NetWorker. Сбой резервного копирования с ошибкой: Не удается создать канал сеанса с nsrexecd на имени клиента хоста для выполнения команды «savefs ....

摘要: Сбой резервного копирования с ошибкой «Не удается создать канал сеанса с nsrexecd на имени клиента хоста» для выполнения команды «savefs -s server-name -c client-name -g

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Клиентское резервное копирование NetWorker завершается сбоем с ошибкой:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'

原因

Имеется проблема связи между сервером и клиентом.

解决方案

Начальные шаги.

  • Убедитесь, что nsrexecd запущен на клиенте.
    • Linux: ps -ef | grep nsrexecd
      Windows: tasklist | findstr nsrexecd

       
  • Если клиентские службы не запущены, запустите их и отслеживайте любые проблемы со службами:
    • Linux: systemctl start networker
      Windows: net start nsrexecd

       
  • Проблемы с запуском сервиса можно отслеживать в daemon.raw файле клиента:
  • Убедитесь, что разрешение имен работает правильно как на сервере NetWorker, так и на клиенте с помощью nslookup. Полностью определенное доменное имя, краткое имя и IP-адрес должны возвращаться правильно.

Поиск и устранение неисправностей подключения:

  • Убедитесь, что nsradmin может подключаться от сервера к клиенту и наоборот:
nsradmin -p nsrexecd -s client-name
Где «client-name» — имя хоста клиента, определенное в конфигурации NetWorker.
  • Проверьте диапазон портов на сервере и клиенте с портами nsrport, чтобы убедиться в их совпадении. NetWorker по умолчанию использует диапазон сервисных портов 7937–9936.
  • На сервере NetWorker проверьте, какие порты/процессы видны из клиента. 
nsrrprcinfo -p client-name
Где «client-name» — имя хоста клиента, определенное в конфигурации NetWorker.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8655 nsrexecd       GSS Authentication
390435  1       tcp      9220 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution
390440  1       tcp      9500 nsrexecd_nsrfa Remote File Access
Порты динамически назначаются из настроенного диапазона портов. 
  • Проверьте, запущен ли на клиенте программный брандмауэр. Если есть, диапазон портов включает порты NetWorker:
    • Linux: 
      firewall-cmd --list-all
      Стандартная конфигурация с портами NetWorker по умолчанию:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: no
  interfaces: ens3
  sources:
  services:
  ports: 7937-9936/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Однако неправильная конфигурация межсетевого экрана может выглядеть следующим образом:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: yes
  interfaces: ens3
  sources:
  services:
  ports: 7936-7996/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks: echo-reply echo-request
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Windows:
Откройте брандмауэр Защитник Windows с расширенной безопасностью и просмотрите правила для входящего и исходящего трафика. Проверьте наличие каких-либо правил, блокирующих или ограничивающих диапазон портов NetWorker (как показано в случае nsrports). В столбце «Локальный порт» отображается диапазон портов, к которым применяется правило. 
 
ПРИМЕЧАНИЕ. Необходимо привлечь администратора операционной системы для проверки любых дополнительных параметров операционной системы или программного обеспечения, которые потенциально могут блокировать обмен данными. Если конфигурации уровня операционной системы не найдены, возможно, связь заблокирована сетевым устройством. Кроме того, необходимо привлечь сетевого администратора к просмотру любых потенциальных сетевых конфигураций, которые могут блокировать обмен данными.
  • По возможности рекомендуется использовать диапазон портов по умолчанию (7937–9936). Диапазон портов можно задать с помощью команды nsrports:
nsrports -S 7937-9936
После того как диапазон портов будет правильным, должен подключиться nsradmin, и резервное копирование должно работать.

受影响的产品

NetWorker Family, NetWorker
文章属性
文章编号: 000207523
文章类型: Solution
上次修改时间: 20 4月 2023
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。