NetBackup™ 故障排除指南

Last Published:
Product(s): NetBackup (10.3)
  1. 介绍
    1.  
      NetBackup 日志记录和状态码信息
    2.  
      对问题进行故障排除
    3.  
      用于技术支持的问题报告
    4.  
      关于收集有关 NetBackup-Java 应用程序的信息
  2. 故障排除过程
    1.  
      关于故障排除过程
    2. 对 NetBackup 问题进行故障排除
      1.  
        在 UNIX 或 Linux 服务器上验证所有进程是否正在运行
      2.  
        在 Windows 服务器上验证是否所有进程正在运行
    3.  
      对安装问题进行故障排除
    4.  
      对配置问题进行故障排除
    5.  
      设备配置问题解决方法
    6.  
      测试主服务器和客户端
    7.  
      测试介质服务器和客户端
    8.  
      解决与 UNIX 客户端相关的网络通信问题
    9.  
      解决与 Windows 客户端相关的网络通信问题
    10. vnetd 代理连接故障排除
      1.  
        vnetd 代理连接要求
      2.  
        从何着手对 vnetd 代理连接进行故障排除
      3.  
        验证 vnetd 进程及其代理是否处于活动状态
      4.  
        验证主机连接是否已设置代理
      5.  
        测试 vnetd 代理连接
      6.  
        检查连接和接受进程的日志文件
      7.  
        查看 vnetd 代理日志文件
    11. 安全证书吊销故障排除
      1.  
        对云提供商的已吊销 SSL 证书问题进行故障排除
      2.  
        对云提供商的 CRL 下载问题进行故障排除
      3.  
        主机的 CRL 如何影响证书吊销故障排除
      4.  
        NetBackup 作业因证书已被吊销或 CRL 不可用而失败
      5.  
        NetBackup 作业由于明显的网络错误而失败
      6.  
        NetBackup 作业由于资源不可用而失败
      7.  
        主服务器安全证书已吊销
      8.  
        确定 NetBackup 主机的证书状态
      9.  
        外部 CA 签名证书吊销问题故障排除
    12.  
      关于网络和主机名故障排除
    13. 验证 NetBackup 中的主机名和服务条目
      1.  
        UNIX 主服务器和客户端上主机名和服务条目的示例
      2.  
        UNIX 主服务器和介质服务器上主机名和服务条目的示例
      3.  
        UNIX PC 客户端上主机名和服务条目的示例
      4.  
        连接到多个网络的 UNIX 服务器上主机名和服务条目的示例
    14.  
      关于 bpclntcmd 实用程序
    15.  
      使用主机属性访问配置设置
    16.  
      解决磁盘已满的问题
    17. 冻结的介质故障排除注意事项
      1.  
        对冻结的介质进行故障排除时可参考的日志
      2.  
        关于导致介质冻结的情况
    18. 对 NetBackup Web 服务问题进行故障排除
      1.  
        查看 NetBackup Web 服务日志
      2.  
        配置外部 CA 后的 Web 服务问题故障排除
    19.  
      对 NetBackup Web 服务器证书问题进行故障排除
    20. 解决 PBX 问题
      1.  
        检查 PBX 安装
      2.  
        检查 PBX 是否正在运行
      3.  
        检查 PBX 是否已正确设置
      4.  
        访问 PBX 日志
      5.  
        对 PBX 安全性进行故障排除
      6.  
        确定 PBX 后台驻留程序或服务是否可用
    21. 远程主机验证问题故障排除
      1.  
        查看与主机验证相关的日志
      2.  
        启用与 NetBackup 8.0 和更低版本主机的不安全通信
      3.  
        批准待定的主机 ID-主机名映射
      4.  
        清除主机缓存
    22. 自动映像复制故障排除
      1.  
        与自动映像同步复制和 SLP 一起使用的主服务器的规则
      2. 使用外部证书配置时,目标 A.I.R. 可信主服务器操作失败
        1.  
          添加或更新信任关系
        2.  
          删除信任关系
      3.  
        关于对 SLP 组件管理的自动导入作业进行故障排除
    23.  
      对网络接口卡性能进行故障排除
    24.  
      关于 bp.conf 文件中的 SERVER 条目
    25.  
      关于存储单元不可用的问题
    26.  
      解决 Windows 上的 NetBackup 管理操作失败
    27.  
      在 UNIX 计算机上解析 NetBackup 管理控制台中显示的乱码文本
    28.  
      对 NetBackup 管理控制台中的错误消息进行故障排除
    29.  
      “NetBackup 管理控制台”需要有额外的磁盘空间来存储日志和临时文件
    30.  
      在配置外部 CA 后,无法登录 NetBackup 管理控制台
    31.  
      基于文件的外部证书问题故障排除
    32.  
      Windows 证书存储库问题故障排除
    33.  
      备份失败故障排除
    34.  
      对 NAT 客户端或 NAT 服务器的备份失败问题进行故障排除
    35.  
      对 NetBackup Messaging Broker(或 nbmqbroker)服务问题进行故障排除
    36.  
      Windows 系统的电子邮件通知出现问题
    37.  
      KMS 配置问题
    38.  
      由于密钥较大而导致启动 NetBackup CA 迁移时出现的问题
    39.  
      非特权用户(服务用户)帐户的相关问题
    40.  
      auth.conf 文件中的组名称格式问题
    41.  
      VxUpdate 软件包添加过程故障排除
    42.  
      FIPS 模式的问题
