiesfile="C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\monitoring-app.properties" -Dlogsdir="C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs" -jar "C:\Program Files\EMC NetWorker\nwui\monitoring\app\bin\monitoring-ap...
PS C:\Users\Administrator.NETWORKER> netstat -ano | findstr LISTENING| findstr 6736
TCP 0.0.0.0:9090 0.0.0.0:0 LISTENING 6736
TCP 0.0.0.0:51877 0.0.0.0:0 LISTENING 6736
TCP [::]:9090 [::]:0 LISTENING 6736
TCP [::]:51877 [::]:0 LISTENING 6736