NMC:验证 NetWorker 身份认证服务是否正在运行

摘要: NetWorker Management Console (NMC) 身份验证失败,并报告“An error occurred while validating user credentials.验证 NetWorker 身份验证服务是否正在运行 [无法连接到服务器:9090;No Error]”

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

尝试访问 NetWorker Management Console (NMC) 时,将显示以下错误:

NMC 登录错误

"An error occurred while validating user credentials. Verify NetWorker Authentication Service is Running [Failed to connect to server:9090; No Error]"
 

原因

安装 NMC 服务器软件时,将定义单个 NetWorker 身份验证主机名和服务端口(默认值 9090)。

解决方案

前提条件:

验证 NetWorker 身份认证 (authc) 服务是否正在运行、没有端口通信问题,以及身份认证是否正常工作:

  • 身份验证服务正在 NetWorker 服务器上运行:
nsrports -t AUTHC_SERVERNAME -p 9090

示例:

[root@nsr ~]# nsrports -t nsr.amer.lan -p 9090
Forward lookup for nsr.amer.lan
Query time:              0.000 sec
Canonical name (CNAME):  nsr.amer.lan
Address (A):             192.168.9.150
Connect to port 9090:    Succeeded (0.001 sec)

Reverse lookup for 192.168.9.150
Query time:              0.000 sec
Name:                    nsr.amer.lan
  • NetWorker 身份验证 (authc) 服务器上的身份验证成功:
nsrlogin -u Administrator
如果成功:
nsrlogout
示例:
[admin@nsr ~]$ nsrlogin -u Administrator
130136:nsrlogin: Please enter password:
Authentication succeeded
[admin@nsr ~]$ nsrlogout
  • NetWorker Management Console (NMC) 服务器可以连接到 NetWorker 身份认证 (authc) 服务器上的端口 9090:
Linux:
curl -v NSR_AUTHC:9090
示例:
[root@nsr ~]# curl -v nsr.amer.lan:9090
*   Trying 192.168.9.150:9090...
* Connected to nsr.amer.lan (192.168.9.150) port 9090 (#0)
> GET / HTTP/1.1
> Host: nsr.amer.lan:9090
> User-Agent: curl/7.76.1
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 400
< Content-Type: text/plain;charset=UTF-8
< Connection: close
<
Bad Request
This combination of host and port requires TLS.
* Closing connection 0
Windows (PowerShell):
tnc NSR_AUTHCSERVER -port 9090

示例:

PS C:\Users\administrator.AMER> tnc nsr.amer.lan -port 9090

ComputerName     : nsr.amer.lan
RemoteAddress    : 192.168.9.150
RemotePort       : 9090
InterfaceAlias   : Ethernet0
SourceAddress    : 192.168.9.122
TcpTestSucceeded : True
提醒:如果上述所有检查均成功,请继续执行文章。如果上述步骤出现服务或通信问题,则必须先解决这些问题,然后才能继续。

步骤:

  1. 在 NetWorker Management (NMC) 服务器上打开提升的提示符。
  2. 停止 NMC 服务器 gstd 进程:
Linux:
systemctl stop gst
Windows:
net stop gstd
  1. 在命令提示符中使用 gstauthcfg 命令更改 NMC 服务器使用的 NetWorker 身份认证服务主机。
Linux:
/opt/lgtonmc/bin/gstauthcfg -c -t -h NSR_AUTHCSERVER -p 9090
示例:
[root@nsr ~]# /opt/lgtonmc/bin/gstauthcfg -c -t -h nsr.amer.lan -p 9090
121816:gstauthcfg: Authentication server on nsr.amer.lan is online.
121817:gstauthcfg: Configuration updated successfully.
Windows:
"[INSTALL DRIVE]:\Program Files\EMC NetWorker\Management\GST\bin\gstauthcfg.exe" -c -t -h NSR_AUTHCSERVER -p 9090

示例:

C:\Users\administrator.AMER>"C:\Program Files\EMC NetWorker\Management\GST\bin\gstauthcfg.exe" -c -t -h nsr.amer.lan -p 9090
121816:gstauthcfg: Authentication server on nsr.amer.lan is online.
140643:gstauthcfg: Restart NMC server for the changes to take effect.
121817:gstauthcfg: Configuration updated successfully.
  1. 验证 NMC 服务器的 gstd.conf 是否反映了正确的 authsvc_hostnameauthsvc_port
Linux:/opt/lgtonmc/etc/gstd.conf
窗户:[安装驱动器]:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
  1. 启动 EMC gstd 进程:
Linux:
systemctl start gst
Windows:
net start gstd
  1. 从单个 NetWorker Management Console (NMC) 管理多个 NetWorker 服务器时,请在 NetWorker 服务器和身份验证服务器之间建立信任和权限。
nsrauthtrust -H NSR_AUTHCSERVER -P 9090
nsraddadmin -H NSR_AUTHCSERVER -P 9090
示例:
C:\Users\administrator.AMER>nsrauthtrust -H nsr.amer.lan -P 9090

C:\Users\administrator.AMER>nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Application Administrators' user group.
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134751:nsraddadmin: Added role 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Users' user group.

其他信息

受影响的产品

NetWorker, NetWorker Management Console
文章属性
文章编号: 000034546
文章类型: Solution
上次修改时间: 14 3月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。