Error "El certificado ha caducado" al estado del servidor se muestra como "Crítica desconectado" en un servidor de configuración de servicios de recuperación de Microsoft Azure

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 3177198
Síntomas
Considere el siguiente escenario:
  • Se dispone de un portal de servicios de recuperación de Microsoft Azure.
  • En el servidor de configuración, se muestra el estado del servidor como Crítica desconectado.
  • Al hacer clic en para ver los detalles del error, recibirá el siguiente mensaje de error:
    El servidor de configuración 'NombreDeServidor' no está conectado.

    Causa posible: Se requiere servicios no pueden estar ejecutándose en el servidor de configuración 'NombreDeServidor

    Acción recomendada:
    Asegúrese de que:
    1. el servicio de proveedor de recuperación del sitio de Microsoft Azure se ejecuta.
    2. el servidor puede conectarse a Internet.
    3. la configuración de proxy que se utiliza para conectarse a la recuperación de sitios de Azure es correcta.
    4. la versión de proveedor que se ejecutan en el servidor está actualizada. Haga clic en proveedor de descarga para obtener la versión más reciente.
    5. The certificate used to connect from Azure to the Configuration server is valid.
  • En el servidor de configuración, verá un mensaje de error similar al siguiente en el installation_patharchivo \home\svsytems\var\phpdebug.log:
    fecha hora (UTC) (UTC) CX: INFO: get_ps_settings: error de doblez: problema de certificado SSL: certificado ha caducado

En este escenario, ha caducado el certificado SSL en el servidor de configuración.
Solución
Para resolver este problema, siga los pasos de este artículo para renovar los certificados de SSL para el servidor de configuración.

Nota: Si se bloquea el archivo gencert.exe en su entorno, descargar y reemplazar el archivo con un gencert.exe actualizado binario.

Los archivos binarios de gencert.exe siguientes están disponibles para su descarga desde Microsoft Download Center:

Para obtener más información acerca de cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para ver el artículo en Microsoft Knowledge Base:
119591 Obtención de archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft analizó este archivo en busca de virus. Microsoft ha utilizado el software de detección de virus más reciente que estaba disponible en la fecha en que se publicó el archivo. El archivo se almacena en servidores seguros que ayudan a evitar cambios no autorizados en el archivo.


Paso 1: Actualizar el equipo servidor de configuración

  1. Inicie sesión en el equipo de CS.
  2. Detenga los servicios siguientes:
    • cxprocessserver
    • tmansvc
    • INMAGE AppScheduler
    • DRA

  3. En la ventana de símbolo del sistema, vaya a la carpeta de instalación del servidor de configuración y, a continuación, vaya a la carpeta bin. Esta carpeta debería parecerse al siguiente:

    C:\home\svsystems\bin
  4. Copia de seguridad de los binarios de gencert.exe existentes. A continuación, reemplazarlo con el binario de gencert.exe actualizados.
  5. Escriba los comandos siguientes y presione ENTRAR después de cada comando:
    1. cs - n gencert.exe – i

      cs - n gencert.exe – i

    2. ps - n gencert.exe--dh

      ps - n gencert.exe--dh

    3. genpassphrase.exe – b

      genpassphrase.exe – b

    4. Abra una ventana del símbolo del sistema, vaya a la carpeta siguiente y, a continuación, cambie el nombre encryption.key .

      C:\Program files\InMage systems\private
    5. genpassphrase.exe – k

      genpassphrase.exe – k
  6. En el cuadro de diálogo Ejecutar , escriba inetmgr en el cuadro Abrir cuadro y, a continuación, haga clic en Aceptar.
    1. En conexiones, seleccione el equipo localhost y, a continuación, haga doble clic en Certificados de servidor.

      un) seleccione

    2. En la página Servidor de certificados , seleccione el certificado de Scout más antiguo.

      b) en la página de

    3. (Ratón) en el certificado de Scout que seleccionó y, a continuación, haga clic en Quitar.

      Haga clic con el botón secundario en certificados más antigua de

    4. En conexiones, seleccione sitio Web predeterminadoy, a continuación, haga clic en enlaces en el menú acciones .

      Seleccione

    5. En el cuadro de diálogo de Enlaces a sitios , haga clic en Editar.

      Seleccione la opción

    6. En el cuadro de diálogo Modificar enlace de sitio , haga clic en Seleccionar.

      En
    7. En la página Seleccionar certificado , seleccione el certificado de Explorador y, a continuación, haga clic en Aceptar.

