NetWorker: Не вдається виконати резервне копіювання з: Не вдається створити канал сеансу з nsrexecd на ім'я клієнта хоста для виконання команди 'savefs ....

摘要: Резервне копіювання завершується помилкою Не вдається створити канал сеансу за допомогою nsrexecd на ім'я клієнта вузла для виконання команди 'savefs -s назва-сервера -c ім'я-клієнта -g ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Клієнтське резервне копіювання NetWorker зазнає невдачі з:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'

原因

Виникла проблема зв'язку між сервером і клієнтом.

解决方案

Початкові кроки:

  • Перевірте, чи запущено nsrexecd на клієнті.
    • Linux: ps -ef | grep nsrexecd
      Windows: tasklist | findstr nsrexecd

       
  • Якщо клієнтські служби не працюють, запустіть їх і відстежуйте будь-які проблеми зі службою:
    • Linux: systemctl start networker
      Windows: net start nsrexecd

       
  • Проблеми із запуском сервісу можна відстежувати у файлі daemon.raw клієнта:
  • Переконайтеся, що роздільна здатність імен працює правильно як на сервері NetWorker, так і на клієнті за допомогою nslookup. FQDN, коротке ім'я та IP мають повертатися правильно.

Усунення несправностей підключення:

  • Перевірте, чи може nsradmin підключатися від сервера до клієнта і навпаки:
nsradmin -p nsrexecd -s client-name
Де 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
  • Перевірте діапазон портів на сервері та клієнті за допомогою nsrports , щоб переконатися, що вони збігаються. Діапазон службових портів за замовчуванням, що використовується NetWorker, становить 7937-9936.
  • На сервері NetWorker перевірте, які порти/процеси видно з клієнта: 
nsrrprcinfo -p client-name
Де 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8655 nsrexecd       GSS Authentication
390435  1       tcp      9220 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution
390440  1       tcp      9500 nsrexecd_nsrfa Remote File Access
Порти динамічно призначаються з налаштованого діапазону портів. 
  • Перевірте, чи запущено програмний брандмауер на клієнті, і якщо є, то діапазон портів включає порти NetWorker:
    • Linux: 
      firewall-cmd --list-all
      Типова конфігурація з портами NetWorker за замовчуванням така:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: no
  interfaces: ens3
  sources:
  services:
  ports: 7937-9936/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Однак неправильно налаштована конфігурація брандмауера може виглядати так:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: yes
  interfaces: ens3
  sources:
  services:
  ports: 7936-7996/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks: echo-reply echo-request
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Вікна:
Відкрийте брандмауер Windows Defender із додатковою безпекою та перегляньте вхідні та вихідні правила. Перевірте, чи немає правил, які блокують або обмежують діапазон портів NetWorker (як показано на nsrports). У стовпці «Локальний порт» відображається діапазон портів, до якого застосовано правило. 
 
ПРИМІТКА: Адміністратор операційної системи повинен перевірити будь-які додаткові налаштування операційної системи або програмне забезпечення, які потенційно можуть блокувати зв'язок. Якщо не знайдено конфігурацій на рівні операційної системи, зв'язок може бути заблоковано мережевим пристроєм. Адміністратор мережі також повинен бути залучений для перегляду будь-яких потенційних конфігурацій мережі, які можуть блокувати зв'язок.
  • Рекомендується використовувати діапазон портів за замовчуванням (7937-9936), коли це можливо. Діапазон портів можна встановити за допомогою команди nsrports:
nsrports -S 7937-9936
Після того, як діапазон портів буде правильним, nsradmin має з'єднатися, і резервне копіювання має спрацювати.

受影响的产品

NetWorker Family, NetWorker
文章属性
文章编号: 000207523
文章类型: Solution
上次修改时间: 20 4月 2023
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。