Guide de dépannage de Veritas NetBackup™
- Introduction
- Procédures de dépannage
- À propos des procédures de dépannage
- Dépannage des problèmes de NetBackup
- Dépannage des problèmes d'installation
- Dépannage des problèmes de configuration
- Résolution des problèmes de configuration de périphérique
- Test du serveur maître et des clients
- Test des serveurs de médias et des clients
- Résolution des problèmes de communication réseau avec des clients UNIX
- Résolution des problèmes de communication réseau avec des clients Windows
- Dépannage des connexions au proxy vnetd
- Exigences relatives à la connexion de proxy vnetd
- Première étape de dépannage des connexions de proxy vnetd
- Vérifier que le processus vnetd et les proxys sont actifs
- Vérifier que les connexions de l'hôte sont traitées par proxy
- Tester les connexions de proxy vnetd
- Examiner les fichiers journaux des processus de connexion et d'acceptation
- Affichage des fichiers journaux de proxy vnetd
- Dépannage de la révocation des certificats de sécurité
- Dépannage des problèmes avec les certificats SSL révoqués du fournisseur cloud
- Dépannage des problèmes de téléchargement de liste de révocation des certificats du fournisseur cloud
- Impact de la liste de révocation d'un hôte sur le dépannage de la révocation de certificats
- Le travail NetBackup échoue parce qu'un certificat est révoqué ou que les listes CRL sont indisponibles
- Le travail NetBackup échoue en raison d'une erreur réseau apparente
- Le travail NetBackup échoue en raison d'une ressource indisponible
- Le certificat de sécurité du serveur maître est révoqué
- Détermination de l'état du certificat d'un hôte NetBackup
- Dépannage des problèmes de révocation des certificats signés par une autorité de certification externe
- À propos du dépannage des réseaux et des noms d'hôte
- Vérification du nom d'hôte et des entrées de service dans NetBackup
- Exemple des entrées de nom d'hôte et de service sur le serveur maître et le client d'UNIX
- Exemple d'entrées de nom d'hôte et de service sur le serveur maître et le serveur de médias UNIX
- Exemple d'entrées de nom d'hôte et de services sur des clients PC UNIX
- Exemple des entrées de nom d'hôte et de service sur le serveur UNIX se connectant à plusieurs réseaux
- À propos de l'utilitaire bpclntcmd
- Utilisation de la fenêtre Propriétés de l'hôte pour accéder aux paramètres de configuration
- Résolution des problèmes de disque plein
- Considérations de dépannage d'un média figé
- Résolution des problèmes avec les services Web NetBackup
- Résolution des problèmes avec le certificat de serveur Web NetBackup
- Résolution des problèmes liés à PBX
- Résolution des problèmes de validation de l'hôte distant
- Dépannage d'Auto Image Replication
- Dépannage des performances de la carte d'interface réseau
- À propos des entrées SERVER dans le fichier bp.conf
- À propos des problèmes d'unités de stockage non disponibles
- Résolution d'une défaillance des opérations d'administration NetBackup sous Windows
- Résolution de texte déformé affiché dans NetBackup Administration Console sur un ordinateur UNIX
- Dépannage des messages d'erreur dans la console d'administration NetBackup
- Espace disque supplémentaire pour les journaux et les fichiers temporaires pour la Console d'administration NetBackup.
