Guide de dépannage NetBackup™
- Introduction
- Procédures de dépannage
- À propos des procédures de dépannage
- Dépannage de NetBackup
- Dépannage des problèmes d'installation
- Dépannage des problèmes de configuration
- Résolution des problèmes de configuration de périphérique
- Test du serveur principal et des clients
- Test des serveurs de médias et des clients
- Résolution des problèmes de communication réseau avec des clients UNIX
- Résolution des problèmes de communication réseau avec des clients Windows
- Dépannage des connexions au proxy vnetd
- Exigences relatives à la connexion de proxy vnetd
- Première étape de dépannage des connexions de proxy vnetd
- Vérifier que le processus vnetd et les proxys sont actifs
- Vérifier que les connexions de l'hôte sont traitées par proxy
- Tester les connexions de proxy vnetd
- Examiner les fichiers journaux des processus de connexion et d'acceptation
- Affichage des fichiers journaux de proxy vnetd
- Dépannage de la révocation des certificats de sécurité
- Dépannage des problèmes avec les certificats SSL révoqués du fournisseur cloud
- Dépannage des problèmes de téléchargement de liste de révocation des certificats du fournisseur cloud
- Impact de la liste de révocation d'un hôte sur le dépannage de la révocation de certificats
- Le travail NetBackup échoue parce qu'un certificat est révoqué ou que les listes CRL sont indisponibles
- Le travail NetBackup échoue en raison d'une erreur réseau apparente
- Le travail NetBackup échoue en raison d'une ressource indisponible
- Le certificat de sécurité du serveur principal est révoqué
- Détermination de l'état du certificat d'un hôte NetBackup
- Dépannage des problèmes de révocation des certificats signés par une autorité de certification externe
- À propos du dépannage des réseaux et des noms d'hôte
- Vérification des entrées de nom d'hôte et de service dans NetBackup
- Exemple d'entrées de nom d'hôte et de service sur le serveur principal et le client UNIX
- Exemple d'entrées de nom d'hôte et de service sur le serveur principal et le serveur de médias UNIX
- Exemple d'entrées de nom d'hôte et de services sur des clients PC UNIX
- Exemple d'entrées de nom d'hôte et de services sur le serveur UNIX se connectant à plusieurs réseaux
- À propos de l'utilitaire bpclntcmd
- Utilisation des propriétés de l'hôte pour accéder aux paramètres de configuration
- Résolution des problèmes de disque plein
- Considérations de dépannage d'un média figé
- Résolution des problèmes avec les services Web NetBackup
- Résolution des problèmes avec le certificat de serveur Web NetBackup
- Résolution des problèmes liés à PBX
- Résolution des problèmes de validation de l'hôte distant
- Dépannage d'Auto Image Replication
- Dépannage des performances de la carte d'interface réseau
- À propos des entrées SERVER dans le fichier bp.conf
- À propos des problèmes d'unités de stockage non disponibles
- Résolution d'une défaillance des opérations d'administration NetBackup sous Windows
- Résolution de texte déformé affiché dans NetBackup Administration Console sur un ordinateur UNIX
- Dépannage des messages d'erreur dans la console d'administration NetBackup
- Espace disque supplémentaire pour les journaux et les fichiers temporaires pour la Console d'administration NetBackup.
