Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Не вдається активувати агента на Dell Security Management Server Enterprise за допомогою самопідписаних сертифікатів

Summary: У разі використання самопідписаного сертифіката в Dell Security Management Server Enterprise (колишня назва – Dell Data Protection | Серверу Enterprise Edition не вдається активувати агента. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Продукти, що зазнали впливу:

  • Сервер керування безпекою Dell
  • Захист даних Dell | Випуск Enterprise

Уражені версії:

  • v9.5 - v9.8

Якщо під час інсталяції Dell Security Management Server вибрано сертифікат із власним підписом (колишня назва – Dell Data Protection | Enterprise Edition Server) від 9.5 до v9.8.x, реєстрації агентів (керування дисками самошифрування, диспетчер BitLocker, розширений захист від загроз і захист від загроз), він може вийти з ладу через неправильно налаштований сертифікат керування Dell (DM) під час інсталяції. Агентам і підписанню правил потрібен захищений SSL або TLS для зв'язку. Для полегшення цього безпечного зв'язку використовується сертифікат Dell Management (DM). Сертифікат DM може бути неправильно настроєно в Dell Security Management Server від 9.5 до 9.8.x.

Cause

Не зазначалося

Resolution

Примітка: Цю проблему вирішено у 9.9.2.

Щоб вирішити цю проблему:

  1. Увійдіть до відповідного сервера керування Dell Security Management Server.
  2. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду Виконати.

Натисніть кнопку Виконати
Малюнок 1: (лише англійською мовою) Натисніть кнопку Виконати

  1. У вікні Запустити інтерфейс користувача введіть services.msc і натисніть кнопку OK.

Тип services.msc
Малюнок 2: (лише англійською мовою) Тип services.msc

  1. Клацніть правою кнопкою миші Dell Core Server і виберіть команду Зупинити.

Зупинити сервер Dell Core
Малюнок 3: (лише англійською мовою) Зупинити сервер Dell Core

  1. У меню пошуку у вікні введіть і виберіть пункт Засіб конфігурації сервера.

Запустити засіб конфігурації сервера
Малюнок 4: (лише англійською мовою) Запустити засіб конфігурації сервера

  1. Перейдіть до Actions > Configure Certificates.

Перейдіть до налаштування сертифікатів
Малюнок 5: (лише англійською мовою) Перейдіть до налаштування сертифікатів

  1. У вікні Конфігурація сертифіката натисніть кнопку Далі.

Натисніть кнопку Далі
Малюнок 6: (лише англійською мовою) Натисніть кнопку Далі

  1. Виберіть пункт Експрес і натисніть кнопку Далі.

Виберіть Експрес
Малюнок 7: (лише англійською мовою) Виберіть Експрес

  1. Натисніть кнопку Так , щоб використати поточний сертифікат.

Натисніть кнопку Так
Малюнок 8: (лише англійською мовою) Натисніть кнопку Так

Примітка: Цей запит з'являється, лише якщо сертифікат із власним підписом уже наявний.
  1. Натисніть кнопку Готово, щоб закрити настройку сертифіката.

Натисніть кнопку Готово
Малюнок 9: (лише англійською мовою) Натисніть кнопку Готово

  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду Виконати.

Натисніть кнопку Виконати
Малюнок 10: (лише англійською мовою) Натисніть кнопку Виконати

  1. У вікні Виконати інтерфейс користувача введіть mmc і натисніть кнопку OK.

Тип mmc
Малюнок 11: (лише англійською мовою) Тип mmc

  1. В інтерфейсі користувача утиліти керованого перенесення (UI) виберіть елемент Файл , а потім – Додати/видалити оснастку.

Натисніть кнопку Додати/видалити оснастку
Малюнок 12: (лише англійською мовою) Натисніть кнопку Додати/видалити оснастку

  1. В оснастці інтерфейсу користувача виберіть пункт Сертифікати та натисніть кнопку Додати.

Додавання сертифіката
Малюнок 13: (лише англійською мовою) Додавання сертифіката

  1. Виберіть пункт Обліковий запис комп'ютера та натисніть кнопку Далі.

Виберіть Обліковий запис комп'ютера
Малюнок 14: (лише англійською мовою) Виберіть Обліковий запис комп'ютера

  1. Виберіть пункт Локальний комп'ютер і натисніть кнопку Готово.