    43.  
      恶意软件扫描问题
    44.  
      启用传输中数据加密的 NetBackup 作业问题
    45.  
      非结构化数据即时访问问题
    46.  
      对多重身份验证问题进行故障排除
    47.  
      对多人授权问题进行故障排除
  3. 使用 NetBackup 实用程序
    1.  
      关于 NetBackup 故障排除实用程序
    2.  
      关于 NetBackup 调试日志分析实用程序
    3.  
      关于日志记录助理
    4.  
      关于网络故障排除实用程序
    5. 关于 NetBackup 支持实用程序 (nbsu)
      1.  
        NetBackup 支持实用程序 (nbsu) 的输出
      2.  
        NetBackup 支持实用程序 (nbsu) 的进度显示示例
    6. 关于 NetBackup 一致性检查实用程序 (NBCC)
      1.  
        NetBackup 一致性检查实用程序 (NBCC) 的输出
      2.  
        NBCC 进度显示的示例
    7.  
      关于 NetBackup 一致性检查修复 (NBCC) 实用程序
    8.  
      关于 nbcplogs 实用程序
    9. 关于机械手测试实用程序
      1.  
        在 UNIX 环境下进行机械手测试
      2.  
        在 Windows 环境下进行机械手测试
    10. 关于 NetBackup 智能诊断 (nbsmartdiag) 实用程序
      1.  
        使用 nbsmartdiag 实用程序进行 NetBackup 主机通信的工作流程
    11.  
      关于按作业 ID 收集日志
  4. 灾难恢复
    1.  
      关于灾难恢复
    2.  
      关于灾难恢复要求
    3.  
      灾难恢复软件包
    4.  
      关于灾难恢复设置
    5.  
      推荐的备份方法
    6. 关于适用于 UNIX 和 Linux 的磁盘恢复过程
      1. 关于恢复 UNIX 和 Linux 的主服务器磁盘
        1.  
          在根文件系统完好无损的情况下恢复主服务器
        2.  
          在根分区丢失的情况下恢复主服务器
      2.  
        关于恢复 UNIX 的 NetBackup 介质服务器磁盘
      3.  
        在 UNIX 客户端工作站上恢复系统磁盘
    7. 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
      1.  
        替换 UNIX 或 Linux 群集上的故障节点
      2.  
        恢复整个 UNIX 或 Linux 群集
    8. 关于适用于 Windows 的磁盘恢复过程
      1. 关于恢复 Windows 的主服务器磁盘
        1.  
          在 Windows 完好无损的情况下恢复主服务器
        2.  
          恢复主服务器和 Windows
      2.  
        关于恢复 Windows 的 NetBackup 介质服务器磁盘
      3.  
        恢复 Windows 客户端磁盘
    9. 关于 Windows 上的群集 NetBackup 服务器恢复
      1.  
        替换 Windows VCS 群集上的故障节点
      2.  
        恢复 Windows VCS 群集上的共享磁盘
      3.  
        恢复整个 Windows VCS 群集
    10.  
      灾难恢复安装后在群集主服务器上生成证书
    11.  
      关于还原灾难恢复软件包
    12.  
      关于 DR_PKG_MARKER_FILE 环境变量
    13.  
      在 Windows 上还原灾难恢复软件包
    14.  
      在 UNIX 上还原灾难恢复软件包
    15. 关于恢复 NetBackup 目录库
      1.  
        关于目录库备份过程
      2.  
        恢复 NetBackup 目录库或 NetBackup 目录库映像文件的前提条件
      3.  
        关于在 Windows 计算机上执行 NetBackup 目录库恢复
      4.  
        关于从磁盘设备执行 NetBackup 目录库恢复
      5.  
        关于 NetBackup 目录库恢复和符号链接
      6. 关于 NetBackup 目录库恢复
        1.  
          在目录库恢复之后指定 NetBackup 作业 ID 编号
      7.  
        NetBackup 灾难恢复电子邮件示例
      8. 关于恢复整个 NetBackup 目录库
        1.  
          使用 NetBackup 目录库恢复向导恢复整个 NetBackup 目录库
        2.  
          使用 bprecover -wizard 恢复整个 NetBackup 目录库
      9.  
        在目录库恢复之前建立与 NAT 介质服务器的连接
      10. 关于恢复 NetBackup 目录库映像文件
        1.  
          使用 NetBackup 目录库恢复向导恢复 NetBackup 目录库映像文件
        2.  
          使用 bprecover -wizard 恢复 NetBackup 目录库映像文件
      11. 关于恢复 NetBackup 数据库
        1.  
          从备份恢复 NetBackup 数据库
        2.  
          从暂存目录恢复 NetBackup 数据库
        3.  
          关于在暂存目录中处理 NetBackup 数据库
        4.  
          终止数据库连接
      12.  
        在配置 NetBackup Access Control 时恢复 NetBackup 目录库
      13.  
        从目录库备份的非主副本恢复 NetBackup 目录库
      14.  
        不使用灾难恢复文件恢复 NetBackup 目录库
      15.  
        从命令行恢复 NetBackup 用户控制的联机目录库备份
      16.  
        从 NetBackup 联机目录库备份还原文件
      17.  
        取消冻结 NetBackup 联机目录库恢复介质
      18.  
        在目录库恢复期间出现退出状态 5988 时要执行的步骤

