SourceOne e-posthantering – Anslutningsproblem vid användning av TLS 1.2
Summary: SourceOne ger felmeddelandet "Det går inte att ansluta till databasen" när TLS 1.2, Triple DES 168-chiffer och SHA-hash är aktiverade.
Symptoms
För att stödja kommunikation med TLS 1.2 installerar du en version av SNAC-programvaran som är kompatibel med TLS 1.2 innan du installerar eller uppgraderar SourceOne-programvaran. Om SNAC-programvaran installeras före SourceOne-uppgraderingen uppdaterar SourceOne-uppgraderingsprocessen automatiskt de befintliga databasanslutningarna så att den senaste versionen av SNAC används. Om en kompatibel version av SNAC-programvaran inte installerades före SourceOne-installationen eller -uppgraderingen använder du följande procedur för att lägga till nya DSN-anslutningar som stöder den uppdaterade SNAC-programvaran.
Du måste använda TLS 1.2 och har anslutningsproblem när du aktiverar.
De grundläggande kraven för att TLS 1.2 ska fungera med SourceOne 7.26 är följande::
1. SQL Server Native Client (SNAC) ska ha version 10.5 eller 11
2. Microsoft .NET Framework ska ha version 4.6 eller senare
SourceOne ger felmeddelandet "Det går inte att ansluta till databasen" när TLS 1.2, Triple DES 168-chiffer och SHA-hash är aktiveradeError 1:: Logon,Unknown,SSPI handshake failed with error code 0x8009030c<c/> state 14 while establishing a connection with integrated security; the connection has been closed. Reason: AcceptSecurityContext failed. The Windows error code indicates the cause of failure. The logon attempt failed [CLIENT: 172.27.170.50]
Error 2:: Logon,Unknown,Error: 17806<c/> Severity: 20<c/> State: 14.
Error 3:: Logon,Unknown,Login failed. The login is from an untrusted domain and cannot be used with Windows authentication. [CLIENT: 172.27.170.50]
ODBC-anslutningen misslyckas
Cause
Resolution
Installera de programvarunivåer som krävs för att använda TLS 1.2, information finns i installationsguiden för SourceOne 7.26. Sidan 69
https://support.emc.com/docu88257_SourceOne-7.2-SP6-Email-Management-Installation-Guide.pdf?language=en_USNär du uppdaterar ett system där SourceOne redan är installerat gäller följande:
Använd det här drivrutinspaketet:
https://www.microsoft.com/en-us/download/details.aspx?id=50402 [microsoft.com]
Om du inte kan använda den här drivrutinen på grund av webbplatspolicy, låt mig veta så rekommenderar jag en annan.
Installera x64-satsen, det kommer också att installera de nödvändiga 32-bitars drivrutinerna.
När du har installerat den på alla SourceOne-maskiner:
Stoppa alla SourceOne-aktiviteter från SourceOne-konsolen
Stoppa alla SourceOne-tjänster
Öppna \SysWow64\odbcad32.exe
Du måste skapa nya anslutningar för att ersätta de befintliga på varje SourceOne-server. (om du har fler än en)
De nya anslutningarna måste använda standardnamnen ES1Activity, ES1ARCHIVE och ES1SEARCH.
Observera att om du har mer än en SourceOne-server kommer de inte nödvändigtvis att ha alla tre anslutningarna definierade på varje server. Det beror på vilka SourceOne-programvarupaket som är installerade på dem vilka anslutningar som finns.
Innan du skapar nya anslutningar:
Byt namn på befintliga anslutningar med knappen Konfigurera för att ändra namnen och klicka sedan på "Slutför". Jag kan lägga till prefixet "OLD" i namnet som i OLD_ES1ARCHIVE
Skapa nya med standardnamnen, ES1ACTIVITY, ES1ARCHIVE och ES1SEARCH, beroende på vilka som finns på maskinen du tittar på.
Så här skapar du anslutningarna i odbcad32.exe
På fliken System DSN:
1) Klicka på "Lägg till"
2) I urvalsfönstret "Skapa ny datakälla" bläddrar du ner och väljer "SQL Server Native Client 11.0"
3) Klicka på Fioch
4) På sidan "Skapa en ny datakälla till SQL Server" fyller du i följande fält:
Namn: Detta kommer att vara standardanslutningsnamnet, ES1ACTIVITY, ES1ARCHIVE eller ES1SEARCH
Beskrivning: --optional, kan du hoppa över om du vill
Server: Sedan namnet/instansnamnet på SQL-servern för SourceOne - Jag rekommenderar att du skriver in detta om du kan - det är snabbare än att vänta på att listrutan ska fyllas i vanligtvis
5) Klicka på "Nästa"
6) Standardvalet på sidan "Hur ska SQL Server verifiera äktheten av inloggnings-ID:t?" är "Med integrerad Windows-autentisering".
Det finns inget att göra om du inte använder Windows-autentisering, i så fall måste du välja det andra alternativet och lägga till användarnamn och lösenord.
7) Klicka på "Nästa"
8) Markera kryssrutan för "Ändra standarddatabasen till:" och välj sedan lämplig SourceOne-databas för den här anslutningen. Om namnen är standard matchar anslutningsnamnet databasnamnet.
9) Klicka på "Nästa"
10) Klicka på "Slutför"
11) Klicka på "Testa datakälla"
Förutsatt att testet godkänns bör du vara redo.
12) Se till att uppdatera de befintliga anslutningarna på alla SourceOne-maskiner.
13) Öppna SourceOne-konsolprogrammet på huvudservern.
Om du kan se objekt under "Servrar och grupper\Servrar" OCH under "Ursprungligt arkiv\Serverkonfiguration" fungerar anslutningarna.
14) Starta SourceOne-tjänsterna
15) Återuppta SourceOne-aktiviteterna.
16) Kontrollera SourceOne-konsolens åtgärder –>jobbhantering för att kontrollera att jobb som körs – om de förväntas köras nu.