      En la página

    8. En el menú acciones en el Sitio Web de administrar, haga clic en reiniciar para reiniciar el servicio IIS.

      Reinicie el servicio IIS

    9. Reinicie los siguientes servicios:
      • cxprocessserver
      • tmansvc
      • INMAGE AppScheduler
      • DRA

Paso 2: Actualizar el Servercomputer proceso

  1. Inicie sesión en el servidor de configuración.
  2. Abra una ventana del símbolo del sistema, vaya a la carpeta de instalación del servidor de configuración y, a continuación, vaya a la carpeta bin. Esta carpeta debería parecerse al siguiente:

    C:\home\svsystems\bin
  3. Escriba el comando siguiente y, a continuación, presione ENTRAR para obtener la contraseña que se necesita para actualizar el servidor de procesos.
    • genpassphrase.exe – n

      genpassphrase.exe - n
  4. Inicie sesión en el servidor de procesos.
  5. Abra una ventana del símbolo del sistema, vaya a la carpeta de instalación del servidor de procesos y, a continuación, vaya a la carpeta bin. Esta carpeta debería parecerse al siguiente:

    C:\home\svsystems\bin.
  6. Copia de seguridad de su existinggencert.exe binario. A continuación, reemplazarlo con el binario updatedgencert.exe.
  7. Escriba el comando siguiente y, a continuación, presione ENTRAR:
    • ps - n gencert.exe--dh

      ps - n gencert.exe--dh

  8. Haga doble clic en el comando siguiente, que se encuentra en el escritorio. Este comando abre el cuadro de diálogo Servidor de procesos de recuperación de sitio de Microsoft Azure . Proporcionar la configuración de dirección IP del servidor, el número de puerto del servidor de configuración y la frase de contraseña de conexión y, a continuación, haga clic en Guardar.
    • cspsconfigtool.exe

      cspsconfigtool.exe

Paso 3: Actualizar el equipo de destino principal (MT) (Windows)

  1. Inicie sesión en el equipo servidor de configuración.
  2. Abra una ventana del símbolo del sistema, vaya a la carpeta de instalación del servidor de configuración y, a continuación, vaya a la carpetabin . Esta carpeta debería parecerse al siguiente:

    C:\home\svsystems\bin
  3. Escriba el siguiente comando para obtener la contraseña que se necesita para actualizar el equipo de Windows de destino principal:
    • genpassphrase.exe – n

      genpassphrase.exe – n
  4. Inicie sesión en el equipo de destino principal.
  5. Abra una ventana del símbolo del sistema y, a continuación, vaya a la carpeta de instalación. Esta carpeta debería parecerse al siguiente:

    Recuperación en un sitio de Azure \Microsoft C:\Program (x86) de archivos
  6. Copia de seguridad de su existinggencert.exe binario. A continuación, reemplazarlo con el binario updatedgencert.exe.
  7. Escriba el comando siguiente y, a continuación, presione ENTRAR:
    • ps - n gencert.exe--dh

      ps - n gencert.exe--dh
  8. Haga doble clic en el archivo hostconfigwxcommon.exe . Este archivo abre el cuadro de diálogo de Configuración del agente de Host . En la ficha Global , proporcionar la IP CS, número de puerto HTTPS de CS, la frase de contraseña de conexión y, a continuación, haga clic en Aceptar.

    hostconfigwxcommon.exe

Paso 4: Actualizar el equipo de destino principal (MT) (Linux)

  1. Inicie sesión en el equipo servidor de configuración.
  2. Abra una ventana del símbolo del sistema, vaya a la carpeta de instalación del servidor de configuración y, a continuación, vaya a la carpetabin . Esta carpeta debería parecerse al siguiente:

    C:\home\svsystems\bin.
  3. Escriba el siguiente comando para obtener la contraseña que se necesita para actualizar el equipo maestro Linux de destino:
    • genpassphrase – n

      genpassphrase – n
  4. Inicie sesión en el equipo de destino principal.
  5. Vaya a la carpeta de instalación y, a continuación, vaya a la carpeta /Vx/bin . Esta carpeta debería parecerse al siguiente:

    /usr/local/ASR/VX/bin
  6. Copia de seguridad de los binarios de gencert.exe existentes. A continuación, reemplazarlo con el binario de gencert.exe actualizados.
  7. Escriba el comando siguiente y, a continuación, presione ENTRAR:

    chmod 770 /usr/local/ASR/Vx/bin/gencert
  8. Escriba el comando siguiente y, a continuación, presione ENTRAR:

    . / ps - n gencert--dh
  9. Escriba el comando siguiente y presione ENTRAR. Este comando abre el cuadro de diálogo de la Interfaz de configuración de Host .

