ActiveProtect 代理连不上备份服务器?按这五步从易到难排查

痛点:代理装好了,却始终"够不着"备份服务器

用 ActiveProtect 做企业数据保护的部署里,每台被保护的电脑和服务器都要装一个代理程序,往备份服务器注册。现场最磨人的问题往往不是装不上,而是装好了却连不上:代理程序反复提示无法连接备份服务器,登录不了也注册不了。网络看着是通的,浏览器也能打开管理界面,偏偏代理就是不认。这种问题原因很杂——服务、系统版本、时间、证书、网卡参数任何一个掉链子都会是同样的表象,所以要用对方法:从易到难逐层排。

第一步:确认备份服务器本身是活的

先别动客户端,登录 ActiveProtect 管理服务器,进"基础架构 > 备份服务器",看备份服务器的运行状态是否正常。如果它自己就是停止或异常状态,多少台代理来连都是白搭。服务器正常,再继续往下查客户端。

第二步:把 Windows 更新补上

被保护机器如果是 Windows,先把系统更新装齐。缺少关键更新的 Windows 在与备份服务器做身份验证时可能出问题,这是官方明确过的前置条件。别小看这一步,很多"玄学连不上"补完更新就自愈了。

第三步:校准系统时间(最常被忽略的一环)

设备时间和 NTP 服务器不同步,身份验证会直接失败。按系统分别处理:

  • Windows:控制面板 > 时钟和区域 > 日期和时间 > Internet 时间,点"更改设置",勾选"与 Internet 时间服务器同步",点"立即更新";
  • macOS:系统设置里"日期与时间"开启自动设置,时区选"使用当前位置自动设置",时间服务器保持默认;
  • Linux:执行 sudo timedatectl set-timezone [时区] 设对时区,再执行 sudo timedatectl set-ntp true 开启网络时间同步。

如果设备始终同步不上 NTP,先查本机网络是否稳定,或换一个可用的 NTP 服务器。

第四步:重装一次代理程序

前三步都正常仍连不上,就把 ActiveProtect 代理程序卸载重装一遍,装完立即重试登录。代理本地配置损坏这类问题,重装是最直接的修复手段。

第五步:查根证书和网卡参数(进阶排查)

证书方面:代理与服务器通信依赖 ISRG Root X1 根证书。在 Windows 上按 Win 键搜索 certmgr.msc 打开证书管理器,进入"受信任的根证书颁发机构 > 证书",双击 ISRG Root X1 查看证书是否存在且有效。若证书缺失或异常:先把各级证书库里残留的 ISRG Root X1 移除(受信任的根证书颁发机构、中级证书颁发机构、第三方根证书颁发机构三处都查一遍),再右键"受信任的根证书颁发机构 > 所有任务 > 导入",上传新的 ISRG Root X1 证书(建议 DER 格式)。

网卡方面(适用于部分兼容性差的网卡):

  1. 控制面板 > 网络和 Internet > 网络连接,右键网络适配器选"属性";
  2. 点"配置 > 高级",把接收缓冲区和发送缓冲区都调到 2048;
  3. 同一页里把各项校验和卸载、TCP 分段卸载(接收端/发送端 IP 与 TCP 校验和卸载、TCP 分段卸载)全部禁用;
  4. 确定保存后再试连接。

验证:注册成功且能跑一轮备份

代理能登录注册只是及格线。让它当场连上备份服务器完成一次完整备份任务,管理界面里这台设备状态正常、备份数据在增长,连接问题才算真正关闭。之后观察一两天,确认没有间歇性掉线。

预防:部署时就把"连接健康"固定下来

  • 新机器部署代理时,校时(NTP)与系统更新列为装机标准动作,从源头杜绝后两类故障;
  • 全网设备统一指向公司内部或可靠的 NTP 服务器,避免各连各的;
  • 把"代理离线"纳入 ActiveProtect 的告警通知,某台机器连不上当天就知道,而不是要备份时才发现。

企业级数据保护平台的部署、代理批量下发与日常运维,贵州本地企业可以找诚鑫致达科技协助,从选型到巡检制度一并落地。