Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Não é possível ativar o agente no Dell Security Management Server Enterprise usando certificados autoassinados

Summary: Ao usar um certificado autoassinado no Dell Security Management Server Enterprise (antigo Dell Data Protection | Enterprise Edition), o servidor não consegue ativar o agente.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Produtos afetados:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Versões afetadas:

  • v9.5 - v9.8

Se um certificado autoassinado for escolhido durante a instalação do Dell Security Management Server (antigo Dell Data Protection | Enterprise Edition Server) v9.5 a v9.8.x, registros de agente (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection e Threat Protection), poderão falhar devido a configuração incorreta de um certificado Dell Management (DM) durante a instalação. Os agentes e a assinatura de política exigem um SSL ou TLS seguro para comunicação. O certificado Dell Management (DM) é usado para facilitar essa comunicação segura. O certificado DM pode ser configurado incorretamente no Dell Security Management Server v9.5 a 9.8.x.

Cause

Não aplicável

Resolution

Nota: Esse problema foi resolvido na versão 9.9.2.

Para resolver o problema:

  1. Faça login no Dell Security Management Server Enterprise.
  2. Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.

Clique em Run (Executar)
Figura 1: (Somente em inglês) Clique em Run

  1. Em Executar IU, digite services.msc e clique em OK.

Digite services.msc
Figura 2: (Somente em inglês) Digite services.msc

  1. Clique com o botão direito em Dell Core Server e, em seguida, selecione Stop.

Interromper o Dell Core Server
Figura 3: (Somente em inglês) Interromper o Dell Core Server

  1. No menu Pesquisar do Windows, digite e selecione Server Configuration Tool.

Executar a ferramenta de configuração do servidor
Figura 4: (Somente em inglês) Executar a Server Configuration Tool

  1. Vá para Actions > Configure Certificates.

Vá para Configurar certificados
Figura 5: (Somente em inglês) Vá para Configure Certificates

  1. Em Certificate Configuration, pressione Next.

Clique em Next
Figura 6: (Somente em inglês) Clique em Avançar

  1. Selecione Express e pressione Next.

Selecione Express
Figura 7: (Somente em inglês) Selecione Express

  1. Pressione Yes para usar o certificado atual.

Clique em Yes
Figura 8: (Somente em inglês) Clique em Yes

Nota: Esse prompt só será exibido se um certificado autoassinado já estiver presente.
  1. Clique em Finish para fechar a configuração do certificado.

Clique em Concluir
Figura 9: (Somente em inglês) Clique em Concluir

  1. Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.

Clique em Run (Executar)
Figura 10: (Somente em inglês) Clique em Run

  1. Na IU de Executar, digite mmc e, depois, pressione OK.

Digite mmc
Figura 11: (Somente em inglês) Digite mmc

  1. Na interface do usuário (IU) do utilitário de migração gerenciada (MMC), selecione File e, em seguida , Add/Remove Snap-In.

Adicionar ou Remover snap-ins
Figura 12: (Somente em inglês) Clique em Adicionar ou remover snap-ins

  1. Na IU do Snap-in, selecione Certificates e pressione Add.

Adicionar um certificado
Figura 13: (Somente em inglês) Adicionar um certificado

  1. Selecione Computer account e clique em Next.

Selecione Computer account (Conta do computador)
Figura 14: (Somente em inglês) Selecione Computer account

  1. Selecione Local computer e pressione Finish.

Selecione Local computer (Computador local)
Figura 15: (Somente em inglês) Selecione Local computer

  1. Na IU do Snap-in, pressione OK.
  2. No MMC, expanda Certificates (Local Computer) > Personal > Certificates

Expandir certificados
Figura 16:
(Somente em inglês) Expandir certificados

  1. O certificado recém-criado é listado. Clique duas vezes no certificado para verificar a Expiration Date e garantir que o certificado corresponda à data atual + 10 anos.

Clique duas vezes em Certificado
Figura 17: (Somente em inglês) Clique duas vezes em Certificate

Verificar expiração
Figura 18: (Somente em inglês) Verificar a data de vencimento

  1. Clique com o botão direito no novo certificado e selecione All Tasks > Export.

Clique em Exportar
Figura 19: (Somente em inglês) Clique em Exportar

  1. No Assistente de exportação de certificado, selecione Next.

Clique em Next
Figura 20: (Somente em inglês) Clique em Avançar

  1. Clique em Yes, export the private key e, em seguida, clique em Next.

Selecione Sim, exportar a chave privada
Figura 21: (Somente em inglês) Selecione Yes, export the private key

  1. Deixe as opções padrão selecionadas para o formato e pressione Next.

Selecione Personal Information Exchange -PKCS #12(. PFX)
Figura 22: (Somente em inglês) Selecione Personal Information Exchange -PKCS #12(. PFX)

  1. Marque a caixa password, defina e confirme uma senha. Depois de preenchida, pressione Next.

Insira a senha
Figura 23: (Somente em inglês) Digite a senha

  1. Procure e selecione um local para o certificado exportado. Após selecionar o local, clique em Next.

Selecione o certificado a ser exportado
Figura 24: (Somente em inglês) Selecione o certificado a ser exportado

  1. Clique em Finish para concluir a exportação do certificado.

Clique em Concluir
Figura 25: (Somente em inglês) Clique em Concluir

  1. Volte para a Server Configuration Tool e selecione Actions > Import DM Certificate.

Clique em Import DM Certificates (Importar certificados de DM)
Figura 26: (Somente em inglês) Clique em Import DM Certificates

  1. Selecione o certificado exportado (etapa 25).
  2. Digite a senha do certificado exportado (etapa 24) e pressione OK.

Digite a senha
Figura 27: (Somente em inglês) Digite a senha

  1. Se você estiver usando a autenticação do Windows para acessar o SQL, digite as informações da conta de serviço que tem permissões SQL e, em seguida, clique em Next. Se você estiver usando a autenticação do SQL, clique em Next.

Insira as informações da conta do Windows
Figura 28: (Somente em inglês) Digite as informações da conta do Windows

Nota: No exemplo, estamos usando a autenticação do Windows. Nenhuma informação é necessária se estiver usando a autenticação do SQL.
  1. Saia da Ferramenta de configuração de serviço.
  2. Selecione Yes no prompt para salvar.

Clique em Yes
Figura 29: (Somente em inglês) Clique em Yes

  1. Na IU de Serviços, clique com o botão direito em Dell Core Server e selecione Start.

Iniciar o Dell Core Server
Figura 30: (Somente em inglês) Iniciar o Dell Core Server

  1. Saia da UI de Serviços.

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

 

Additional Information

 

Videos

 

Article Properties


Affected Product

Dell Encryption

Last Published Date

06 Jul 2023

Version

11

Article Type

Solution