Диспетчер даних PowerProtect: Помилка невідповідності імені хоста LDAP під час попередньої перевірки оновлення 19.19

Summary: Не вдається виконати попередню перевірку PowerProtect Data Manager до версії 19.19 через помилку пропуску збігу імені хоста LDAP.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Не вдається виконати попередню перевірку PowerProtect Data Manager до версії 19.19 через помилку пропуску збігу імені хоста LDAP.

Зовнішня автентифікація настроєна на використання Active Directory (AD).

DNS nslookup контролера домену AD (DC) повертає ім'я хоста великими літерами.

Cause

Ім'я сервера в сертифікаті вказано в нижньому регістрі, але ім'я сервера в DNS написано у верхньому регістрі, що спричиняє невідповідність.

Resolution

Повторно налаштуйте автентифікацію AD з іменем хоста DC великими літерами та повторно перевірте сертифікат за допомогою інтерфейсу диспетчера даних PowerProtect.
В інтерфейсі диспетчера даних PowerProtect перейдіть до розділу «Адміністрування», «Контроль доступу» та виберіть пункт «Налаштування каталогу». Виберіть відповідні налаштування постійного струму та змініть ім'я хоста, як показано нижче. Натисніть Підтвердити, щоб оновити сертифікат.
 Зміна імені хоста в інтерфейсі PPDM
Якщо помилка не зникає, можливо, невідповідний сертифікат доведеться видалити за допомогою інструмента 'ppcp'. 
Використовуйте команду 'ppcp', щоб перерахувати сертифікати, як показано нижче.
admin@ppdm:~/bin> ./ppcp certs list
===========================================================
PPCP  :  0.46
PPDM  :  19.17.0-18
Date  :  07 Apr 2025 10:54 EDT
===========================================================
                   id                  |        host        | port |               fingerprint                |  state   | type
---------------------------------------+--------------------+------+------------------------------------------+----------+-------
  dW5pdHktdnNhLmFtZXIubGFuOjQ0Mzpob3N0 | hostname1.domain.com |  443 | A913D8598D5952D6E24498A02E6F649CEB27AB6C | ACCEPTED | ROOT
  aXNpbG9uOTQuYW1lci5sYW46ODA4MDpob3N0 | hostname2.domain.com | 8080 | FFD0689DCFF36DA6493925CF1EB8A133C02FD872 | ACCEPTED | ROOT
  cm9vdGNh                             | rootca               |      | AECB37080A9D9D70F4CD36951883781C1E3E32A3 | ACCEPTED | ROOT
  ZGMuYW1lci5sYW46NjM2Omhvc3Q=         | dc.domain.com        |  636 | 027E866901EEBE9F88B5266D6D3F593D0169D364 | ACCEPTED | HOST
  ZGR2ZTAyLmFtZXIubGFuOjMwMDk6aG9zdA== | hostname4.domain.com | 3009 | DA3F9888759B86F45DCC3D51ADDF51CA3C618634 | ACCEPTED | HOST
  ZGR2ZTAxLmFtZXIubGFuOjMwMDk6aG9zdA== | hostname5.domain.com | 3009 | 5EE6C8B2768DC19615E3517B86355D251F91A53B | ACCEPTED | HOST
  dmNzYS5hbWVyLmxhbjo0NDM6aG9zdA==     | hostname6.domain.com |  443 | DA47C69E6E81E9EC6819ABEB8F76CC882813ECD4 | ACCEPTED | HOST

Виберіть ідентифікатор для ураженого постійного струму та скористайтеся наведеною нижче командою, щоб видалити сертифікат. Обов'язково зверніть увагу на використовуваний порт (636 у наведеному вище прикладі), на випадок, якщо він знадобиться пізніше. 
 
admin@ppdm:~/bin> ./ppcp certs delete --certid ZGMuYW1lci5sYW46NjM2Omhvc3Q=

Після видалення сертифіката можна повторити описані вище кроки, щоб повторно створити сертифікат в інтерфейсі диспетчера даних PowerProtect. Крім того, можна використовувати наступну команду 'ppcp'. (Порт повинен бути встановлений на порт, зазначений у команді вище.)
admin@ppdm:~/bin> ./ppcp certs add --host HOSTNAME.domain.com --port 636

Article Properties
Article Number: 000305011
Article Type: Solution
Last Modified: 09 Apr 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.