- Impossible de se connecter à la console d'administration NetBackup après la configuration des autorités de certification externes
- Dépannage des problèmes relatifs aux certificats externes basés sur fichier
- Dépannage des problèmes relatifs au magasin de certificats Windows
- Dépannage des échecs de sauvegarde
- Résolution des problèmes de défaillance de la sauvegarde avec les clients ou les serveurs NAT
- Résolution de problèmes au niveau du service NetBackup Messaging Broker (ou nbmqbroker)
- Problèmes de notification par e-mail pour les systèmes Windows
- Problèmes de configuration du KMS
- Problèmes lors du lancement de la migration de l'autorité de certification NetBackup en raison d'une taille de clé importante
- Utilisation des utilitaires NetBackup
- À propos des utilitaires de dépannage NetBackup
- À propos des utilitaires d'analyse pour les journaux de débogage de NetBackup
- À propos de l'Assistant Consignation
- Utilitaires de dépannage réseau
- À propos de l'utilitaire de support NetBackup (nbsu)
- À propos de l'utilitaire de vérification de la cohérence NetBackup (NBCC)
- À propos de l'utilitaire NBCCR (NetBackup Consistency Check Repair)
- A propos de l'utilitaire nbcplogs
- A propos des utilitaires de test robotique
- Reprise après incident
- À propos de la reprise après incident
- À propos des exigences relatives à la reprise après incident
- Packages de reprise après incident
- À propos des paramètres de reprise après incident
- Pratiques recommandées en matière de sauvegarde
- Procédures de récupération de disque pour UNIX et Linux
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous UNIX et Linux
- Procédures de récupération de disque pour Windows
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous Windows
- Génération d'un certificat sur un serveur maître en cluster après une installation de reprise après incident
- À propos de la restauration de package de reprise après incident
- À propos de la variable d'environnement DR_PKG_MARKER_FILE
- Restauration de package de reprise après incident sous Windows
- Restauration de package de reprise après incident sous Unix
- À propos de la récupération du catalogue NetBackup
- A propos de la récupération du catalogue NetBackup sur les ordinateurs Windows
- À propos de la récupération du catalogue NetBackup à partir de périphériques de disque
- A propos de la récupération de catalogue NetBackup et des liens symboliques
- A propos de la récupération de catalogue NetBackup et de l'OpsCenter
- Exemple de message électronique de reprise après incident NetBackup
- À propos de la récupération du catalogue NetBackup entier
- Établissement d'une connexion au serveur de médias NAT avant la récupération de catalogue
- A propos de la récupération des fichiers image du catalogue NetBackup
- A propos de la récupération de la base de données relationnelle NetBackup
- Récupération des fichiers de la base de données relationnelle NetBackup à partir d'une sauvegarde
- Récupération des fichiers de base de données relationnelle NetBackup à partir de l'emplacement intermédiaire
- À propos du traitement de la base de données relationnelle lors de la sauvegarde intermédiaire
- Récupération du catalogue NetBackup lorsque le contrôle d'accès à NetBackup est configuré
- Récupération du catalogue NetBackup à partir d'une copie secondaire d'une sauvegarde de catalogue
- Récupération du catalogue NetBackup sans fichier de reprise après incident
- Récupération d'une sauvegarde de catalogue en ligne dirigée par l'utilisateur NetBackup depuis la ligne de commande
- Restauration des fichiers d'une sauvegarde de catalogue en ligne NetBackup
- Déblocage des médias de récupération de catalogue en ligne de NetBackup
- Étapes à exécuter quand vous recevez l'état de sortie 5988 pendant une récupération de catalogue
- Index
Dépannage des problèmes de service Web après la configuration de l'autorité de certification externe
Le service Web ne démarre pas ou ne répond pas après la configuration de l'autorité de certification externe (ECA).
Vérifiez les journaux du serveur Web à l'emplacement suivant :
install_path/wmc/webserver/logs/catalina.log
Vérifiez si les journaux contiennent les chaînes suivantes :
SEVERE [main] org.apache.tomcat.util.net.SSLUtilBase.getStore Failed to load keystore type [JKS] with path [C:\Program Files\Veritas\NetBackup\var\global\wsl\credentials\tpcredentials\nbwebservice.jks] due to [Illegal character in opaque part at index 2: C:\Program Files\Veritas\NetBackup\var\global\wsl\credentials\tpcredentials\nbwebservice.jks]
Caused by: java.lang.IllegalArgumentException: Keystore was tampered with, or password was incorrect
Cause première possible : le magasin de clés de l'autorité de certification externe utilisée par NetBackup Web Service a été modifié ou supprimé.
