Форум OlegON > Компьютеры и Программное обеспечение > Операционные системы и программное обеспечение > Symantec (Veritas) Netbackup

Certificate Deployment, обновление Windows и Unix клиентов : Symantec (Veritas) Netbackup

24.04.2024 8:45


13.12.2017 09:50
OlegON
 
Certificate Deployment, обновление Windows и Unix клиентов

После установки обновления на клиентах (Win/Unix) необходимо проверить наличие сертификата от мастер сервера

Windows: <instal_path>\netbackup\bin\nbcertcmd -displayCACertDetail -server nbu-mstr
Unix: <install_path>/netbackup/bin/nbcertcmd -displayCACertDetail -server nbu-mstr

Вывод должен быть следующим:
Цитата:
CA Certificate received successfully from server mymaster.
Subject Name : /CN=nbatd/OU=root@mymaster.mydomain.com/O=vx
Start Date : Dec 18 13:34:26 2012 GMT
Expiry Date : Dec 13 14:49:26 2032 GMT
SHA1 Fingerprint : 0E:19:AF:AF:DB:A6:7F:A7:BA:AF:62:54:E8:9B:D4:6C:8A:06:E2:CF
CA Certificate State : Not Trusted
Обращаем внимание на значение CA Certificate State.
Trusted - показывает, что сертификат уже присутствует в certificate store на клиенте/медиа.
Not Trusted - сертификата еще нету на хосте.

При получении значения Not Trusted необходимо запросить сертификат с мастер сервера.(2)

Windows: <install_path>\netbackup\bin\nbcertcmd -getCACertificate -server mymaster
UNIX: <install_path>/netbackup/bin/nbcertcmd -getCACertificate -server mymaster

Пример успешного выполнения команды:
Цитата:
Authenticity of root certificate cannot be established.
The SHA1 fingerprint of root certificate is C3:5E:2E:21:78:DF:47:0D:FF:6A:45:7A:0E:7F:1B:98:B1:F2:92:CA.
Are you sure you want to continue using this certificate ? (y/n): y
The validation of root certificate fingerprint is successful.
CA certificate stored successfully from server mymaster.
Проверяем повторно командой


Если при запросе сертификата будет необходимо введение ключа (Authentication Token):
Заходим в Administration Console (GUI) -> Certificate Management -> Token Management
Создаем новый Token и вводим его.

При переустановке клиентского ПО NBU версии от 8.0 необходимо производить операцию пересоздания ключа (Reissue Token):
Заходим в Administration Console (GUI) -> Certificate Management
Выбираем необходимый хост и в опциях выбираем Reissue Token. Данный ключ вводим при повторной установке NBU на клиенте.

Обновление Win хостов:
В архиве с Win дистрибутивом имеется папка PC_Client. В ней находится клиентский дистрибутив NBU.Переносим папку с необходмой нам разрядностью системы на клиентский хост и проводим обновление\установку через SETUP и классический Microsoft Installation Wizard.
В процессе установки будет необходимо указать имя мастер-сервера.

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 21 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
Часовой пояс GMT +3, время: 08:45.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.