- Impossible de se connecter à la console d'administration NetBackup après la configuration des autorités de certification externes
- Dépannage des problèmes relatifs aux certificats externes basés sur fichier
- Dépannage des problèmes relatifs au magasin de certificats Windows
- Dépannage des échecs de sauvegarde
- Résolution des problèmes de défaillance de la sauvegarde avec les clients ou les serveurs NAT
- Résolution des problèmes liés au service NetBackup Messaging Broker (ou nbmqbroker)
- Problèmes de notification par e-mail pour les systèmes Windows
- Problèmes de configuration du KMS
- Problèmes lors du lancement de la migration de l'autorité de certification NetBackup en raison d'une taille de clé importante
- Problèmes liés au compte utilisateur sans privilège (utilisateur du service)
- Problèmes liés au format de nom de groupe dans le fichier auth.conf
- Dépannage du processus d'ajout de package VxUpdate
- Problèmes liés au mode FIPS
- Problèmes lors de l'analyse antimalware
- Problèmes liés aux travaux NetBackup pour lesquels le chiffrement des données en transit est activé
- Problèmes d'accès instantané aux données non structurées
- Utilisation des utilitaires NetBackup
- À propos des utilitaires de dépannage NetBackup
- À propos des utilitaires d'analyse pour les journaux de débogage de NetBackup
- À propos de l'Assistant Consignation
- Utilitaires de dépannage réseau
- À propos de l'utilitaire de support NetBackup (nbsu)
- À propos de l'utilitaire de vérification de la cohérence NetBackup (NBCC)
- À propos de l'utilitaire NBCCR (NetBackup Consistency Check Repair)
- A propos de l'utilitaire nbcplogs
- A propos des utilitaires de test robotique
- À propos de l'utilitaire Smart Diagnostic (nbsmartdiag)
- À propos de la collecte des journaux par ID de travail
- Reprise après incident
- À propos de la reprise après incident
- À propos des exigences relatives à la reprise après incident
- Packages de reprise après incident
- À propos des paramètres de reprise après incident
- Pratiques recommandées en matière de sauvegarde
- Procédures de récupération de disque pour UNIX et Linux
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous UNIX et Linux
- Procédures de récupération de disque pour Windows
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous Windows
- Génération d'un certificat sur un serveur principal en cluster après l'installation de la reprise après incident
- À propos de la restauration de package de reprise après incident
- À propos de la variable d'environnement DR_PKG_MARKER_FILE
- Restauration de package de reprise après incident sous Windows
- Restauration de package de reprise après incident sous Unix
- À propos de la récupération du catalogue NetBackup
- À propos du processus de sauvegarde de catalogue
- Conditions préalables à la récupération du catalogue NetBackup ou des fichiers image du catalogue NetBackup
- A propos de la récupération du catalogue NetBackup sur les ordinateurs Windows
- À propos de la récupération du catalogue NetBackup à partir de périphériques de disque
- A propos de la récupération de catalogue NetBackup et des liens symboliques
- À propos de la récupération du catalogue NetBackup
- Exemple de message électronique de reprise après incident NetBackup
- À propos de la récupération du catalogue NetBackup entier
- Établissement d'une connexion au serveur de médias NAT avant la récupération de catalogue
- A propos de la récupération des fichiers image du catalogue NetBackup
- À propos de la récupération des bases de données NetBackup
- Récupération du catalogue NetBackup lorsque le contrôle d'accès à NetBackup est configuré
- Récupération du catalogue NetBackup à partir d'une copie secondaire d'une sauvegarde de catalogue
- Récupération du catalogue NetBackup sans fichier de reprise après incident
- Récupération d'une sauvegarde de catalogue en ligne dirigée par l'utilisateur NetBackup depuis la ligne de commande
- Restauration des fichiers d'une sauvegarde de catalogue en ligne NetBackup
- Déblocage des médias de récupération de catalogue en ligne de NetBackup
- Étapes à exécuter quand vous recevez l'état de sortie 5988 pendant une récupération de catalogue
Problèmes liés au compte utilisateur sans privilège (utilisateur du service)
Cette rubrique fournit des informations sur la résolution des problèmes spécifiques à l'utilisateur sans privilège, non racine ou du service.
Il est possible d'exécuter la plupart des services du serveur principal en tant qu'utilisateur sans privilège, ce qui est vivement recommandé. Ce nouvel utilisateur est appelé utilisateur du service.
Pour plus d'informations sur l'utilisateur du service, consultez le Guide de sécurité et de chiffrement NetBackup.
Les options de la commande nbcertcmd sont exécutées en interne à l'aide du compte utilisateur du service. Les journaux des options de la commande nbcertcmd sont disponibles dans le fichier SERVICE_USER.xxxxxx_xxxxx.log.
