【会话连接FAQ】客户端ERROR:Communication to the domain controller was not successful.

问题现象

HP Anyware客户端接入Anyware Connector,以访问Ubuntu agent,客户端给出ERROR 消息
“Communication to the domain controller was not successful.”
在这里插入图片描述

问题分析

1,登录Manager,查看connector状态,发现CERTIFICATE EXPIRTY不是绿色VALID
2,登录DC域控,进入MMC,进入Certificate-Personal,发现Domain Controller有两个证书,其中一个已经过期
3,使用 LDAP 与 Active Directory 进行安全可信的通信需要域控制器证书。默认情况下,证书由私有证书颁发机构 (CA) 签名。但是,要使连接器验证证书并与 Active Directory 安全通信,证书应由公共证书颁发机构 (CA) 签名。如果需要验证 Active Directory 证书,请使用 --ldaps-ca-cert 传递 Active Directory 根证书,如果不需要验证证书,请使用 --ldaps-insecure flag 跳过验证。
4,带有根证书的 LDAPS 是使用 Anyware Connector 的推荐方式。这样,从 Connector 到 Active Directory 的通信就可以使用安全的 TLS 连接完成。如果您不想安装 CA 证书或出于测试目的跳过认证验证,则可以使用 --ldaps-insecure flag。

解决方案

1,删除DC域控的MMC中过期的证书,导出有效期证书为.cer文件,修改文件为.pem, 上传到connector的/root目录
2,使用如下命令刷新Connector的域控认证:
sudo /usr/local/bin/anyware-connector configure --domain ‘mpitest123.com.tw’ --ldaps-ca-cert ‘/root/20250218.pem’ --debug
3,查看Manager中Connector的证书,已经是绿色Validate,Ubuntu agent连接也连续成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值