Резервне копіювання або відновлення Avamar у домен даних або з нього не вдається або завершується винятками з повідомленнями про помилку зі згадкою «5341» та «помилка бібліотеки SSL»
Summary: У цій статті описано, як вирішити проблему, коли резервне копіювання або відновлення Avamar у домені даних або з нього не вдається або завершується винятками з повідомленнями про помилку зі згадкою «5341» і «помилка бібліотеки SSL». ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
За замовчуванням ми використовуємо модуль високого шифрування та аутентифікації для підключення Data Domain для версії 5.5 (5.4 все ще працюватиме в цьому сценарії без будь-яких проблем), і якщо будь-який клієнт використовує пристрій WAAS (пристрої оптимізації WAN, такі як CISCO WAAS) у своєму середовищі, це призведе до збою резервного копіювання для цих клієнтів або інших пристроїв безпеки, які аналізують трафік.
Коли трафік DDBoost TCP передається в WAAS, дані TCP аналізуються, а потім повторно генеруються для досягнення кількох оптимізацій. Жодна з цих оптимізацій не є корисною для DDBoost.
Коли RPC-пакет Client Hello, надісланий DDBoost, перехоплюється пристроєм, він ніколи не досягає DDR. Це призводить до збою SSL-рукостискання між DDBoost і DDR.
Отже, DDBoost не вдається встановити TLS-з'єднання з DDR.
Оскільки ці пристрої WAAS/брандмауери проводять оптимізацію на основі порту TCP, рішення полягатиме у виключенні всіх комунікаційних портів DD/Avamar на цих пристроях.
Після оновлення до Avamar 7.1 не вдається виконати резервні копії з проблемами аутентифікації ddr.
Усі групи політик резервного копіювання ВМ були встановлені на відсутність шифрування, оскільки 7.1 автоблокування 27000 вони тепер змінили це на Високе, також у наборі даних шифрування домену даних встановлено за замовчуванням.
Для відновлення операція може відновити файл(и) у вказаному місці на клієнті. Однак відновлений файл пошкоджений і непридатний для використання.
Наступні повідомлення про помилки можна знайти в журналах клієнта (avtar logs ) у графічному інтерфейсі Avamar Administrator або на самому
клієнтіЗразок виводу 1 (відновлення):
2015-11-12 15:56:48 Помилка в архіві : Сервер домену даних "avamar.emc.corp" відкрив невдалий код результату DDR: 5341, десц: Помилка
в бібліотеці SSL 2015-11-12 15:56:48 Помилка в архіві : Проблема з входом в індекс сервера DDR:2
2015-11-12 15:56:54 avtar Помилка : Не вдається відкрити файл контейнера для носія розташування:
2 2015-11-12 15:56:55 avtar Помилка : ПОХИБКА ВНУТРІШНЬОГО ЦИКЛУ: Неможливо відновити дані для файлу 'D:\Text.txt' (код:3 - об'єкт контейнера pax не існує).
Приклад виходу 2:
Приклад виходу 3:
Коли трафік DDBoost TCP передається в WAAS, дані TCP аналізуються, а потім повторно генеруються для досягнення кількох оптимізацій. Жодна з цих оптимізацій не є корисною для DDBoost.
Коли RPC-пакет Client Hello, надісланий DDBoost, перехоплюється пристроєм, він ніколи не досягає DDR. Це призводить до збою SSL-рукостискання між DDBoost і DDR.
Отже, DDBoost не вдається встановити TLS-з'єднання з DDR.
Оскільки ці пристрої WAAS/брандмауери проводять оптимізацію на основі порту TCP, рішення полягатиме у виключенні всіх комунікаційних портів DD/Avamar на цих пристроях.
Після оновлення до Avamar 7.1 не вдається виконати резервні копії з проблемами аутентифікації ddr.
Усі групи політик резервного копіювання ВМ були встановлені на відсутність шифрування, оскільки 7.1 автоблокування 27000 вони тепер змінили це на Високе, також у наборі даних шифрування домену даних встановлено за замовчуванням.
Для відновлення операція може відновити файл(и) у вказаному місці на клієнті. Однак відновлений файл пошкоджений і непридатний для використання.
Наступні повідомлення про помилки можна знайти в журналах клієнта (avtar logs ) у графічному інтерфейсі Avamar Administrator або на самому
клієнтіЗразок виводу 1 (відновлення):
2015-11-12 15:56:48 Помилка в архіві : Сервер домену даних "avamar.emc.corp" відкрив невдалий код результату DDR: 5341, десц: Помилка
в бібліотеці SSL 2015-11-12 15:56:48 Помилка в архіві : Проблема з входом в індекс сервера DDR:2
2015-11-12 15:56:54 avtar Помилка : Не вдається відкрити файл контейнера для носія розташування:
2 2015-11-12 15:56:55 avtar Помилка : ПОХИБКА ВНУТРІШНЬОГО ЦИКЛУ: Неможливо відновити дані для файлу 'D:\Text.txt' (код:3 - об'єкт контейнера pax не існує).
