Avamar-sikkerhedskopieringer eller -gendannelser til eller fra Data Domain mislykkes eller fuldføres med undtagelser med fejlmeddelelser, der nævner "5341" og "SSL-biblioteksfejl"
Summary: Denne artikel indeholder løsningen, når Avamar-sikkerhedskopiering eller -gendannelse til eller fra Data Domain mislykkes eller fuldføres, med undtagelser med fejlmeddelelser, der nævner "5341" og "SSL-biblioteksfejl". ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Som standard bruger vi høj kryptering og godkendelsesmodul til Data Domain-forbindelse til version 5.5 (5.4 fungerer stadig i dette scenarie uden problemer), og hvis en kunde bruger en WAAS-enhed (WAN-optimeringsenheder såsom CISCO WAAS) i deres miljø, vil sikkerhedskopieringerne mislykkes for disse klienter eller andre sikkerhedsenheder, der analyserer trafik.
Når DDBoost TCP-trafik overføres til en WAAS, analyseres TCP-data og genereres derefter igen for at opnå flere optimeringer. Ingen af disse optimeringer er nyttige for DDBoost.
Når Client Hello RPC-pakken, der sendes af DDBoost, opfanges af enheden, når den aldrig DDR. Dette medfører, at SSL-håndtrykket mellem DDBoost og DDR mislykkes.
Derfor kan DDBoost ikke oprette TLS-forbindelse til DDR.
Da disse WAAS-enheder/firewalls udfører optimering baseret på TCP-porten, ville løsningen være at udelukke alle DD/Avamar-kommunikationsporte på disse enheder.
Efter opgradering til Avamar 7.1 mislykkes sikkerhedskopieringer med ddr-godkendelsesproblemer.
Alle politikgrupper for VM-sikkerhedskopiering blev indstillet til ingen kryptering, da 7.1 automatisk blokerer 27000, har de nu ændret det til Høj, også i datasæt er Data Domain-kryptering indstillet til standard.
I forbindelse med gendannelser kan handlingen muligvis gendanne filen/filerne til den angivne placering på klienten. Den gendannede fil er dog beskadiget og ubrugelig.
Følgende fejlmeddelelser kan findes i klientlogfilerne (avtar-logfiler) på Avamar Administrator GUI eller på selve
klientenEksempel på output 1 (gendannelse):
2015-11-12 15:56:48 avtar Fejl : Data Domain-serveren "avamar.emc.corp" åbner mislykket DDR-resultatkode: 5341, desc: SSL-biblioteksfejl
2015-11-12 15:56:48 avtar Fejl : Problemer med at logge ind på DDR-serverindekset:2
2015-11-12 15:56:54 avtar Fejl : Kan ikke åbne beholderfil for placeringsmedier:
2 2015-11-12 15:56:55 avtar Fejl : INTERN CYKLUSFEJL: Data fra filen 'D:\Text.txt' (kode:3 - pax-beholderobjekt findes ikke).
Eksempel på output 2:
Eksempel på output 3:
Når DDBoost TCP-trafik overføres til en WAAS, analyseres TCP-data og genereres derefter igen for at opnå flere optimeringer. Ingen af disse optimeringer er nyttige for DDBoost.
Når Client Hello RPC-pakken, der sendes af DDBoost, opfanges af enheden, når den aldrig DDR. Dette medfører, at SSL-håndtrykket mellem DDBoost og DDR mislykkes.
Derfor kan DDBoost ikke oprette TLS-forbindelse til DDR.
Da disse WAAS-enheder/firewalls udfører optimering baseret på TCP-porten, ville løsningen være at udelukke alle DD/Avamar-kommunikationsporte på disse enheder.
Efter opgradering til Avamar 7.1 mislykkes sikkerhedskopieringer med ddr-godkendelsesproblemer.
Alle politikgrupper for VM-sikkerhedskopiering blev indstillet til ingen kryptering, da 7.1 automatisk blokerer 27000, har de nu ændret det til Høj, også i datasæt er Data Domain-kryptering indstillet til standard.
I forbindelse med gendannelser kan handlingen muligvis gendanne filen/filerne til den angivne placering på klienten. Den gendannede fil er dog beskadiget og ubrugelig.
Følgende fejlmeddelelser kan findes i klientlogfilerne (avtar-logfiler) på Avamar Administrator GUI eller på selve
klientenEksempel på output 1 (gendannelse):
2015-11-12 15:56:48 avtar Fejl : Data Domain-serveren "avamar.emc.corp" åbner mislykket DDR-resultatkode: 5341, desc: SSL-biblioteksfejl
2015-11-12 15:56:48 avtar Fejl : Problemer med at logge ind på DDR-serverindekset:2
2015-11-12 15:56:54 avtar Fejl : Kan ikke åbne beholderfil for placeringsmedier:
2 2015-11-12 15:56:55 avtar Fejl : INTERN CYKLUSFEJL: Data fra filen 'D:\Text.txt' (kode:3 - pax-beholderobjekt findes ikke).
