Size: a a a

SCOM + SCorch + DPM

2020 August 25

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
kerberos
Уже все перепробовал, на всяк случай ещё на клиента закинул с менеджмент сервера
Не, не надо. Сертификаты должны быть выпущены доверенным ЦС
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
kerberos
3 ошибки периодически: 20057, 21001, 20071. После рестарта агента ещё 21016
На сервер надо выкатить серт вроде как
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
С fqdn в SAN
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
@VladimirZelenov поправь если я вру :)
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Ошибки же втроем ходят, да?
источник

k

kerberos in SCOM + SCorch + DPM
20057: Failed to initialize security context for target MSOMHSvc/int-scom2012-01.domain.local The error returned is 0x80090303(The specified target is unknown or unreachable).  This error can apply to either the Kerberos or the SChannel package.

21001: The OpsMgr Connector could not connect to MSOMHSvc/int-scom2012-01.domain.local because mutual authentication failed.  Verify the SPN is properly registered on the server and that, if the server is in a separate domain, there is a full-trust relationship between the two domains.

20071: The OpsMgr Connector connected to int-scom2012-01.domain.local, but the connection was closed immediately without authentication taking place.  The most likely cause of this error is a failure to authenticate either this agent or the server .  Check the event log on the server and on the agent for events which indicate a failure to authenticate.
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
У меня сегодня такое было
источник

k

kerberos in SCOM + SCorch + DPM
andreyvsc Щепачев
Ошибки же втроем ходят, да?
+++
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Переставлял серт на гейте
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Выкатывал серт по шаблону
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Cn=netbios name
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
San=fqdn
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Серт инсталл на сервере в локал машин в дефолт (private)
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Потом momcertimport из cmd от админа
источник

k

kerberos in SCOM + SCorch + DPM
вот этого нет, только в CN. сейчас перевыпущу
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
И на сервере
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Fqdn глазами проверить
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
На менеджменте всмысле
источник

k

kerberos in SCOM + SCorch + DPM
вот так перевыпустил, импортнул, зарегил сертмомом, презепустил агента, но все равно не выходит цветок, ошибки теже
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
А san == fqdn?
источник