Tableau : Résolution des problèmes relatifs à l'utilisateur du service
|
N° de série |
Problème |
Cause possible |
Solution |
|---|---|---|---|
|
1 |
Pendant l'installation ou la mise à niveau de NetBackup sur une plate-forme UNIX, il est impossible de spécifier l'utilisateur du service, même après trois invites. |
Causes possibles :
|
Solutions :
|
|
2 |
L'une des erreurs suivantes se produit lors de l'installation de NetBackup sur un nœud de cluster inactif d'une plate-forme UNIX :
|
Le nom d'utilisateur du service et l'ID d'utilisateur ne correspondent pas. |
Assurez-vous que le nom d'utilisateur du service et l'ID d'utilisateur correspondent sur tous les nœuds de cluster et que les mêmes informations sont fournies lors de l'installation de NetBackup sur les nœuds actifs et inactifs. |
|
3 |
L'erreur suivante se produit lors de la mise à niveau de NetBackup sur un nœud de cluster inactif d'une plate-forme UNIX : Failed to retrieve the 'SERVICE_USER' or 'SERVICE_USER_ID' entries from the configuration file on the server 'cluster_virtual_name'. You must provide the same 'SERVICE_USER' (daemon user name) that is configured on the active node.
|
La commande bpgetconfig n'a pas pu récupérer l'utilisateur du service ni l'ID auprès du nœud actif. |
Indiquez l'utilisateur du service comme utilisateur du nœud actif et assurez-vous qu'il présente le même ID d'utilisateur sur tous les nœuds de cluster. |
|
4 |
L'erreur suivante se produit lors de l'installation ou de la mise à niveau de NetBackup sur une plate-forme UNIX : Impossible de définir l'utilisateur serviceuser en tant que propriétaire des fichiers dans /usr/openv. |
Cette erreur peut être causée par les problèmes survenant lors du changement de propriété du répertoire d'installation. |
Corrigez les erreurs spécifiées dans le fichier de suivi de l'installation sous le titre suivant : Fix below errors and then retry |
|
5 |
Les communications avec les hôtes NetBackup ne fonctionnent pas lorsque l'autorité de certification externe est configurée avec le magasin de certificats Windows et que les services s'exécutent avec le compte de service local. |
Les services NetBackup n'ont pas accès à la clé privée. Cette erreur est généralement visible dans les journaux nbpxyhelper : L'API Windows CryptAcquireCertificatePrivateKey échoue avec l'erreur 0x80090016 : Le jeu de clés n'existe pas. |
Vérifiez les autorisations de clé privée comme suit : Cliquez avec le bouton droit de la souris sur le certificat. Accédez à . Tous les services NetBackup doivent être autorisés à lire la clé privée. Exécutez la commande suivante pour définir les autorisations : nbcertcmd -setWinCertPrivKeyPermissions Exécutez la commande suivante pour valider la configuration : nbcertcmd -ecaHealthCheck |
|
6 |
La commande setconfig échoue avec l'erreur suivante : Failed to open /usr/openv/netbackup/bp.conf.d53: Permission denied (13) |
La propriété de /usr/openv/netbackup est définie sur l'utilisateur racine. Il est également possible que le module linguistique soit installé à l'aide de rpm. |
Exécutez la commande suivante pour résoudre les problèmes de propriété : /usr/openv/netbackup/bin/goodies/ update_install_folder_perms |
|
7 |
|
Le chemin d'accès à la reprise après incident spécifié dans la politique n'est peut-être pas accessible au compte utilisateur du service. |
Examinez les codes d'état 9201 et 9202. Consultez le Guide des codes d'état NetBackup. Consultez le Guide de sécurité et de chiffrement NetBackup pour connaître la procédure d'octroi d'autorisations d'accès au compte utilisateur du service. |
|
8 |
La reprise après incident échoue. |
La commande NBHostIdentity -import échoue. |
Les conditions suivantes doivent être remplies :
|
|
9 |
L'une des commandes suivantes échoue avec une erreur : Vérifiez que le compte utilisateur du service[nom_utilisateur_service] dispose d'autorisations d'accès pour les chemins d'accès spécifiés et leur contenu.
