Data Domain: Der Standardauthentifizierungsmodus für DD Boost-Clients bietet keine Übertragungsverschlüsselung.
摘要: Nach dem Upgrade von DD OS wird die Fehlermeldung "Der Standardauthentifizierungsmodus für DD Boost-Clients bietet keine Übertragungsverschlüsselung" angezeigt.
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
Anwendbare Versionen:
DDOS 7.10.1.10, DDOS 7.7.5.20 oder DDOS 7.12 oder höher
Die folgende Sicherheitswarnmeldung wird in der Autosupport-Datei beobachtet:
DDOS 7.10.1.10, DDOS 7.7.5.20 oder DDOS 7.12 oder höher
Die folgende Sicherheitswarnmeldung wird in der Autosupport-Datei beobachtet:
Current Alerts -------------- Id Post Time Severity Class Object Message ------ ------------------------ -------- ----------------- ----------------- ------------------------------------------------------------------------------------------------------------- m0-53 Wed May 10 00:06:41 2023 ALERT Security EVT-DDBOOST-00001: Default authentication mode for DDBoost clients does not provide over-the-wire encryption. ------ ------------------------ -------- ----------------- ----------------- -------------------------------------------------------------------------------------------------------------
原因
Wenn die DD Boost-Verschlüsselungsstärke in der vorherigen DDOS-Version auf Keine festgelegt ist und DDOS auf 7.10.1.10, 7.7.5.20 oder 7.12 oder höher aktualisiert wird, wird eine Sicherheitswarnmeldung ausgegeben, um den Nutzer daran zu erinnern, die Verschlüsselung zu aktivieren.
Befehl zum Überprüfen der aktuellen Verschlüsselungsstärke:
ddboost option show global-encryption-strength
解析度
Schritte mithilfe der CLI:
- Löschen Sie die Warnmeldung manuell:
alerts clear alert-id <alert-id-list>
- Legen Sie global-encryption-strength auf mittel oder hoch fest:
Syntax:
ddboost option set global-authentication-mode none global-encryption-strength {medium | high}
- Setzen Sie den globalen Authentifizierungsmodus und die globale Verschlüsselungsstärke auf "keine" zurück:
ddboost option set global-authentication-mode none global-encryption-strength none
Schritte mithilfe der Benutzeroberfläche:
- Melden Sie sich bei Data Domain System Manager (UI) an.
- Gehen Sie zu Protokolle.
- Navigieren Sie zu DD Boost.
- Klicken Sie in der oberen rechten Ecke auf More Tasks.
- Wählen Sie Set Option aus.
- Wählen Sie unter Sicherheit die Verschlüsselungsstärke auf Mittel oder Hoch aus.
- Klicken Sie auf OK.
- Gehen Sie zu Health.
- Gehen Sie zu Warnmeldung.
- Wählen Sie die Warnmeldung aus und klicken Sie auf Löschen.
So setzen Sie den globalen Authentifizierungsmodus auf "none" zurück:
- Gehen Sie zu Protokolle.
- Navigieren Sie zu DD Boost.
- Klicken Sie vor dem globalen Authentifizierungsmodus auf Configure.
- Wählen Sie none aus und klicken Sie auf OK. Dadurch werden der globale Authentifizierungsmodus und die globale Verschlüsselungsstärke auf Keine zurückgesetzt.
Hinweis: Wenn Sie die aktuelle globale Verschlüsselungseinstellung beibehalten, wird möglicherweise eine Erinnerungswarnmeldung ausgelöst: "Der Standardauthentifizierungsmodus für DD Boost-Clients bietet keine Verschlüsselung über Kabel", aber der DD Boost-Vorgang wird erfolgreich fortgesetzt. Das Festlegen der globalen Verschlüsselung auf mittel oder hoch kann zu einem Leistungsabfall bei der Steigerung der I/O führen. Wenn eine Übertragungsverschlüsselung erforderlich ist, ändern Sie die globale Verschlüsselung auf "Mittel" oder "Hoch".
Hinweis: Wenn Sie die Avamar Integrated Data Protection Appliance mit aktivierten Sitzungssicherheitseinstellungen verwenden, kann diese Warnmeldung bedenkenlos ignoriert werden. Avamar verschlüsselt die Daten bereits und es besteht keine Notwendigkeit, die DD Boost-Verschlüsselung zu verwenden. Verwenden Sie den folgenden Befehl, um die Warnmeldung von der Data Domain zu ignorieren.
alert clear alert-id
其他資訊
Siehe zugehörigen Artikel: Data Domain – globale DD Boost-Authentifizierung und -Verschlüsselung
受影響的產品
Data Domain產品
Data Domain Encryption, DD OS文章屬性
文章編號: 000215316
文章類型: Solution
上次修改時間: 12 2月 2025
版本: 8
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。