Info2softは、ウェブサイトでより快適で適切な閲覧体験を提供するためにCookieを使用しています。 プライバシーポリシー
Loading...
多くのvSphere管理者にとって、vCenter Server Appliance(VCSA)のファイルベースバックアップでSMB共有フォルダを設定した際に「vCenterバックアップでSMBがサポートされていません」エラーが発生する問題は悩ましいものです。本ガイドでは、このエラーが発生する要因を分析し、段階的な解決方法をご紹介します。
代表的なエラー症状:
1. SMBv1への依存と廃止(最も頻出する原因)
初期版VCSAは手動でSMBv2を有効化しない限り、SMBv1の仕様に強く依存していました。しかしMicrosoftは2014年にSMBv1を廃止し、Windows 10 1709バージョン、Windows Server 1709バージョン以降の標準インストール環境からSMBv1が削除されました。対象サーバーがSMBv1の接続を拒否するとプロトコルネゴシエーションが失敗し、VAMI上で「サポートされていません」エラーが表示されます。
2. vCenterバージョン固有の不具合
3. 残留したCIFSマウントポイント
バックアップ処理が中断されると、/storage/remote/backup/cifs/配下に孤立したマウント情報が残存します。この残存情報が新規バックアップ実行を遮断し、VAMIにエラーが表示されます。
4. 設定・権限の不整合
下記対応表より、発生したエラーメッセージに対応する根本原因と推奨解決策を確認できます。本手順はvCenter 6.7 U2以降、7.x、8.x、VCSA導入環境全てに適用可能です。
|
エラーメッセージ / 症状 |
原因 |
推奨解決策 |
|
「ロケーション種別 SMB はサポートされていません」 |
ファイルサーバー側でSMBv1が無効化されている |
方法1(VCSA側でSMBv2/3を有効化) |
|
「SMBロケーションが無効です」 |
SMBv1無効化、またはホスト名解決の不具合 |
方法1を実施、FQDNの使用を確認 |
|
「リモートファイルシステムからパスがエクスポートされていません」 |
vCenter 7.0 U3でFIPSモードが有効 |
方法2(7.0 U3c以降へアップグレード) |
|
backup.logにNT_STATUS_NOT_FOUNDが記録される |
バックアップ先に短いホスト名を使用している |
バックアップ設定にFQDNを記述(方法4) |
|
ログにNT_STATUS_ACCESS_DENIEDが出力 |
サービスアカウントの権限が不足 |
SMB共有フォルダにフル管理者権限を付与(方法4) |
|
7.0 U3hアップグレード後にNT_STATUS_LOGON_FAILUREが発生 |
DFS名前空間、SMBクライアントアーキテクチャの変更 |
DFSリファラルではなく直接UNCパスを使用(方法4) |
|
バックアップが途中で停止またはランダムに失敗する |
前回失敗したジョブの残留CIFSマウント |
方法3(残留マウントを削除) |
|
「バックアップマネージャーで例外が発生しました」(8.0) |
保存先ディスクの空き容量枯渇 |
SMB共有フォルダのディスク容量を確保 |
|
NTP未設定でバックアップ失敗 |
VCSAとSMBサーバーの時刻ずれが5分超過 |
vCenterにNTPを設定(方法4) |
トラブルシューティング用主要ログファイルパス:
SMBプロトコルの不整合は最も多い原因です。旧版VCSAは明示的にSMBv2を有効化しない限りSMBv1に依存する仕様となっています。しかし、最新のWindows ServerやNAS機器はセキュリティ上の理由でSMBv1を無効化しているため、VCSAのバックアップ処理で互換性のあるSMBバージョンのネゴシエーションに失敗するケースが多発します。VCSA側でSMBv2を有効化することで大半の問題が解消できます。
手順1. VCSAにSSH接続し、Bashシェルを有効化:
shell.set --enabled true shell
手順2. 現在のSMBv2レジストリ値を確認(任意:検証用):
/opt/likewise/bin/lwregshell list_values '[HKEY_THIS_MACHINE\Services\lwio\Parameters\Drivers\rdr]'
既定でSmb2Enabledの値は0(無効)となっています。
手順3. レジストリキーを設定しSMBv2を有効化
キーが存在しない場合:
/opt/likewise/bin/lwregshell add_value '[HKEY_THIS_MACHINE\Services\lwio\Parameters\Drivers\rdr]' Smb2Enabled REG_DWORD 1
キーが既に存在する場合:
/opt/likewise/bin/lwregshell set_value '[HKEY_THIS_MACHINE\Services\lwio\Parameters\Drivers\rdr]' Smb2Enabled REG_DWORD 1
