NetWorker:将其他 NetWorker 服务器添加到 NMC 时出错 — “Unable to set user privileges based user token for SYSTEM on nmc_server_name.Failed to validate security token”

摘要: 本文介绍使用单个 NMC 服务器连接到多个 NetWorker 服务器时可能出现的身份验证问题。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

  • 在 NetWorker Management Console (NMC) 中添加其他 NetWorker 服务器时,尝试连接到一个或多个 NetWorker 服务器时,可能会出现以下错误。
无法在nmc_server_hostname上基于 SYSTEM 的用户令牌设置用户权限。无法验证安全令牌
  • 在某些情况下,您可能能够连接到 NetWorker 服务器;但是,NMC 中的选项卡将为空,不会显示任何数据。 

原因

安装 NMC 软件时,将指定 身份验证主机/服务器 :这表示 NMC 信任用于对用户进行身份验证的单个 NetWorker 服务器上安装的 AuthC 服务器。

在此安装期间,默认情况下,在 NMC 和 NetWorker 服务器之间建立身份验证信任。必须将从同一 NMC 服务器监视的其他 NetWorker 数据区服务器配置为使用与身份验证机构相同的 AuthC 服务器。

解决方案

  1. 确认在 NMC 安装期间将哪个主机配置为 身份验证服务器 。在安装了 NMC 服务器的主机上,在 gstd.conf 中查找已配置的身份验证主机和端口(默认 9090):
Linux:/opt/lgtonmc/etc/gstd.conf
窗户:..\NetWorker\Management\GST\etc\gstd.conf
string authsvc_hostname = "nsrsvr.lab.loc";
    int authsvc_port = 9090;
  1. 在添加到 NMC 的每个 NetWorker 服务器上,运行以下命令。将 portnum保留为 9090(默认值),除非另行配置;authsvc_hostname必须与 gstd.conf 中指定的主机名相同:
nsrauthtrust -H authsvc_hostname -P 9090
nsraddadmin -H authsvc_hostname -P 9090
  1. 最后,将运行 NMC 服务的帐户(将 nsrnmc 替换为 nsrnmc for Linux 和 SYSTEM for Windows NMC 服务器)作为管理员添加到要添加到 NMC 以进行管理的 NetWorker 服务器:
nsraddadmin -u user@nmc_server_hostname

受影响的产品

NetWorker

产品

NetWorker, NetWorker Management Console
文章属性
文章编号: 000038012
文章类型: Solution
上次修改时间: 14 3月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。