NetBackup 灾难恢复电子邮件示例

在完成目录库备份后,目录库备份策略可发送灾害恢复电子邮件。要配置目录库备份策略,请参见《NetBackup 管理指南,第 I 卷》:

http://www.veritas.com/docs/DOC5332

以下是成功备份目录库后的灾难恢复电子邮件示例:

From:	         NetBackup@example.com
Sent:	         Tuesday, June 13, 2023 04:42
To:	           NetBackup Administrator
Subject:	      NetBackup Catalog Backup successful on host
               primary.example.com status 0
Attachments:	  cat_1686692545_FULL.drpkg	

Server
	primary.example.com

NetBackup Version
	10.3

Date
	6/13/2023 04:42:20 PM

Policy
	cat

Catalog Backup Status
	the requested operation was successfully completed (status 0).


DR image file: /usr/openv/cat_1686692545_FULL

To ensure that the NetBackup catalog data is protected through
Tue 13 Jun 2023 04:42:20 PM CDT, retain a copy of each attached file, and 
the media or files listed below:

Catalog Recovery Media
 Media Server                Disk Image Path  Image File Required
 * media-server.example.com  @aaaab           cat_1686692540_FULL
 * media-server.example.com  @aaaab           cat_1686692545_FULL
 * media-server.example.com  @aaaab           cat_1686692545_FULL

DR file written to
	/usr/openv/cat_1686692545_FULL

DR Package file written to
 /usr/openv/cat_1686692545_FULL.drpkg

The CA configuration at the time of catalog backup is as follows:


The primary server primary.example.com is configured to use NetBackup certificates.

 ECA_CRL_PATH_SYNC_HOURS = 1  
 ECA_CRL_REFRESH_HOURS = 24  
 ECA_CRL_CHECK = LEAF  



The primary server is configured to use service account: root

The primary server is configured to run with FIPS mode set to: DISABLE


* - Primary Media


Catalog Recovery Procedure for the Loss of an Entire Catalog

You should create a detailed disaster recovery plan to follow should it become 
necessary to restore your organization's data in the event of a disaster.  A 
checklist of required tasks can be a tremendous tool in assisting associates in 
triage.  For example, after the facility is safe for data to be restored, the 
power and data infrastructure need to be verified.  When these tasks are 
completed, the following scenarios will help to quickly restore the NetBackup 
environment, and in turn, restore applications and data.

Disaster Recovery Procedure using the DR Package file and DR Image File

In the event of a catastrophic failure, use the following procedure to rebuild 
the previous NetBackup environment.

