NetWorker: Error al agregar servidores adicionales de NetWorker a NMC: "Unable to set user privileges based on user token for SYSTEM on nmc_server_name. Failed to validate security token"

摘要: En este artículo, se describe un problema de autenticación que puede surgir cuando se utiliza un solo servidor NMC para conectarse a varios servidores de NetWorker.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

  • Si se agregan servidores adicionales de NetWorker a NetWorker Management Console (NMC), es posible que aparezca el siguiente error cuando se intenta conectarse a uno o más servidores de NetWorker.
No se pueden establecer privilegios de usuario según el token de usuario para SYSTEM en nmc_server_hostname. No se pudo validar el token de seguridad
  • En algunos casos, es posible que pueda conectarse al servidor de NetWorker; Sin embargo, las pestañas de NMC estarán en blanco y no mostrarán datos. 

原因

Cuando se instala el software de NMC, se especifica un host/servidor de autenticación : Esto representa el servidor de AuthC instalado en un solo servidor de NetWorker en el que NMC confía para autenticar a los usuarios.

La confianza de autenticación se establece de manera predeterminada entre NMC y el servidor de NetWorker durante esta instalación. Otros servidores de la zona de datos de NetWorker que se monitorean desde el mismo servidor NMC deben configurarse para utilizar el mismo servidor de AuthC que la autoridad de autenticación.

解决方案

  1. Confirme qué host se configuró como el servidor de autenticación durante la instalación de NMC. En el host donde está instalado el servidor de NMC, busque el puerto y el host de autenticación configurados (el valor predeterminado es 9090) en gstd.conf:
Linux: /opt/lgtonmc/etc/gstd.conf
Windows: .. \NetWorker\Management\GST\etc\gstd.conf
string authsvc_hostname = "nsrsvr.lab.loc";
    int authsvc_port = 9090;
  1. En cada servidor de NetWorker que se agrega a NMC, ejecute los siguientes comandos. Deje portnumcomo 9090 (valor predeterminado), a menos que se haya configurado de otra manera; authsvc_hostnamedebe ser el mismo nombre de host especificado en gstd.conf:
nsrauthtrust -H authsvc_hostname -P 9090
nsraddadmin -H authsvc_hostname -P 9090
  1. Por último, agregue la cuenta que ejecuta el servicio NMC (reemplace al usuario por nsrnmc para Linux y SYSTEM para servidores NMC de Windows) como administrador al servidor de NetWorker que se agrega a NMC para la administración:
nsraddadmin -u user@nmc_server_hostname

受影响的产品

NetWorker

产品

NetWorker, NetWorker Management Console
文章属性
文章编号: 000038012
文章类型: Solution
上次修改时间: 14 3月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。