Data Domain: la verifica preliminare dell'upgrade ha rilevato un problema di blocco. DD considera attendibile la CA con versione errata (4). 

요약: Riepilogo: la verifica preliminare di DDOS non riesce a causa di un certificato precedente nella catena di attendibilità.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Sintomo: durante la verifica preliminare dell'aggiornamento è stato visualizzato un errore: Stato dell'aggiornamento corrente: il controllo preliminare di DD OS ha rilevato 1 problema di blocco.

 

Nota: I problemi di blocco delle verifiche preliminari vengono registrati con codici di errore numerici in /ddr/var/log/debug/platform/infra.log. Se viene visualizzato un codice di errore numerico (ad esempio, "error 34") senza un messaggio descrittivo, esaminare infra.log per la descrizione dettagliata dell'errore:

 

log view debug/platform/infra.log

Cercare le voci "precheck" o "blocking" per identificare il problema specifico e abbinarlo all'articolo sulla risoluzione appropriato.


Esempio:

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

원인

Nella catena di attendibilità è presente un certificato precedente.

해결

1. Esaminare i trust sul DD. 

  •     #adminaccess spettacolo di fiducia
  •     Cercare il nome host corrispondente dall'errore della verifica preliminare.


Esempio:    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Verificare con il cliente se sta ancora utilizzando il sistema DD corrispondente al nome host per errore. Succede spesso che il sistema non sia più in uso. Potrebbe essere utilizzato anche per il monitoraggio DDMC. È inoltre possibile confermare con un comando se viene utilizzato per la replica:

  •     #replication show config 
  •     Questo verifica se DD utilizza il nome host per la replica mtree. Se il nome host è in uso, è necessario rigenerare il certificato. 
  •      In questo esempio, DD non è più in uso e non si trova nella configurazione di replica.

        
Esempio: 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. Se si conferma che l'attendibilità non è necessaria per la replica o DDMC, rimuovere l'attendibilità precedente:

  •     # adminaccess trust del nome <host dell'altro DD>
  •     Esempio: # adminaccess trust del host <systemHostname>

        
4. Provare a eseguire nuovamente il controllo preliminare e l'operazione dovrebbe avere esito positivo. 
 

해당 제품

Data Domain
문서 속성
문서 번호: 000215203
문서 유형: Solution
마지막 수정 시간: 15 7월 2026
버전:  5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.