Chemin : UNIX : Install_Path/db/bin Windows : Install_Path\netbackup\bin |
Le compte utilisateur du service n'est peut-être pas autorisé à accéder aux chemins spécifiés et à leur contenu. |
Consultez le Guide de sécurité et de chiffrement NetBackup pour connaître la procédure d'octroi d'autorisations d'accès au compte utilisateur du service. |
|
10 |
Échec de l'opération d'ajout d'un serveur VMware |
Erreur système 500 |
Vérifiez que le répertoire temp (/tmp) est accessible au compte utilisateur du service. |
|
11 |
Problème lié au workflow bpjava-test-login |
Le fichier est indiqué comme appartenant à l'utilisateur racine. |
Définissez la propriété du fichier sur le compte utilisateur du service. |
|
12 |
L'opération nbcertcmd échoue. |
Autorisations manquantes |
Vérifiez que le fichier certmapinfo.json est créé et qu'il appartient à l'utilisateur du service. |
|
13 |
nbcertcmd ou bpnbaz échoue avec le code d'erreur 123. |
La mise à jour de la liste de contrôle d'accès, du fichier de clé privée (PrivKeyFile-2048.pem) ou du fichier de clé publique (PubKeyFile-2048.pem) a échoué. |
Assurez-vous que des SID NetBackup sont configurés et que les clés publiques et privées sont présentes dans AT_DATA_DIR. |
|
14 |
L'opération nbserviceusercmd -changeUser échoue avec une erreur d'autorisation lors de la configuration de NBAC. |
Le nouvel utilisateur du service ne fait pas partie du groupe d'administrateurs de sécurité NBAC. |
Ajoutez le nouvel utilisateur du service au groupe d'administrateurs de sécurité NBAC. Exécutez la commande suivante : vssaz addazgrpmember --azgrpname \"Security Administrators\" --prplinfo prplinfo |
|
15 |
Après l'installation et la mise à niveau de NetBackup 9.1, la connexion à la console d'administration NetBackup échoue pour l'utilisateur racine si le contrôle d'accès (NBAC) ou l'audit amélioré (EA) NetBackup est activé. |
Le répertoire du certificat utilisateur est modifié. |
Si le contrôle d'accès ou l'audit amélioré est activé dans votre environnement, vous devez exécuter la commande bpnbat -login après la mise à niveau de NetBackup. |
|
16 |
La commande nbcertcmd -enrollCertificate échoue, car le contrôle d'intégrité de l'autorité de certification externe échoue. Une erreur se produit lors de l'accès aux fichiers sur le chemin suivant : certificates/private key/passphrase file/crl |
La commande nbcertcmd -enrollCertificate est exécutée par l'utilisateur du service, mais celui-ci n'a pas accès aux fichiers associés. |
Fournissez l'accès requis à l'utilisateur du service. Il est recommandé d'exécuter la commande suivante pour vérifier les droits d'accès avant de réexécuter la commande enrollCertificate : nbcertcmd -ecaHealthCheck -serviceUser user_name |
|
17 |
Avant de mettre à niveau ou de modifier l'utilisateur, l'utilisateur du service est supprimé. |
L'utilisateur du service peut être supprimé en raison de certaines actions de l'utilisateur. |
Procédez comme suit : Reconfigurez l'utilisateur pour restaurer l'utilisateur du service. Consultez cet article. Exécutez les commandes suivantes :
|
|
18 |
Une erreur d'opération se produit lors de la sauvegarde ou de la restauration. |
Le serveur de médias exécute une version antérieure à celle du client. |
Mettez à niveau le serveur de médias ou utilisez un autre serveur de médias doté d'une version ultérieure ou identique à celle du client. |