NetBackup™ 故障排除指南
- 介绍
- 故障排除过程
- 关于故障排除过程
- 对 NetBackup 问题进行故障排除
- 对安装问题进行故障排除
- 对配置问题进行故障排除
- 设备配置问题解决方法
- 测试主服务器和客户端
- 测试介质服务器和客户端
- 解决与 UNIX 客户端相关的网络通信问题
- 解决与 Windows 客户端相关的网络通信问题
- vnetd 代理连接故障排除
- 安全证书吊销故障排除
- 关于网络和主机名故障排除
- 验证 NetBackup 中的主机名和服务条目
- 关于 bpclntcmd 实用程序
- 使用“主机属性”窗口访问配置设置
- 解决磁盘已满的问题
- 冻结的介质故障排除注意事项
- 对 NetBackup Web 服务问题进行故障排除
- 对 NetBackup Web 服务器证书问题进行故障排除
- 解决 PBX 问题
- 远程主机验证问题故障排除
- 自动映像复制故障排除
- 对网络接口卡性能进行故障排除
- 关于 bp.conf 文件中的 SERVER 条目
- 关于存储单元不可用的问题
- 解决 Windows 上的 NetBackup 管理操作失败
- 在 UNIX 计算机上解析 NetBackup 管理控制台中显示的乱码文本
- 对 NetBackup 管理控制台中的错误消息进行故障排除
- “NetBackup 管理控制台”需要有额外的磁盘空间来存储日志和临时文件
- 在配置外部 CA 后,无法登录 NetBackup 管理控制台
- 基于文件的外部证书问题故障排除
- Windows 证书存储库问题故障排除
- 备份失败故障排除
- 对 NAT 客户端或 NAT 服务器的备份失败问题进行故障排除
- 对 NetBackup Messaging Broker(或 nbmqbroker)服务问题进行故障排除
- Windows 系统的电子邮件通知出现问题
- KMS 配置问题
- 由于密钥较大而导致启动 NetBackup CA 迁移时出现的问题
- 非特权用户(服务用户)帐户的相关问题
- auth.conf 文件中的组名称格式问题
- VxUpdate 软件包添加过程故障排除
- FIPS 模式的问题
- 恶意软件扫描问题
- 启用传输中数据加密的 NetBackup 作业问题
- 非结构化数据即时访问问题
- 使用 NetBackup 实用程序
- 灾难恢复
- 关于灾难恢复
- 关于灾难恢复要求
- 灾难恢复软件包
- 关于灾难恢复设置
- 推荐的备份方法
- 关于适用于 UNIX 和 Linux 的磁盘恢复过程
- 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
- 关于适用于 Windows 的磁盘恢复过程
- 关于 Windows 上的群集 NetBackup 服务器恢复
- 灾难恢复安装后在群集主服务器上生成证书
- 关于还原灾难恢复软件包
- 关于 DR_PKG_MARKER_FILE 环境变量
- 在 Windows 上还原灾难恢复软件包
- 在 UNIX 上还原灾难恢复软件包
- 关于恢复 NetBackup 目录库
- 关于在 Windows 计算机上执行 NetBackup 目录库恢复
- 关于从磁盘设备执行 NetBackup 目录库恢复
- 关于 NetBackup 目录库恢复和符号链接
- 关于 NetBackup 目录库恢复
- NetBackup 灾难恢复电子邮件示例
- 关于恢复整个 NetBackup 目录库
- 在目录库恢复之前建立与 NAT 介质服务器的连接
- 关于恢复 NetBackup 目录库映像文件
- 关于恢复 NetBackup 关系数据库
- 在配置 NetBackup Access Control 时恢复 NetBackup 目录库
- 从目录库备份的非主副本恢复 NetBackup 目录库
- 不使用灾难恢复文件恢复 NetBackup 目录库
- 从命令行恢复 NetBackup 用户控制的联机目录库备份
- 从 NetBackup 联机目录库备份还原文件
- 取消冻结 NetBackup 联机目录库恢复介质
- 在目录库恢复期间出现退出状态 5988 时要执行的步骤
- 索引
非特权用户(服务用户)帐户的相关问题
本主题提供有关非特权用户、非 root 用户或服务用户特定问题的故障排除信息。
从 NetBackup 9.1 开始,非特权用户可以运行大多数主服务器服务,强烈建议您使用此用户。此新用户称为服务用户。
有关服务用户的更多信息,请参见 NetBackup 安全和加密指南。
nbcertcmd 命令选项在服务用户上下文内部运行。您可以在 SERVICE_USER.xxxxxx_xxxxx.log 文件中找到 nbcertcmd 命令选项的日志。
表:对服务用户问题进行故障排除
|
序列号 |
问题 |
可能的原因 |
解决方法 |
|---|---|---|---|
|
1 |
在 UNIX 平台上安装或升级 NetBackup 期间,在三次提示后仍无法指定服务用户。 |
可能的原因如下:
|
解决方法如下:
|
|
2 |
在 UNIX 平台的非活动群集节点上安装 NetBackup 期间,发生以下错误之一:
|
服务用户名和用户 ID 不匹配。 |
确保所有群集节点上的服务用户名和用户 ID 均匹配,并且在活动节点或非活动节点上安装 NetBackup 期间提供相同的服务用户名和用户 ID。 |
|
3 |
在 UNIX 平台的非活动群集节点上升级 NetBackup 期间,发生以下错误: Failed to retrieve the 'SERVICE_USER' or 'SERVICE_USER_ID' entries from the configuration file on the server 'cluster_virtual_name'. You must provide the same 'SERVICE_USER' (daemon user name) that is configured on the active node.
