Avamar-sikkerhedskopieringer eller -gendannelser til eller fra Data Domain mislykkes eller fuldføres med undtagelser med fejlmeddelelser, der nævner "5341" og "SSL-biblioteksfejl"

Oversigt: Denne artikel indeholder løsningen, når Avamar-sikkerhedskopiering eller -gendannelse til eller fra Data Domain mislykkes eller fuldføres, med undtagelser med fejlmeddelelser, der nævner "5341" og "SSL-biblioteksfejl". ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Som standard bruger vi høj kryptering og godkendelsesmodul til Data Domain-forbindelse til version 5.5 (5.4 fungerer stadig i dette scenarie uden problemer), og hvis en kunde bruger en WAAS-enhed (WAN-optimeringsenheder såsom CISCO WAAS) i deres miljø, vil sikkerhedskopieringerne mislykkes for disse klienter eller andre sikkerhedsenheder, der analyserer trafik.
 
Når DDBoost TCP-trafik overføres til en WAAS, analyseres TCP-data og genereres derefter igen for at opnå flere optimeringer. Ingen af disse optimeringer er nyttige for DDBoost.
Når Client Hello RPC-pakken, der sendes af DDBoost, opfanges af enheden, når den aldrig DDR. Dette medfører, at SSL-håndtrykket mellem DDBoost og DDR mislykkes.
Derfor kan DDBoost ikke oprette TLS-forbindelse til DDR.
 
Da disse WAAS-enheder/firewalls udfører optimering baseret på TCP-porten, ville løsningen være at udelukke alle DD/Avamar-kommunikationsporte på disse enheder.

Efter opgradering til Avamar 7.1 mislykkes sikkerhedskopieringer med ddr-godkendelsesproblemer. 

Alle politikgrupper for VM-sikkerhedskopiering blev indstillet til ingen kryptering, da 7.1 automatisk blokerer 27000, har de nu ændret det til Høj, også i datasæt er Data Domain-kryptering indstillet til standard.

I forbindelse med gendannelser kan handlingen muligvis gendanne filen/filerne til den angivne placering på klienten.  Den gendannede fil er dog beskadiget og ubrugelig.

Følgende fejlmeddelelser kan findes i klientlogfilerne (avtar-logfiler) på Avamar Administrator GUI eller på selve

klientenEksempel på output 1 (gendannelse):

         2015-11-12 15:56:48 avtar Fejl : Data Domain-serveren "avamar.emc.corp" åbner mislykket DDR-resultatkode: 5341, desc: SSL-biblioteksfejl

2015-11-12 15:56:48 avtar Fejl : Problemer med at logge ind på DDR-serverindekset:2
2015-11-12 15:56:54 avtar Fejl : Kan ikke åbne beholderfil for placeringsmedier:
2 2015-11-12 15:56:55 avtar Fejl : INTERN CYKLUSFEJL: Data fra filen 'D:\Text.txt' (kode:3 - pax-beholderobjekt findes ikke).

Eksempel på output 2: 
 
Oprettelse af en forbindelse til Data Domain-systemet med kryptering (forbindelsestilstand: A:3 E:2)
Kald til DDR_OPEN returnerede resultatkode:
5341 meddelelse:SSL-biblioteksfejl

Eksempel på output 3: 
 
2015-11-11 00:06:46 avtar Info <15261>: Få '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' gemt på DD-systemet fra tidligere sikkerhedskopiering
2015-11-11 00:06:46 avtar Info <19156>: - Etablering af en forbindelse til Data Domain-systemet med kryptering (forbindelsestilstand: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19,90 KB (10,98 KB, 47,60% ny) 464MB 46% CPU 89600 input bytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Advarsel <18133>: Kald til DDR_MOPEN returnerede resultatkode:
(5341) SSL-biblioteksfejlmeddelelse:DDRInstance::Opret forbindelse: Kunne ikke oprette forbindelse til DDR: testdd.emc.com
[ 1555] [140390943770368] ons 11 nov 00:22:17 2015
ddp_connect_with_config() mislykkedes, værtsnavn: testdd.emc.com,
fejl: 5341-SSL_connect returneret 5
[ 1555] [140390944823040]
ons Nov 11 00:06:46 2015
ddp_stat() mislykkedes, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, fejl: 5004-nfs lookup failed (nfs: Ingen sådan fil eller mappe)
[ 1555] [140391168526080] ons Nov 11 00:05:58 2015
ddp_mkdir() mislykkedes, Sti avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, tilstand 511, Fejl: 5056-NFS MKDIR mislykkedes (NFS: Filen findes allerede)
 

Årsag

Ingen

Løsning

For at tillade sikkerhedskopiering af de fejlbehæftede klienter kan du tilføje disse flag for at deaktivere den Data Domain-godkendelse, der forårsager ovennævnte fejl. 

Avtar bruger godkendelse og kryptering indstillet til høj for denne Data Domain-forbindelse. Brug følgende flag i avtar.cmd

--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)


Hvis kunden har et stort antal klienter, skal du føje følgende flag til datasættet for at anvende denne ændring på alle klienterne

Når du har logget på Avamar Administrator GUI:
  1. Vælg menuen Funktioner
  2. Administrer datasæt
  3. Vælg datasættet
  4. Klik på knappen Rediger
  5. Vælg knappen Indstillinger fra pop op-vinduet
  6. Vælg det korrekte plugin i rullemenuen "Vælg plugintype:"
  7. Klik på knappen Mere
Og indtast følgende attributter:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
 
Eksempel på output: 

kA2j0000000R5giCAC_1_0


For Windows-job til genoprettelse af filsystemet skal du ændre værdien af indstillingen "Krypteringsmetode fra Data Domain-system" i datasættet fra "Høj" til "Ingen".  Denne værdi deaktiverer SSL-kryptering til gendannelseshandlingen.

Berørte produkter

Avamar

Produkter

Avamar, Avamar Client
Artikelegenskaber
Artikelnummer: 000057830
Artikeltype: Solution
Senest ændret: 05 sep. 2025
Version:  4
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.