Виберіть Локальний комп'ютер
Малюнок 15: (лише англійською мовою) Виберіть Локальний комп'ютер

  1. В оснастці інтерфейсу користувача натисніть кнопку OK.
  2. У консолі MMC розгорніть розділ Сертифікати (локальний комп'ютер) > Особисті > сертифікати

Розгорнути Сертифікати
Малюнок 16:
(лише англійською мовою) Розгорнути Сертифікати

  1. Новостворений сертифікат відобразиться в списку. Двічі клацніть сертифікат, щоб перевірити дату закінчення терміну дії , щоб переконатися, що сертифікат відповідає сьогоднішній даті + 10 років.

Двічі клацніть пункт Сертифікат
Малюнок 17: (лише англійською мовою) Двічі клацніть пункт Сертифікат

Перевірка терміну дії
Малюнок 18: (лише англійською мовою) Перевірка терміну дії

  1. Клацніть новий сертифікат правою кнопкою миші та виберіть пункт Усі завдання > Експорт.

Натисніть Експорт
Малюнок 19: (лише англійською мовою) Натисніть Експорт

  1. У майстрі експорту сертифікатів натисніть кнопку Далі.

Натисніть кнопку Далі
Малюнок 20: (лише англійською мовою) Натисніть кнопку Далі

  1. Виберіть пункт Так, експортуйте закритий ключ і натисніть кнопку Далі.

Виберіть Так, експортуйте закритий ключ
Малюнок 21: (лише англійською мовою) Виберіть Так, експортуйте закритий ключ

  1. Залиште параметри за промовчанням вибраними для формату та натисніть кнопку Далі.

Виберіть пункт Обмін особистою інформацією -PKCS #12(. PFX)
Малюнок 22: (лише англійською мовою) Виберіть пункт Обмін особистою інформацією -PKCS #12(. PFX)

  1. Перевірте пароль, встановіть і підтвердьте пароль . Після заповнення натисніть кнопку Далі.

Введіть пароль
Малюнок 23: (лише англійською мовою) Введіть пароль

  1. Перегляньте та виберіть розташування для експортованого сертифіката. Вибравши розташування, натисніть кнопку Далі.

Виберіть сертифікат для експорту
Малюнок 24: (лише англійською мовою) Виберіть сертифікат для експорту

  1. Натисніть кнопку Готово, щоб завершити експорт сертифіката.

Натисніть кнопку Готово
Малюнок 25: (лише англійською мовою) Натисніть кнопку Готово

  1. Поверніться до засобу конфігурації сервера та виберіть Дії > Імпортувати сертифікат DM.

Натисніть Імпортувати сертифікати DM
Малюнок 26: (лише англійською мовою) Натисніть Імпортувати сертифікати DM

  1. Виберіть експортований сертифікат (крок 25).
  2. Введіть експортований пароль сертифіката (крок 24) і натисніть кнопку OK.

Введіть пароль
Малюнок 27: (лише англійською мовою) Введіть пароль

  1. Якщо автентифікація Windows використовується для доступу до SQL, введіть відомості облікового запису служби з дозволами SQL і натисніть кнопку Далі. Якщо використовується автентифікація SQL, натисніть кнопку Далі.

Введення відомостей облікового запису Windows
Малюнок 28: (лише англійською мовою) Введення відомостей облікового запису Windows

Примітка: У прикладі ми використовуємо автентифікацію Windows. При використанні SQL-аутентифікації інформація не потрібна.
  1. Закрийте засіб настроювання служби.
  2. Виберіть Так, коли з'явиться запит на збереження.

Натисніть кнопку Так
Малюнок 29: (лише англійською мовою) Натисніть кнопку Так

  1. В інтерфейсі служби клацніть правою кнопкою миші Dell Core Server і виберіть Start.

Запустіть Dell Core Server
Малюнок 30: (лише англійською мовою) Запустіть Dell Core Server

  1. Закрийте інтерфейс користувача Служби.

Щоб зв'язатися зі службою підтримки, зверніться до служби телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб створити запит на технічну підтримку онлайн.
Щоб отримати додаткові аналітичні дані та ресурси, приєднайтеся до форуму спільноти Dell Security Community.

 

Article Properties


Affected Product

Dell Encryption

Last Published Date

06 Jul 2023

Version

11

Article Type

Solution