Important Notes:
- If new hardware is required, make sure that the devices contain drives 
  capable of reading the media and that the drive controllers are capable of 
  mounting the drives.
- Keep the passphrase associated with the DR Package file handy. This 
  passphrase is set before the catalog backup policy configuration using the 
  NetBackup web UI or the nbseccmd command.
- If the catalog backup is encrypted using keys from an External KMS, configure 
  the External KMS in NetBackup after the installation completes and before 
  starting recovery. See the NetBackup Security and Encryption Guide for 
  information on how to configure an external KMS. 
  http://www.veritas.com/docs/DOC5332
- If this catalog backup is encrypted using a keys from the NetBackup KMS, 
  configure the NetBackup KMS and restore the required keys after the installation 
  completes and before starting recovery. See the NetBackup Security and 
  Encryption Guide for information on how to backup and restore keys from the 
  NetBackup KMS. http://www.veritas.com/docs/DOC5332

	1. Install NetBackup.
    a. The installation procedure prompts you to confirm if this is a DR 
							scenario.
						i. On the UNIX installer, you can see a prompt as "Are you currently 
         performing a disaster recovery of a primary server? [y,n] (y)". 
									Select "y"
      ii. On the Windows installer click the "Disaster Recovery Primary 
         Server" button.
    b. The installation procedure prompts you for the primary server’s DR 
							Package 
							(refer to the /usr/openv/cat_1686692545_FULL.drpkg mentioned earlier).
       Make sure that the primary server can access the attached DR package 
							file.
    c. Type the passphrase associated with the DR Package, 
							when prompted.
      i. The installer validates the DR package using the passphrase.
      ii. In case of errors in validation, the installer aborts the 
										operation. To work around the issue, refer to the following 
										article: http://www.veritas.com/docs/100033743
      iii. If the external CA-signed certificates could not be backed up,
           configure the certificates on the host.
           Refer to the following article: 
           http://www.veritas.com/docs/100044249
	2. Configure the devices necessary to read the media listed above.
	3. Inventory the media.
	4. Make sure that the primary server can access the attached DR image file.
	5. Start the NetBackup Recovery Wizard from the NetBackup web UI.  Or, start 
    the wizard from a command line by entering bprecover -wizard.

Disaster Recovery Procedure without the DR Image File
NOTE: ONLY ATTEMPT THIS AS A LAST RESORT 
If you do not have the attachment included with this email, use the following 
instructions to recover your catalog. (If using OpenStorage disk pools, refer 
to the Shared Storage Guide to configure the disk pools instead of step 2 and 
3 below ):

	1. Install NetBackup.
 2. Run:
    Configure certificates for the media server that is associated with this
    catalog recovery by running the below commands on that host:
        nbcertcmd -getCACertificate
        nbcertcmd -getCertificate -force
	3.  Configure the devices necessary to read the media listed above.
	4.  Inventory the media.
	5.  Run
		    To recover from copy 1:
		    bpimport -create_db_info [-server name] -id /
	6.  Run:  
		   cat_export -client client1.example.com
	7.  Go to the following directory to find the DR image file
	    cat_backup_1686692545_FULL:
	    /usr/openv/netbackup/db.export/images/primary.example.com/1686000000
	8.  Open cat_backup_1686692545_FULL file and find the BACKUP_ID
	    (for example: primary.example.com_1686692545).
	9.  Run:  
		   bpimport [-server name] -backupid primary.example.com_1686692545
	10.  Run:
		   bprestore -T -w [-L progress_log] -C primary.example.com -t 35 
     -p cat_backup -X -s 1686692545 -e 1686692545 /
	11. Run the NetBackup web UI to restore the remaining image database 
	    if the DR image is a result of an incremental backup.
	12. To recover the NetBackup relational database, run:
		   bprecover -r -nbdb
	13. Stop and start NetBackup.
	14. Run:
     Re-configure the certificates on the primary server and the media server,
     because the database is restored to a previous point in time.
         Run the following set of commands on the primary server:
             nbcertcmd -getCACertificate -force
             nbcertcmd -createToken -reissue -host <primary/media>
             name <>
             nbcertcmd -getCertificate -token <> -force
         Run the following set of commands on the media server that is
         associated with this catalog recovery:
             nbcertcmd -getCACertificate -force
             nbcertcmd -getCertificate -force
 15. Configure the devices if any device has changed since the last
     backup.
	16. To make sure the volume information is updated, inventory the
     media to update the NetBackup database.