Приклад виходу 2:
Встановлення з'єднання з системою Data Domain з шифруванням (Режим підключення: А:3 Е:2)
Виклик DDR_OPEN повернув код результату:5341 повідомлення:помилка бібліотеки SSL
Виклик DDR_OPEN повернув код результату:5341 повідомлення:помилка бібліотеки SSL
Приклад виходу 3:
2015-11-11 00:06:46 avtar Info <15261>: Отримання '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' з попередньої резервної копії
2015-11-11 00:06:46 avtar Info <19156>: - Встановлення з'єднання з системою Data Domain з шифруванням (Режим підключення: А:3 Е:2).
2015-11-11 00:20:59 avtar Info <8688>: Статус 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% новий) 464MB 46% CPU 89600 вхідних байтів, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Попередження <18133>: Виклик DDR_MOPEN повернув код результату:(5341) Повідомлення про помилку в бібліотеці SSL:DDRInstance::Connect: Не вдається підключитися до DDR: testdd.emc.com
[ 1555] [140390943770368] Ср листопада 11 00:22:17 2015
ddp_connect_with_config() не вдалося, Ім'я хоста: testdd.emc.com, Помилка: 5341-SSL_connect повернуто 5
[ 1555] [140390944823040] Ср листопада 11 00:06:46 2015
ddp_stat() не вдалося, шлях avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: Помилка пошуку 5004-nfs (NFS: Немає такого файлу або директорії)
[ 1555] [140391168526080] Ср листопада 11 00:05:58 2015
ddp_mkdir() не вдалося, шлях avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, режим 511, Помилка: 5056-NFS mkdir вийшов з ладу (NFS: Файл вже існує)
2015-11-11 00:06:46 avtar Info <19156>: - Встановлення з'єднання з системою Data Domain з шифруванням (Режим підключення: А:3 Е:2).
2015-11-11 00:20:59 avtar Info <8688>: Статус 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% новий) 464MB 46% CPU 89600 вхідних байтів, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Попередження <18133>: Виклик DDR_MOPEN повернув код результату:(5341) Повідомлення про помилку в бібліотеці SSL:DDRInstance::Connect: Не вдається підключитися до DDR: testdd.emc.com
[ 1555] [140390943770368] Ср листопада 11 00:22:17 2015
ddp_connect_with_config() не вдалося, Ім'я хоста: testdd.emc.com, Помилка: 5341-SSL_connect повернуто 5
[ 1555] [140390944823040] Ср листопада 11 00:06:46 2015
ddp_stat() не вдалося, шлях avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: Помилка пошуку 5004-nfs (NFS: Немає такого файлу або директорії)
[ 1555] [140391168526080] Ср листопада 11 00:05:58 2015
ddp_mkdir() не вдалося, шлях avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, режим 511, Помилка: 5056-NFS mkdir вийшов з ладу (NFS: Файл вже існує)
Cause
Ніхто
Resolution
Щоб дозволити резервне копіювання невдалих клієнтів, ви можете додати ці прапорці, щоб вимкнути автентифікацію домену даних, яка спричиняє згадані вище збої.
Avtar використовує автентифікацію та шифрування, встановлені на високий рівень для цього з'єднання Data Domain, будь ласка, використовуйте наступні прапорці в avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Якщо клієнт має велику кількість клієнтів, додайте наступні прапорці до набору даних, щоб застосувати цю зміну до всіх клієнтів
Після входу в графічний інтерфейс адміністратора Avamar:
Приклад виходу:
Для завдань відновлення файлової системи Windows змініть значення параметра «Метод шифрування з системи домену даних» у наборі даних з «Високий» на «Немає». Це значення вимикає шифрування SSL для операції відновлення.
Avtar використовує автентифікацію та шифрування, встановлені на високий рівень для цього з'єднання Data Domain, будь ласка, використовуйте наступні прапорці в avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Якщо клієнт має велику кількість клієнтів, додайте наступні прапорці до набору даних, щоб застосувати цю зміну до всіх клієнтів
Після входу в графічний інтерфейс адміністратора Avamar:
- Виберіть меню Інструменти
- Керуйте наборами даних
- Виберіть набір даних
- Натисніть кнопку «Редагувати »
- Виберіть кнопку «Параметри » у спливаючому вікні
- Виберіть правильний плагін зі спадного меню "Select Plug-In Type:"
- Натисніть кнопку «Більше»
І введіть наступні атрибути:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
Для завдань відновлення файлової системи Windows змініть значення параметра «Метод шифрування з системи домену даних» у наборі даних з «Високий» на «Немає». Це значення вимикає шифрування SSL для операції відновлення.
Affected Products
AvamarProducts
Avamar, Avamar ClientArticle Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.