手順4. Likewise I/Oサービスを再起動:
/opt/likewise/bin/lwsm restart lwio
手順5. バックアップサーバーへのSMB接続を検証:
/usr/bin/smbclient -L //<SMBサーバーのFQDN>/ -U <ユーザー名>
接続に成功した場合、VCSAはSMBv2またはSMBv3で通信できる状態です。
手順6. VAMI(https://<VCSA-IP>:5480)から再度バックアップを実行し、正常完了するか確認します。vCenterのSMBバックアップが依然失敗する場合は、/var/log/vmware/applmgmt/backup.logを参照しSMBハンドシェイクの詳細エラーを確認してください。
FIPSモードを有効にしたvCenter 7.0 U3(U3c未満)を利用している、または7.0 U3h以降でDFS名前空間の不具合が発生している場合、バージョンアップグレードにより根本的に問題を解消できます。
推奨アップグレード先一覧:
|
現在のバージョン |
アップグレード先 |
修正される不具合 |
|
7.0 U3~7.0 U3b |
7.0 U3c以降 |
FIPSモード下でのSMBバックアップ失敗(KB 318185) |
|
7.0 U3h以降(DFS利用環境) |
7.0 U3o以降 または 8.0 U1以降 |
Kerberos DNS TXTパケット制限に関する不具合 |
|
8.0 U2 |
8.0 U2d以降 または 8.0 U3 |
短いホスト名解決の不具合 |
実施手順:
手順1. Broadcomカスタマーコネクト(support.broadcom.com)より対応バージョンのISOファイルをダウンロード。
手順2. vSphereクライアントまたは帯域外管理ツールを利用し、ISOをVCSAにマウント。
手順3. VAMI(https://<VCSA-IP>:5480)にアクセスし、更新画面からアップデートファイルを読み込みインストールを実行。
手順4. アップグレード完了後VCSAが再起動したら、ビルド番号を確認し再度バックアップを実行。
vCenterバックアップ失敗の要因として、前回のSMBマウントセッションが正常に解放されず残存するケースがあります。バックアップジョブ失敗後もVCSAに古いCIFSマウント情報が残り、後続のバックアップ実行時に下記エラーが出力されます。
– SMBロケーションが無効です
– バックアップマネージャーで例外が発生しました
– SMBロケーションに接続できません
– リモートファイルシステムからパスがエクスポートされていません
古いSMBマウントを削除し共有フォルダを再接続することで多くの場合問題が解消します。
手順1. SSH経由でVCSAに接続
VCSAのSSH機能が無効の場合は事前に有効化してください。
SSH接続コマンド:
ssh root@対象vCenterサーバーIP/ホスト名
ログイン後Bashシェルを起動:
shell
手順2. アンマウント実行前に、VCSAが現在使用しているSMBマウントパスを確認します。
下記コマンドを実行:
mount | grep cifs
出力例:
//backupserver.company.local/vcsa-backup on /storage/remote/backup/cifs/52f3d2d8 type cifs
マウント配下のフォルダ名は動的なIDとなるため、固定パスと仮定しないでください。
手順3. 前手順で取得したマウントパスを指定しアンマウント:
例:
umount /storage/remote/backup/cifs/52f3d2d8
マウントがビジー状態で解除できない場合は強制アンマウントを実行:
umount -f /storage/remote/backup/cifs/52f3d2d8
正常に削除されたか検証:
mount | grep cifs
出力が何も表示されなければSMBマウントが削除完了です。
手順4. アプライアンス管理サービスを再起動しバックアップセッションをリフレッシュ:
service-control --restart applmgmt
サービスが完全に再起動するまで数分待機します。
その後VAMI画面に戻り、SMBバックアップジョブを再設定してください。
上記手順を実施しても「vCenterバックアップでSMBがサポートされていません」エラーが解消しない場合、下記設定項目を確認してください。
● 短いホスト名ではなくFQDNを使用:
VAMIにバックアップ先を入力する際は完全修飾ドメイン名を使用してください(例://backupserver.yourdomain.local/share)。短いホスト名(例://backupserver/share)は使用しないでください。vCenter 8.0 U2以降では必須事項であり、全バージョンで推奨される運用ルールです。
● バックアップ用アカウントにフル管理者権限を付与:
