NetBackup™ 故障排除指南
- 介绍
 - 故障排除过程
- 关于故障排除过程
 - 对 NetBackup 问题进行故障排除
 - 对安装问题进行故障排除
 - 对配置问题进行故障排除
 - 设备配置问题解决方法
 - 测试主服务器和客户端
 - 测试介质服务器和客户端
 - 解决与 UNIX 客户端相关的网络通信问题
 - 解决与 Windows 客户端相关的网络通信问题
 - vnetd 代理连接故障排除
 - 安全证书吊销故障排除
 - 关于网络和主机名故障排除
 - 验证 NetBackup 中的主机名和服务条目
 - 关于 bpclntcmd 实用程序
 - 使用主机属性访问配置设置
 - 解决磁盘已满的问题
 - 冻结的介质故障排除注意事项
 - 对 NetBackup Web 服务问题进行故障排除
 - 对 NetBackup Web 服务器证书问题进行故障排除
 - 解决 PBX 问题
 - 远程主机验证问题故障排除
 - 自动映像复制故障排除
 - 对网络接口卡性能进行故障排除
 - 关于 bp.conf 文件中的 SERVER 条目
 - 关于存储单元不可用的问题
 - 解决 Windows 上的 NetBackup 管理操作失败
 - 在 UNIX 计算机上解析 NetBackup 管理控制台中显示的乱码文本
 - 对 NetBackup Web UI 和 NetBackup 管理控制台中的错误消息进行故障排除
 - “NetBackup 管理控制台”需要有额外的磁盘空间来存储日志和临时文件
 - 在配置外部 CA 后,无法登录 NetBackup 管理控制台
 - 基于文件的外部证书问题故障排除
 - 对外部证书配置问题进行故障排除
 - Windows 证书存储库问题故障排除
 - 备份失败故障排除
 - 对 NAT 客户端或 NAT 服务器的备份失败问题进行故障排除
 - 对 NetBackup Messaging Broker(或 nbmqbroker)服务问题进行故障排除
 - 对 Windows 系统的电子邮件通知问题进行故障排除
 - 对 KMS 配置问题进行故障排除
 - 对由于密钥较大而导致的 NetBackup CA 迁移启动问题进行故障排除
 - 对非特权用户(服务用户)帐户的相关问题进行故障排除
 - 对 auth.conf 文件中的组名称格式问题进行故障排除
 - VxUpdate 软件包添加过程故障排除
 - 对 FIPS 模式问题进行故障排除
 - 对恶意软件扫描问题进行故障排除
 - 对启用传输中数据加密的 NetBackup 作业相关问题进行故障排除
 - 对非结构化数据即时访问问题进行故障排除
 - 对多重身份验证问题进行故障排除
 - 对多人授权问题进行故障排除
 - 对与 NetBackup 横向扩展关系数据库的连接进行故障排除
 - 对私钥加密问题进行故障排除
 - 对安全配置风险功能问题进行故障排除
 - 对基于风险引擎的异常检测选项问题进行故障排除
 
 - 使用 NetBackup 实用程序
 - 灾难恢复
- 关于灾难恢复
 - 推荐的备份方法
 - 有关灾难恢复的要求和注意事项
 - 灾难恢复软件包
 - 关于灾难恢复设置
 - 关于适用于 UNIX 和 Linux 的磁盘恢复过程
 - 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
 - 关于适用于 Windows 的磁盘恢复过程
 - 关于 Windows 上的群集 NetBackup 服务器恢复
 - 灾难恢复安装后在群集主服务器上生成证书
 - 关于 DR_PKG_MARKER_FILE 环境变量
 - 在 Windows 上还原灾难恢复软件包
 - 在 Linux 上还原灾难恢复软件包
 - NetBackup 目录库的恢复选项
- 恢复 NetBackup 目录库或 NetBackup 目录库映像文件的前提条件
 - 关于在 Windows 计算机上执行 NetBackup 目录库恢复
 - 关于从磁盘设备执行 NetBackup 目录库恢复
 - 关于 NetBackup 目录库恢复和符号链接
 - NetBackup 灾难恢复电子邮件示例
 - 关于恢复整个 NetBackup 目录库
 - 关于恢复 NetBackup 目录库映像文件
 - 关于恢复 NetBackup 数据库
 - 在配置 NetBackup Access Control 时恢复 NetBackup 目录库
 - 从目录库备份的非主副本恢复 NetBackup 目录库
 - 不使用灾难恢复文件恢复 NetBackup 目录库
 - 从命令行恢复 NetBackup 用户控制的联机目录库备份
 - 从 NetBackup 联机目录库备份还原文件
 - 取消冻结 NetBackup 联机目录库恢复介质
 - 在目录库恢复期间出现退出状态 5988 时要执行的步骤
 
