NetWorker: Fehler beim Hinzufügen zusätzlicher NetWorker-Server zu NMC: "Unable to set user privileges based on user token for SYSTEM on nmc_server_name. Failed to validate security token"
摘要: In diesem Artikel wird ein Authentifizierungsproblem beschrieben, das auftreten kann, wenn ein einzelner NMC-Server für die Verbindung mit mehreren NetWorker-Servern verwendet wird.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
- Wenn Sie zusätzliche NetWorker-Server zur NetWorker Management Console (NMC) hinzufügen, wird möglicherweise der folgende Fehler angezeigt, wenn Sie versuchen, eine Verbindung zu einem oder mehreren NetWorker-Servern herzustellen.
Es können keine Benutzerberechtigungen basierend auf dem Benutzertoken für SYSTEM auf nmc_server_hostname festgelegt werden. Sicherheitstoken konnte nicht validiert werden
- In einigen Fällen können Sie möglicherweise eine Verbindung zum NetWorker-Server herstellen. die Registerkarten im NMC sind jedoch leer und zeigen keine Daten an.
原因
Wenn die NMC-Software installiert ist, wird ein Authentifizierungshost/-server angegeben: Dies stellt den AuthC-Server dar, der auf einem einzigen NetWorker-Server installiert ist, dem NMC bei der Authentifizierung von Benutzern vertraut.
Die Authentifizierungsvertrauensstellung zwischen dem NMC und dem NetWorker-Server wird während dieser Installation standardmäßig eingerichtet. Andere NetWorker-Datazone-Server, die vom selben NMC-Server aus überwacht werden, müssen so konfiguriert werden, dass sie denselben AuthC-Server wie die Authentifizierungsstelle verwenden.
Die Authentifizierungsvertrauensstellung zwischen dem NMC und dem NetWorker-Server wird während dieser Installation standardmäßig eingerichtet. Andere NetWorker-Datazone-Server, die vom selben NMC-Server aus überwacht werden, müssen so konfiguriert werden, dass sie denselben AuthC-Server wie die Authentifizierungsstelle verwenden.
解决方案
- Bestätigen Sie, welcher Host während der NMC-Installation als Authentifizierungsserver konfiguriert wurde. Suchen Sie auf dem Host, auf dem der NMC-Server installiert ist, den konfigurierten Authentifizierungshost und -port (Standard 9090) in gstd.conf:
Linux: /opt/lgtonmc/etc/gstd.conf
Fenster: .. \NetWorker\Management\GST\etc\gstd.conf
Fenster: .. \NetWorker\Management\GST\etc\gstd.conf
string authsvc_hostname = "nsrsvr.lab.loc";
int authsvc_port = 9090;
- Führen Sie auf jedem NetWorker-Server, der nmC hinzugefügt wird, die folgenden Befehle aus. Behalten Sie die Portnum-Nummer9090 (Standardeinstellung) bei, es sei denn, sie wurde anderweitig konfiguriert. authsvc_hostnamemuss derselbe Hostname sein, der in gstd.conf angegeben ist:
nsrauthtrust -H authsvc_hostname -P 9090
nsraddadmin -H authsvc_hostname -P 9090
- Fügen Sie schließlich das Konto hinzu, auf dem der NMC-Service ausgeführt wird (ersetzen Sie den Benutzer durch nsrnmc für Linux- und SYSTEM für Windows NMC-Server) als Administrator zum NetWorker-Server, der nmC zur Administration hinzugefügt wird:
nsraddadmin -u user@nmc_server_hostname
受影响的产品
NetWorker产品
NetWorker, NetWorker Management Console文章属性
文章编号: 000038012
文章类型: Solution
上次修改时间: 14 3月 2025
版本: 4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。