PowerProtect Data Manager: Errore di mancata corrispondenza nome host LDAP durante il controllo preliminare dell'upgrade 19.19

Summary: La verifica preliminare dell'aggiornamento di PowerProtect Data Manager alla versione 19.19 ha esito negativo con errore di corrispondenza mancante del nome host LDAP.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

La verifica preliminare dell'aggiornamento di PowerProtect Data Manager alla versione 19.19 ha esito negativo con errore di corrispondenza mancante del nome host LDAP.

L'autenticazione esterna è configurata per l'utilizzo di Active Directory (AD).

DNS nslookup del controller di dominio (DC) di Active Directory restituisce il nome host in maiuscolo.

Cause

Il nome del server nel certificato è elencato in minuscolo, ma il nome del server nel DNS è maiuscolo, causando una mancata corrispondenza.

Resolution

Riconfigurare l'autenticazione AD con il nome host del controller di dominio in maiuscolo e verificare nuovamente il certificato dall'interfaccia utente di PowerProtect Data Manager.
Nell'interfaccia utente di PowerProtect Data Manager, accedere ad Administration, Access Control e scegliere il tap Directory Settings. Selezionare le impostazioni del controller di dominio interessate e modificare il nome host come indicato di seguito. Cliccare su Verify per aggiornare il certificato.
 Modifica del nome host nell'interfaccia utente di PPDM
Se l'errore persiste, potrebbe essere necessario rimuovere il certificato non corrispondente utilizzando lo strumento "ppcp". 
Utilizzare il comando "ppcp" per elencare i certificati come indicato di seguito.
admin@ppdm:~/bin> ./ppcp certs list
===========================================================
PPCP  :  0.46
PPDM  :  19.17.0-18
Date  :  07 Apr 2025 10:54 EDT
===========================================================
                   id                  |        host        | port |               fingerprint                |  state   | type
---------------------------------------+--------------------+------+------------------------------------------+----------+-------
  dW5pdHktdnNhLmFtZXIubGFuOjQ0Mzpob3N0 | hostname1.domain.com |  443 | A913D8598D5952D6E24498A02E6F649CEB27AB6C | ACCEPTED | ROOT
  aXNpbG9uOTQuYW1lci5sYW46ODA4MDpob3N0 | hostname2.domain.com | 8080 | FFD0689DCFF36DA6493925CF1EB8A133C02FD872 | ACCEPTED | ROOT
  cm9vdGNh                             | rootca               |      | AECB37080A9D9D70F4CD36951883781C1E3E32A3 | ACCEPTED | ROOT
  ZGMuYW1lci5sYW46NjM2Omhvc3Q=         | dc.domain.com        |  636 | 027E866901EEBE9F88B5266D6D3F593D0169D364 | ACCEPTED | HOST
  ZGR2ZTAyLmFtZXIubGFuOjMwMDk6aG9zdA== | hostname4.domain.com | 3009 | DA3F9888759B86F45DCC3D51ADDF51CA3C618634 | ACCEPTED | HOST
  ZGR2ZTAxLmFtZXIubGFuOjMwMDk6aG9zdA== | hostname5.domain.com | 3009 | 5EE6C8B2768DC19615E3517B86355D251F91A53B | ACCEPTED | HOST
  dmNzYS5hbWVyLmxhbjo0NDM6aG9zdA==     | hostname6.domain.com |  443 | DA47C69E6E81E9EC6819ABEB8F76CC882813ECD4 | ACCEPTED | HOST

Selezionare l'ID del controller di dominio interessato e utilizzare il comando riportato di seguito per rimuovere il certificato. Assicurarsi di annotare la porta utilizzata (636 nell'esempio precedente), nel caso in cui sia necessaria in un secondo momento. 
 
admin@ppdm:~/bin> ./ppcp certs delete --certid ZGMuYW1lci5sYW46NjM2Omhvc3Q=

Una volta rimosso il certificato, è possibile ripetere i passaggi precedenti per ricrearlo nell'interfaccia utente di PowerProtect Data Manager. In alternativa, è possibile utilizzare il seguente comando "ppcp". (La porta deve essere impostata sulla porta indicata nel comando precedente).
admin@ppdm:~/bin> ./ppcp certs add --host HOSTNAME.domain.com --port 636

Article Properties
Article Number: 000305011
Article Type: Solution
Last Modified: 09 Apr 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.