NetBackup™ 故障排除指南
- 介绍
- 故障排除过程
- 关于故障排除过程
- 对 NetBackup 问题进行故障排除
- 对安装问题进行故障排除
- 对配置问题进行故障排除
- 设备配置问题解决方法
- 测试主服务器和客户端
- 测试介质服务器和客户端
- 解决与 UNIX 客户端相关的网络通信问题
- 解决与 Windows 客户端相关的网络通信问题
- vnetd 代理连接故障排除
- 安全证书吊销故障排除
- 关于网络和主机名故障排除
- 验证 NetBackup 中的主机名和服务条目
- 关于 bpclntcmd 实用程序
- 使用“主机属性”窗口访问配置设置
- 解决磁盘已满的问题
- 冻结的介质故障排除注意事项
- 对 NetBackup Web 服务问题进行故障排除
- 对 NetBackup Web 服务器证书问题进行故障排除
- 解决 PBX 问题
- 远程主机验证问题故障排除
- 自动映像复制故障排除
- 对网络接口卡性能进行故障排除
- 关于 bp.conf 文件中的 SERVER 条目
- 关于存储单元不可用的问题
- 解决 Windows 上的 NetBackup 管理操作失败
- 在 UNIX 计算机上解析 NetBackup 管理控制台中显示的乱码文本
- 对 NetBackup 管理控制台中的错误消息进行故障排除
- “NetBackup 管理控制台”需要有额外的磁盘空间来存储日志和临时文件
- 在配置外部 CA 后,无法登录 NetBackup 管理控制台
- 基于文件的外部证书问题故障排除
- Windows 证书存储库问题故障排除
- 备份失败故障排除
- 对 NAT 客户端或 NAT 服务器的备份失败问题进行故障排除
- 对 NetBackup Messaging Broker(或 nbmqbroker)服务问题进行故障排除
- Windows 系统的电子邮件通知出现问题
- KMS 配置问题
- 由于密钥较大而导致启动 NetBackup CA 迁移时出现的问题
- 非特权用户(服务用户)帐户的相关问题
- auth.conf 文件中的组名称格式问题
- VxUpdate 软件包添加过程故障排除
- FIPS 模式的问题
- 恶意软件扫描问题
- 启用传输中数据加密的 NetBackup 作业问题
- 非结构化数据即时访问问题
- 使用 NetBackup 实用程序
- 灾难恢复
- 关于灾难恢复
- 关于灾难恢复要求
- 灾难恢复软件包
- 关于灾难恢复设置
- 推荐的备份方法
- 关于适用于 UNIX 和 Linux 的磁盘恢复过程
- 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
- 关于适用于 Windows 的磁盘恢复过程
- 关于 Windows 上的群集 NetBackup 服务器恢复
- 灾难恢复安装后在群集主服务器上生成证书
- 关于还原灾难恢复软件包
- 关于 DR_PKG_MARKER_FILE 环境变量
- 在 Windows 上还原灾难恢复软件包
- 在 UNIX 上还原灾难恢复软件包
- 关于恢复 NetBackup 目录库
- 关于在 Windows 计算机上执行 NetBackup 目录库恢复
- 关于从磁盘设备执行 NetBackup 目录库恢复
- 关于 NetBackup 目录库恢复和符号链接
- 关于 NetBackup 目录库恢复
- NetBackup 灾难恢复电子邮件示例
- 关于恢复整个 NetBackup 目录库
- 在目录库恢复之前建立与 NAT 介质服务器的连接
- 关于恢复 NetBackup 目录库映像文件
- 关于恢复 NetBackup 关系数据库
- 在配置 NetBackup Access Control 时恢复 NetBackup 目录库
- 从目录库备份的非主副本恢复 NetBackup 目录库
- 不使用灾难恢复文件恢复 NetBackup 目录库
- 从命令行恢复 NetBackup 用户控制的联机目录库备份
- 从 NetBackup 联机目录库备份还原文件
- 取消冻结 NetBackup 联机目录库恢复介质
- 在目录库恢复期间出现退出状态 5988 时要执行的步骤
- 索引
FIPS 模式的问题
ECA 配置中给定私钥的格式(即 PKCS1 格式)不符合 FIPS 标准,导致 ECA 配置失败。
原因:
用于加密私钥的 PKCS1 格式使用 MD5 算法,该算法不符合 FIPS 标准。因此,ECA 配置在 FIPS 模式下失败。
日志消息示例:
PEM_read_PrivateKey failed to read private key from file[C:\eca\private\key-pkcs1_ENCRYPTED.pem]. Provided private key is not FIPS supported.
解决方案:
使用 PKCS8 格式的私钥。
如果运行 NetBackup 管理控制台的主机上的熵不足,则可能发生此问题。
熵是操作系统收集的随机性。
原因:
Java 进程使用 /dev/random 作为默认字符设备,以便在您的 NetBackup 环境中提供加密形式的安全随机输出,即阻止调用。
要检查运行 NetBackup 管理控制台的主机上的熵状态,请执行以下命令。如果命令返回小于 200 的值,则表明该主机存在熵问题。
cat /proc/sys/kernel/random/entropy_avail
解决方案:
将 nbj.conf 配置文件中的 USE_URANDOM 选项设置为 1。Java 进程将使用 /dev/urandom 设备启动。
如果运行 nbwmc 服务的主机上的熵不足,则可能发生此问题。
熵是操作系统收集的随机性。
原因:
Java 进程使用 /dev/random 作为默认字符设备,以便在您的 NetBackup 环境中提供加密形式的安全随机输出,即阻止调用。
要检查主服务器上的熵状态,请运行以下命令。如果命令返回小于 200 的值,则表明该服务器存在熵问题。
cat /proc/sys/kernel/random/entropy_avail
解决方案:
将配置文件中的 USE_URANDOM 选项设置为 1。nbwmc 服务将使用 /dev/urandom 设备启动。
原因:
如果在您尝试启用 FIPS 模式时 NetBackup CA 或 ECA 层次密钥大小小于 2048 或大于 3072。
日志消息示例:
Attempt to use RSA key with non-approved size: 1024: RSA
解决方案:
重新配置 NetBackup CA 层次并使用 FIPS 模式支持的密钥大小(2048 位或 3072 位)。