问题现象
HP Anyware客户端接入Anyware Connector,以访问Ubuntu agent,客户端给出ERROR 消息
“Communication to the domain controller was not successful.”
问题分析
1,登录Manager,查看connector状态,发现CERTIFICATE EXPIRTY不是绿色VALID
2,登录DC域控,进入MMC,进入Certificate-Personal,发现Domain Controller有两个证书,其中一个已经过期
3,使用 LDAP 与 Active Directory 进行安全可信的通信需要域控制器证书。默认情况下,证书由私有证书颁发机构 (CA) 签名。但是,要使连接器验证证书并与 Active Directory 安全通信,证书应由公共证书颁发机构 (CA) 签名。如果需要验证 Active Directory 证书,请使用 --ldaps-ca-cert 传递 Active Directory 根证书,如果不需要验证证书,请使用 --ldaps-insecure flag 跳过验证。
4,带有根证书的 LDAPS 是使用 Anyware Connector 的推荐方式。这样,从 Connector 到 Active Directory 的通信就可以使用安全的 TLS 连接完成。如果您不想安装 CA 证书或出于测试目的跳过认证验证,则可以使用 --ldaps-insecure flag。
解决方案
1,删除DC域控的MMC中过期的证书,导出有效期证书为.cer文件,修改文件为.pem, 上传到connector的/root目录
2,使用如下命令刷新Connector的域控认证:
sudo /usr/local/bin/anyware-connector configure --domain ‘mpitest123.com.tw’ --ldaps-ca-cert ‘/root/20250218.pem’ --debug
3,查看Manager中Connector的证书,已经是绿色Validate,Ubuntu agent连接也连续成功