Eksempel på output 2:
Oprettelse af en forbindelse til Data Domain-systemet med kryptering (forbindelsestilstand: A:3 E:2)
Kald til DDR_OPEN returnerede resultatkode:5341 meddelelse:SSL-biblioteksfejl
Kald til DDR_OPEN returnerede resultatkode:5341 meddelelse:SSL-biblioteksfejl
Eksempel på output 3:
2015-11-11 00:06:46 avtar Info <15261>: Få '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' gemt på DD-systemet fra tidligere sikkerhedskopiering
2015-11-11 00:06:46 avtar Info <19156>: - Etablering af en forbindelse til Data Domain-systemet med kryptering (forbindelsestilstand: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19,90 KB (10,98 KB, 47,60% ny) 464MB 46% CPU 89600 input bytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Advarsel <18133>: Kald til DDR_MOPEN returnerede resultatkode:(5341) SSL-biblioteksfejlmeddelelse:DDRInstance::Opret forbindelse: Kunne ikke oprette forbindelse til DDR: testdd.emc.com
[ 1555] [140390943770368] ons 11 nov 00:22:17 2015
ddp_connect_with_config() mislykkedes, værtsnavn: testdd.emc.com, fejl: 5341-SSL_connect returneret 5
[ 1555] [140390944823040] ons Nov 11 00:06:46 2015
ddp_stat() mislykkedes, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, fejl: 5004-nfs lookup failed (nfs: Ingen sådan fil eller mappe)
[ 1555] [140391168526080] ons Nov 11 00:05:58 2015
ddp_mkdir() mislykkedes, Sti avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, tilstand 511, Fejl: 5056-NFS MKDIR mislykkedes (NFS: Filen findes allerede)
2015-11-11 00:06:46 avtar Info <19156>: - Etablering af en forbindelse til Data Domain-systemet med kryptering (forbindelsestilstand: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19,90 KB (10,98 KB, 47,60% ny) 464MB 46% CPU 89600 input bytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Advarsel <18133>: Kald til DDR_MOPEN returnerede resultatkode:(5341) SSL-biblioteksfejlmeddelelse:DDRInstance::Opret forbindelse: Kunne ikke oprette forbindelse til DDR: testdd.emc.com
[ 1555] [140390943770368] ons 11 nov 00:22:17 2015
ddp_connect_with_config() mislykkedes, værtsnavn: testdd.emc.com, fejl: 5341-SSL_connect returneret 5
[ 1555] [140390944823040] ons Nov 11 00:06:46 2015
ddp_stat() mislykkedes, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, fejl: 5004-nfs lookup failed (nfs: Ingen sådan fil eller mappe)
[ 1555] [140391168526080] ons Nov 11 00:05:58 2015
ddp_mkdir() mislykkedes, Sti avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, tilstand 511, Fejl: 5056-NFS MKDIR mislykkedes (NFS: Filen findes allerede)
Cause
Ingen
Resolution
For at tillade sikkerhedskopiering af de fejlbehæftede klienter kan du tilføje disse flag for at deaktivere den Data Domain-godkendelse, der forårsager ovennævnte fejl.
Avtar bruger godkendelse og kryptering indstillet til høj for denne Data Domain-forbindelse. Brug følgende flag i avtar.cmd
--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Hvis kunden har et stort antal klienter, skal du føje følgende flag til datasættet for at anvende denne ændring på alle klienterne
Når du har logget på Avamar Administrator GUI:
Eksempel på output:
For Windows-job til genoprettelse af filsystemet skal du ændre værdien af indstillingen "Krypteringsmetode fra Data Domain-system" i datasættet fra "Høj" til "Ingen". Denne værdi deaktiverer SSL-kryptering til gendannelseshandlingen.
Avtar bruger godkendelse og kryptering indstillet til høj for denne Data Domain-forbindelse. Brug følgende flag i avtar.cmd
--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Hvis kunden har et stort antal klienter, skal du føje følgende flag til datasættet for at anvende denne ændring på alle klienterne
Når du har logget på Avamar Administrator GUI:
- Vælg menuen Funktioner
- Administrer datasæt
- Vælg datasættet
- Klik på knappen Rediger
- Vælg knappen Indstillinger fra pop op-vinduet
- Vælg det korrekte plugin i rullemenuen "Vælg plugintype:"
- Klik på knappen Mere
Og indtast følgende attributter:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
For Windows-job til genoprettelse af filsystemet skal du ændre værdien af indstillingen "Krypteringsmetode fra Data Domain-system" i datasættet fra "Høj" til "Ingen". Denne værdi deaktiverer SSL-kryptering til gendannelseshandlingen.
Affected Products
AvamarProducts
Avamar, Avamar ClientArticle Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.