PowerProtect Data Manager: Errore di mancata corrispondenza nome host LDAP durante il controllo preliminare dell'upgrade 19.19
Summary: La verifica preliminare dell'aggiornamento di PowerProtect Data Manager alla versione 19.19 ha esito negativo con errore di corrispondenza mancante del nome host LDAP.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
La verifica preliminare dell'aggiornamento di PowerProtect Data Manager alla versione 19.19 ha esito negativo con errore di corrispondenza mancante del nome host LDAP.
L'autenticazione esterna è configurata per l'utilizzo di Active Directory (AD).
DNS nslookup del controller di dominio (DC) di Active Directory restituisce il nome host in maiuscolo.
L'autenticazione esterna è configurata per l'utilizzo di Active Directory (AD).
DNS nslookup del controller di dominio (DC) di Active Directory restituisce il nome host in maiuscolo.
Cause
Il nome del server nel certificato è elencato in minuscolo, ma il nome del server nel DNS è maiuscolo, causando una mancata corrispondenza.
Resolution
Riconfigurare l'autenticazione AD con il nome host del controller di dominio in maiuscolo e verificare nuovamente il certificato dall'interfaccia utente di PowerProtect Data Manager.
Nell'interfaccia utente di PowerProtect Data Manager, accedere ad Administration, Access Control e scegliere il tap Directory Settings. Selezionare le impostazioni del controller di dominio interessate e modificare il nome host come indicato di seguito. Cliccare su Verify per aggiornare il certificato.
Se l'errore persiste, potrebbe essere necessario rimuovere il certificato non corrispondente utilizzando lo strumento "ppcp".
Utilizzare il comando "ppcp" per elencare i certificati come indicato di seguito.
Selezionare l'ID del controller di dominio interessato e utilizzare il comando riportato di seguito per rimuovere il certificato. Assicurarsi di annotare la porta utilizzata (636 nell'esempio precedente), nel caso in cui sia necessaria in un secondo momento.
Una volta rimosso il certificato, è possibile ripetere i passaggi precedenti per ricrearlo nell'interfaccia utente di PowerProtect Data Manager. In alternativa, è possibile utilizzare il seguente comando "ppcp". (La porta deve essere impostata sulla porta indicata nel comando precedente).
Nell'interfaccia utente di PowerProtect Data Manager, accedere ad Administration, Access Control e scegliere il tap Directory Settings. Selezionare le impostazioni del controller di dominio interessate e modificare il nome host come indicato di seguito. Cliccare su Verify per aggiornare il certificato.
Se l'errore persiste, potrebbe essere necessario rimuovere il certificato non corrispondente utilizzando lo strumento "ppcp".
Utilizzare il comando "ppcp" per elencare i certificati come indicato di seguito.
admin@ppdm:~/bin> ./ppcp certs list
===========================================================
PPCP : 0.46
PPDM : 19.17.0-18
Date : 07 Apr 2025 10:54 EDT
===========================================================
id | host | port | fingerprint | state | type
---------------------------------------+--------------------+------+------------------------------------------+----------+-------
dW5pdHktdnNhLmFtZXIubGFuOjQ0Mzpob3N0 | hostname1.domain.com | 443 | A913D8598D5952D6E24498A02E6F649CEB27AB6C | ACCEPTED | ROOT
aXNpbG9uOTQuYW1lci5sYW46ODA4MDpob3N0 | hostname2.domain.com | 8080 | FFD0689DCFF36DA6493925CF1EB8A133C02FD872 | ACCEPTED | ROOT
cm9vdGNh | rootca | | AECB37080A9D9D70F4CD36951883781C1E3E32A3 | ACCEPTED | ROOT
ZGMuYW1lci5sYW46NjM2Omhvc3Q= | dc.domain.com | 636 | 027E866901EEBE9F88B5266D6D3F593D0169D364 | ACCEPTED | HOST
ZGR2ZTAyLmFtZXIubGFuOjMwMDk6aG9zdA== | hostname4.domain.com | 3009 | DA3F9888759B86F45DCC3D51ADDF51CA3C618634 | ACCEPTED | HOST
ZGR2ZTAxLmFtZXIubGFuOjMwMDk6aG9zdA== | hostname5.domain.com | 3009 | 5EE6C8B2768DC19615E3517B86355D251F91A53B | ACCEPTED | HOST
dmNzYS5hbWVyLmxhbjo0NDM6aG9zdA== | hostname6.domain.com | 443 | DA47C69E6E81E9EC6819ABEB8F76CC882813ECD4 | ACCEPTED | HOST
Selezionare l'ID del controller di dominio interessato e utilizzare il comando riportato di seguito per rimuovere il certificato. Assicurarsi di annotare la porta utilizzata (636 nell'esempio precedente), nel caso in cui sia necessaria in un secondo momento.
admin@ppdm:~/bin> ./ppcp certs delete --certid ZGMuYW1lci5sYW46NjM2Omhvc3Q=
Una volta rimosso il certificato, è possibile ripetere i passaggi precedenti per ricrearlo nell'interfaccia utente di PowerProtect Data Manager. In alternativa, è possibile utilizzare il seguente comando "ppcp". (La porta deve essere impostata sulla porta indicata nel comando precedente).
admin@ppdm:~/bin> ./ppcp certs add --host HOSTNAME.domain.com --port 636
Article Properties
Article Number: 000305011
Article Type: Solution
Last Modified: 09 Apr 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.