Vérifiez que NetBackup Web Management Console Service est en cours d'exécution.
Exécutez la commande suivante :
Sous UNIX : /usr/openv/netbackup/bin/bpps -x
Sous Windows : utilisez le moniteur d'activité NetBackup ou l'application Services du panneau de configuration Windows.
Si l'état est ÉCHEC, reconfigurez le certificat externe en exécutant la commande suivante :
Sous Windows :Install path\netbackup\wmc\bin\configureWebServerCerts -addExternalCert -nbHost -certPath file_path -privateKeyPath file_path -trustStorePath file_path
Sous Unix :/usr/openv/netbackup/bin/configureWebServerCerts -addExternalCert -nbHost -certPath file_path -privateKeyPath file_path -trustStorePath file_path
Essayez de démarrer NetBackup Web Service.
Sous Windows :Install path\netbackup\wmc\bin\nbwmc.exe -start -srvname "NetBackup Web Management Console"
Sous UNIX :/usr/openv/netbackup/bin/nbwmc start
Le certificat externe n'est pas configuré.
Ce problème peut se produire pour les raisons suivantes :
Certificat, clé privée ou magasin d'approbation non valides.
Message d'erreur : Le certificat n'a pas pu être ajouté. Vérifiez les journaux configureWebServerCerts.
Le certificat ne contient pas de nom de serveur dans le Subject Alternative Name (SAN).
Ouvrez les journaux de configuration du serveur Web
Emplacement : <install dir>/NetBackup/wmc/webserver/logs/configureWebServerCerts.log
Passez en revue les messages des journaux :
Si les journaux contiennent le message suivant :
unable to load private key 22308:error:0906D06C:PEM routines:PEM_read_bio:no start line:.\crypto\pem\pem_lib.c:697:Expecting: ANY PRIVATE KEY Could not export certificates in PKCS#12 format, 1.
La clé privée ne correspond pas à la clé privée du certificat fourni.
Fournissez la clé privée appropriée.
Si les journaux contiennent le message suivant :
Error occurred while adding certificate to keystore. Exception: java.security.cert.CertificateParsingException: signed overrun, bytes = 918 Exiting.. Could not import CA certificates in JAVA keystore, -1.
Le chemin d'accès au fichier qui est fourni pour l'option -trustStorePath n'est pas un chemin d'accès valide ou aucun certificat valide du magasin d'approbation n'est présent dans le chemin d'accès donné.
Fournissez le chemin d'accès du lot du magasin de confiance pour l'option -trustStorePath.
Le message d'erreur suivant s'affiche :
The server name server_name was not found in the web service certificate.
Le certificat n'a pas pu être ajouté. Vérifiez les journaux configureWebServerCerts.
Pour une configuration réussie, vérifiez ce qui suit :
Le nom commun du nom d'objet et les noms SAN ne doivent pas être vides en même temps.
Si le SAN n'est pas vide, le nom d'hôte doit être présent dans l'entrée SAN.
Si le SAN est vide, le nom commun du nom d'objet doit être le nom d'hôte.
Seuls les certificats au format PEM sont autorisés.
Remarque :
Le nom d'hôte est le nom fourni pour le serveur maître au moment de l'installation. Le nom d'hôte peut être trouvé dans le fichier setenv avec la propriété NB_HOSTNAME.
Emplacement du fichier :
Sous UNIX : /usr/openv/wmc/bin/setenv
Sous Windows : install_path\Veritas\NetBackup\wmc\bin\setenv
La communication peut fonctionner dans les scénarios suivants :
Le certificat contient tous les noms d'hôte connus du serveur maître (qui sont répertoriés dans les entrées SERVER des autres hôtes dans le domaine) dans le champ SAN du certificat.
Les attributs d'authentification serveur sont définis dans le certificat.
Vérifiez les journaux à la recherche de l'entrée manquante.
Ajoutez le nom d'hôte manquant dans le champ SAN du certificat.