 
 
对私钥加密问题进行故障排除
本主题介绍如何对私钥加密特定问题进行故障排除。
密码用于加密和解密 NetBackup 证书的私钥(证书基于主机 ID )。使用密码密钥加密和解密这些密码。
NetBackup 证书的私钥采用 AES_256_CBC 加密方式进行加密存储。用于加密私钥的密码存储在文件存储中,并采用 AES_256_GCM 加密方式进行加密。
Keystore 位置:
在 Windows 上:Install path\NetBackup\var\vxss\credentials\keystore
在 Linux 上:/usr/openv/var/vxss/credentials/keystore
群集的 Keystore 位置:
/usr/openv/var/global/vxss/credentials/keystore
Nbcert 日志:
在 Windows 上:Install path\NetBackup\logs\nbcert
在 Linux 上:/usr/openv/netbackup/logs/nbcert
密码文件路径:keystorepath + .yekekp
密码密钥文件路径:keystorepath + .yekcneekp
certmapinfo.json 文件路径:
在 Windows 上:Install path\NetBackup\var\vxss\certmapinfo.json
在 Linux 上:/usr/openv/var/vxss/certmapinfo.json
表:
| 
             序列号  | 
             问题  | 
             可能的原因  | 
             解决方法  | 
|---|---|---|---|
| 
             1  | 
             命令:nbcertcmd -listcertdetails Output: Private Key Encryption State: Encrypted with an unknown passphrase  | 
             私钥文件被篡改。  | 
            
  | 
| 
             2  | 
             对于以下情形的问题,原因和解决方法相同: 命令:nbcertcmd -listcertdetails 输出: Private Key Encryption State: Encrypted with an unknown passphrase 命令:nbcertcmd -rotatePassphrasekey The passphrase key rotation failed. EXIT STATUS 1200: Internal error  | 
             密码文件或密码密钥文件被篡改。  | 
            
  | 
| 
             3  | 
             全新安装 NetBackup 后执行目录库还原时,可以看到全新安装中新创建的私钥和还原的私钥。 命令: ls -la total 20 drwx------ 2 nbsvcusr nbsvcusr 171 Jun 19 19:38 drwx------ 3 nbsvcusr nbsvcusr 133 Jun 19 19:25 .. -rw------- 1 nbsvcusr nbsvcusr 1858 Jun 19 19:38 015b91f5-74b5-44fb- 865f-6d65827cdb30-key.pem -rw------- 1 nbsvcusr nbsvcusr 1858 Jun 19 19:38 015b91f5-74b5-44fb-865f- 6d65827cdb3r-key.pem  | 
             还原目录库会将现有私钥和密码文件重新集成到 Keystore 中。然后,Keystore 将包括全新安装中新创建的私钥和还原的私钥。  | 
            
 certmapinfo.json 文件在 Unix 上的位置:/usr/openv/var/vxss/certmapinfo.json  | 
| 
             4  | 
             NetBackup Web UI 上显示以下通知: Reissuing the host certificates during private key encryption failed for the following hosts: host1  | 
             在私钥加密操作期间尝试重新发布证书。  | 
            
 如果所有密钥都未加密,请对状态不是“已加密”的私钥运行以下命令之一: 
  | 
| 
             5  | 
             尝试轮换密码失败,私钥文件和密码文件无法还原。 命令:[root@example keystore] nbcertcmd -rotatepassphrase 此操作对用于加密基于主机 ID 的证书的私钥的密码进行轮换。 强烈建议在执行此操作之前停止 NetBackup 服务。确保在执行该操作后重新启动服务。 是否确定要继续此操作?(y/n) y The passphrase rotation failed. EXIT STATUS 9141: Keystore is in inconsistent state. Command: ls -la total 20 drwx------ 2 nbsvcusr nbsvcusr 176 Jul 16 11:55 . drwx------ 3 nbsvcusr nbsvcusr 133 Jul 4 22:24 .. -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:51 5176ec69-d3cb-44d7-a229- 799555b7bd7e-key.pem -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:54 5176ec69-d3cb-44d7-a229- 799555b7bd7e-key.pem_bkup -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:51 PrivKeyFile-2048.pem -rw-r--r-- 1 nbsvcusr nbsvcusr 1072 Jul 16 11:51 .yekcneekp -rw-r--r-- 1 nbsvcusr nbsvcusr 271 Jul 16 11:52 .yekekp  | 
             由于缺少备份文件或文件重写过程出现问题,还原操作失败。  | 
            
  |