|
bpgetconfig 命令无法从活动节点检索服务用户和 ID。 |
提供与活动节点相同的服务用户,并确保服务用户在所有群集节点上具有相同的用户 ID。 |
|
4 |
在 UNIX 平台上安装或升级 NetBackup 期间,发生以下错误之一: 在 /usr/openv 中,无法将用户 serviceuser 设置为文件的所有者。 |
这可能是因为更改安装目录的所有权时出现问题。 |
修复在安装跟踪中以下标题下指定的错误: Fix below errors and then retry |
|
5 |
已配置使用 Windows 证书存储库的外部 CA 且服务在本地服务帐户上下文中运行时,NetBackup 主机不通信。 |
NetBackup 服务无权访问私钥。通常,这种情况下的错误可以在 nbpxyhelper 日志中看到: Windows API CryptAcquireCertificatePrivateKey 失败,错误 0x80090016:密钥集不存在。 |
检查私钥权限,如下所示: 右键单击证书。转到。 所有 NetBackup 服务都应具有读取私钥的权限。 运行以下命令以设置权限: nbcertcmd -setWinCertPrivKeyPermissions 运行以下命令以验证配置: nbcertcmd -ecaHealthCheck |
|
6 |
setconfig 命令失败,并显示以下错误: Failed to open /usr/openv/netbackup/bp.conf.d53: Permission denied (13) |
/usr/openv/netbackup 的所有权更改为 root 用户。 其他可能的原因是使用 rpm 安装了语言包。 |
运行以下命令以修复所有权问题: /usr/openv/netbackup/bin/goodies/ update_install_folder_perms |
|
7 |
|
服务用户帐户可能无法访问策略中指定的灾难恢复 (DR) 路径。 |
查看状态码 9201 和 9202。 请参考 NetBackup 状态码指南。 请参考 NetBackup 安全和加密指南,为服务用户帐户授予访问权限。 |
|
8 |
灾难恢复失败。 |
NBHostIdentity -import 命令失败。 |
请确保满足以下条件:
|
|
9 |
以下任一命令失败并出现错误:确保服务用户帐户 [service_user_name] 对指定路径及其内容具有访问权限。
路径: 对于 UNIX - Install_Path/db/bin 对于 Windows - Install_Path\netbackup\bin |
服务用户帐户可能对指定路径及其内容没有访问权限。 |
请参考 NetBackup 安全和加密指南,为服务用户帐户授予访问权限。 |
|
10 |
添加 VMware 服务器操作失败 |
500 系统错误 |
确保服务用户帐户可以访问临时目录 (/tmp) |
|
11 |
bpjava-test-login 工作流程出现问题 |
文件所有权显示为 'root' |
将文件的所有权更改为服务用户帐户。 |
|
12 |
nbcertcmd 操作失败。 |
缺少权限 |
检查 certmapinfo.json 文件是否由服务用户创建和拥有。 |
|
13 |
nbcertcmd 或 bpnbaz 失败,错误代码为 123。 |
私钥文件 (PrivKeyFile-2048.pem)、公钥文件 (PubKeyFile-2048.pem) 或访问控制列表 (ACL) 更新失败。 |
确保已配置 NetBackup SID,并且 AT_DATA_DIR 中存在公钥和私钥。 |
|
14 |
配置 NBAC 时,nbserviceusercmd -changeUser 操作失败,授权失败。 |
新服务用户不属于 NBAC 安全管理组。 |
在 NBAC 安全管理组中添加新服务用户。运行以下命令: vssaz addazgrpmember --azgrpname \"Security Administrators\" --prplinfo prplinfo |
|
15 |
安装和升级 NetBackup 9.1 后,如果启用 NetBackup 访问控制 (NBAC) 或增强的审核 (EA),则 root 用户的 NetBackup 管理控制台登录将失败。 |
用户证书目录已更改。 |
如果在环境中启用了 NBAC 或 EA,则必须在升级 NetBackup 后运行 bpnbat -login 命令。 |
|
16 |
由于外部 CA (ECA) 运行状况检查失败,nbcertcmd -enrollCertificate 命令失败。 访问位于以下路径的文件时出错: certificates/private key/passphrase file/crl |
nbcertcmd -enrollCertificate 命令在服务用户上下文中运行,但服务用户无权访问关联的文件。 |
为服务用户提供所需的访问权限。 建议先运行以下命令以验证访问权限,然后再次运行 enrollCertificate 命令: nbcertcmd -ecaHealthCheck -serviceUser user_name |
|
17 |
在升级或更改用户之前,将删除服务用户。 |
由于某些用户操作,可能会删除服务用户。 |
执行以下操作: 重新配置用户以还原服务用户。请参考文章。 运行以下命令:
|
|
18 |
在备份或还原期间,遇到操作错误。 |
介质服务器版本低于客户端版本。 |
升级介质服务器,或使用版本不低于客户端版本的备用介质服务器。 |