Size: a a a

SCOM + SCorch + DPM

2020 August 25

andreyvsc Щепачев... in SCOM + SCorch + DPM
А на сервере fqdn == тому что в серте написано?
источник

k

kerberos in SCOM + SCorch + DPM
да, на скрине видно
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
kerberos
да, на скрине видно
А. Да.
источник

k

kerberos in SCOM + SCorch + DPM
на сервере у Вас
Subject != fqdn ?
источник

k

kerberos in SCOM + SCorch + DPM
а напомните, серверный сертификат где прописывается?
источник

k

kerberos in SCOM + SCorch + DPM
на самом SCOMe
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Не. У меня были кейсы когда в серте написано s1.rosneft.ru а на самом сервере в domain suffix было s1.dc.rosneft.ru
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
И не работало
источник

k

kerberos in SCOM + SCorch + DPM
kerberos
а напомните, серверный сертификат где прописывается?
спрашиваю, потому что у меня их 2 и один из них не соответствует "cn == netbios, san == fqdn"
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
cN должен соответствовать fqdn, san не обязательно.
источник

k

kerberos in SCOM + SCorch + DPM
при экспорте сертификата все галки (расширенные свойства, включить всю цепочку) снимать?
источник

k

kerberos in SCOM + SCorch + DPM
где-то встречал
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Владимир Зеленов
cN должен соответствовать fqdn, san не обязательно.
Эээээ я уже понял что всё делаю неправильно. Но у меня наоборот всё
источник

k

kerberos in SCOM + SCorch + DPM
еще раз перевыпустил, переустановил серт, агента на клиенте, мом, рестарт, но без изменений(
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
На сервере должно быть в логах, что служба health service начала использовать сертификат с отпечатком ххх.
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
При использовании MOMCertImport служба сама перезапускается.
источник

k

kerberos in SCOM + SCorch + DPM
Владимир Зеленов
На сервере должно быть в логах, что служба health service начала использовать сертификат с отпечатком ххх.
В логах где? Журнал OpsMgr среди системных?
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
kerberos
В логах где? Журнал OpsMgr среди системных?
В журнале Operations Manager.
источник
2020 August 26

k

kerberos in SCOM + SCorch + DPM
Владимир Зеленов
На сервере должно быть в логах, что служба health service начала использовать сертификат с отпечатком ххх.
есть такое на клиенте:
The Health Service has published the public key [51 E7 60 36 FE F2 EC 85 43 44 E8 8E 46 F0 53 F2 ] used to send it secure messages to management group PRM.   This message only indicates that the key is scheduled for delivery, not that delivery has been confirmed.

Вы про такие эти эвенты, т.к. на сервере я ничего подобного не обнаружил?
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
kerberos
есть такое на клиенте:
The Health Service has published the public key [51 E7 60 36 FE F2 EC 85 43 44 E8 8E 46 F0 53 F2 ] used to send it secure messages to management group PRM.   This message only indicates that the key is scheduled for delivery, not that delivery has been confirmed.

Вы про такие эти эвенты, т.к. на сервере я ничего подобного не обнаружил?
Да, на сервере нужно добиться того же самого результата
источник