SMB共有フォルダに認証するアカウントには書き込み・削除権限が必要です。Broadcomは管理者アカウント、またはバックアップディレクトリにフル権限を持つユーザーの使用を推奨しています。
● NTP時刻同期を実施:
VCSAとSMBサーバーの時刻同期状況を確認:
ntpq -p
VCSAにNTPが設定されていない場合はVAMI画面より設定:ネットワーク > 時刻 > 編集。Kerberos認証を正常動作させるには、VCSAとSMBサーバーの時刻差を5分以内に抑える必要があります。
● 7.0 U3h以降はDFS名前空間を使用しない:
vCenter 7.0 U3h以降でDFS名前空間をバックアップ先としている場合は、実際のファイルサーバーの直接UNCパスに切り替えてください(例://domain.local/namespace/share ではなく //server01.domain.local/share)
一部ユーザーは応急処置としてSMBv1を再度有効化しますが、検証用バックアップサーバー以外の本番環境では絶対に実施しないでください。
SMBv1には暗号化、相互認証、完全性チェック、中間者攻撃に対する防御機能が搭載されていません。EternalBlue脆弱性(CVE-2017-0144)はSMBv1を標的とした攻撃手法で、世界数十万台のシステムに被害をもたらしたWannaCryランサムウェアの主要侵入経路となりました。
Microsoftは10年以上前にSMBv1を廃止し、CIS、NIST、Cyber Essentialsをはじめ全ての主要セキュリティコンプライアンス規格でSMBv1の無効化を義務付けています。隔離された検証環境であってもSMBv1を有効化することは危険な運用慣行を定着させる行為です。正しい解決策はVCSA側にSMBv2またはSMBv3を利用させる、またはより安全なプロトコルへ切り替えることです。
上記全ての手順を実施してもSMBバックアップが正常動作しない場合、VMwareが公式サポートする下記プロトコルへ切り替えを検討してください。各プロトコルには固有のメリットが存在します。
|
プロトコル |
セキュリティ |
パフォーマンス |
推奨環境 |
|
FTPS(明示的TLS) |
TLS暗号化、証明書ベース認証 |
高速 |
FTP基盤が既存の環境、プロキシ経由の通信 |
|
NFS |
Kerberos v4 またはIPアドレスによるアクセス制御 |
高速、Linuxネイティブプロトコル |
VMware/Linux統合環境、SMB互換性トラブルを完全回避したい場合 |
|
SFTP |
SSH暗号化、鍵ベース認証 |
中程度(SSHのオーバーヘッドが発生) |
拠点間バックアップ、ファイアウォール制限環境(22番ポートのみ開放) |
|
HTTPS(WebDAV) |
TLS暗号化、証明書ベース認証 |
中程度 |
Webサーバー基盤が既存の環境 |
vCenterが公式サポートするバックアッププロトコルは計7種類:FTP、FTPS、HTTP、HTTPS、SFTP、NFS、SMBです。
NFSはVCSAの基盤OSがLinuxであるためVMware環境で最も安定した代替手段となります。SMBプロトコルスタックを使用しないため、本記事で解説したSMB関連トラブルが一切発生しません。NFSサーバーまたはNFS共有に対応したNAS機器が存在する場合は、vCenterバックアップ先をNFSに設定することでSMBの互換性問題を根本的に回避できます。
FTPS(明示的TLSによるFTP暗号化)はWindows主体の環境に適した選択肢です。暗号化通信を実現しつつ、SMB特有のプロトコルバージョン不整合トラブルが発生しません。
VAMI標準搭載のファイルベースバックアップはvCenter設定の保護には対応しますが、大幅な制限が存在します。仮想マシン本体の保護に対応しておらず、重複排除や集中管理といったエンタープライズ機能が欠如、また本記事で解説したSMBプロトコルレベルの不具合が発生するリスクが残ります。
複数台のvCenterを運用、または総合的なデータ保護戦略を構築する企業向けに、Info2softのi2Backupはより堅牢なバックアップ基盤を提供します。
画面下部のダウンロードボタンより60日間無料トライアルをお申し込みいただけます。
「vCenterバックアップでSMBがサポートされていません」エラーの根本的な原因はプロトコルの不整合です。VCSAの従来型SMBクライアントは既定でSMBv1を使用するのに対し、最新のファイルサーバーはセキュリティ上の理由でSMBv1を無効化しています。加えてFIPSモードの不具合、DFS名前空間の互換性問題、残留マウントポイント、DNS設定ミスなどが複合的に発生しエラーを引き起こします。
問題解決までの最適な手順は下記の通りです。
vCenterのバックアップ不具合は先送りにできない重大な課題です。インベントリ、ロール、権限、分散スイッチ設定などvCenterの設定情報は基幹インフラに該当し、正常なバックアップが存在しない場合、vCenter障害発生時に数日間の手動復旧作業が発生します。また、全VMwareゲスト仮想マシンを簡単にバックアップするにはInfo2softのi2Backupをご利用ください。