    . / hostconfigcli
  10. Presione ENTRAR para abrir las opciones de la ficha Global. Proporcionar la configuración de dirección IP del servidor, número de puerto HTTPS del servidor de configuración y la frase de contraseña de conexión.
  11. Presione Tab para actualizar los cambios y, a continuación, haga clic en Salir para cerrar el cuadro de diálogo.

Paso 5: Actualizar los equipos de origen (Windows)

Este paso debe realizarse en cada equipo protegido de Windows.
  1. Inicie sesión en el equipo servidor de configuración.
  2. Abra una ventana del símbolo del sistema, vaya a la carpeta de instalación del servidor de configuración y, a continuación, vaya a la carpetabin . Esta carpeta debería parecerse al siguiente:
    C:\home\svsystems\bin
  3. Escriba el siguiente comando para obtener la contraseña que se necesita para actualizar el equipo de Windows de origen:

    genpassphrase.exe – n

    genpassphrase.exe – n
  4. Inicie sesión en el equipo de origen.
  5. Abra una ventana del símbolo del sistema y, a continuación, vaya a la carpeta de instalación del servicio de movilidad. Esta carpeta debería parecerse al siguiente:
    Recuperación en un sitio de Azure \Microsoft C:\Program (x86) de archivos
  6. Copia de seguridad de los binarios de gencert.exe existentes. A continuación, reemplazarlo con el binario de gencert.exe actualizados.
  7. Escriba el comando siguiente y, a continuación, presione ENTRAR:

    ps - n gencert.exe--dh

    ps - n gencert.exe--dh
  8. Haga doble clic en el archivo hostconfigwxcommon.exe . Este archivo abre el cuadro de diálogo de Configuración del agente de Host . En la ficha Global, proporcionar el IP del servidor de configuración, número de puerto HTTPS del servidor de configuración, la frase de contraseña de conexión y, a continuación, haga clic enAceptar.

    Solapa global

Paso 6: Actualización de los equipos de origen (Linux)

Este paso debe realizarse en todos los equipos protegidos de Linux.
  1. Inicie sesión en el equipo servidor de configuración.
  2. Abra una ventana del símbolo del sistema, vaya a la carpeta de instalación del servidor de configuración y, a continuación, vaya a la carpetabin . Esta carpeta debería parecerse al siguiente:
    C:\home\svsystems\bin
  3. Escriba el siguiente comando para obtener la contraseña que se necesita para actualizar el equipo de origen Linux:

    genpassphrase – n

    genpassphrase – n
  4. Inicie sesión en el equipo de origen.
  5. Vaya a la carpeta de instalación del servicio de movilidad y, a continuación, vaya a la carpeta /Vx/bin . Esta carpeta debería parecerse al siguiente:
    /usr/local/ASR/VX/bin
  6. Copia de seguridad de los binarios de gencert.exe existentes. A continuación, reemplazarlo con el binario de gencert.exe actualizados.
  7. Escriba el comando siguiente y, a continuación, presione ENTRAR:

    chmod 770 /usr/local/ASR/Vx/bin/gencert
  8. Escriba el comando siguiente y, a continuación, presione ENTRAR:

    . / ps - n gencert--dh
  9. Escriba el comando siguiente y presione ENTRAR. Este comando abre el cuadro de diálogo de la Interfaz de configuración de Host .

    . / hostconfigcli
  10. Presione ENTRAR para abrir las opciones de la ficha Global. Proporcionar la configuración de dirección IP del servidor, número de puerto HTTPS del servidor de configuración y la frase de contraseña de conexión.
  11. Presione Tab para actualizar los cambios y, a continuación, haga clic en Salir para cerrar el cuadro de diálogo.

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 3177198 - Última revisión: 08/17/2016 10:53:00 - Revisión: 1.0

  • kbsurveynew kbhowto kbmt KB3177198 KbMtes
Comentarios