Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Impossibile attivare l'agent su Dell Security Management Server Enterprise utilizzando certificati autofirmati

Summary: Quando si utilizza un certificato autofirmato in Dell Security Management Server Enterprise (in precedenza Dell Data Protection | Enterprise Edition), non è possibile attivare l'agent.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Prodotti interessati:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Versioni interessate:

  • v9.5 - v9.8

Se si sceglie un certificato autofirmato durante l'installazione di Dell Security Management Server (in precedenza Dell Data Protection | Enterprise Edition) dalla versione 9.5 alla versione 9.8.x, le registrazioni dell'agent (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection e Threat Protection) potrebbero non riuscire a causa di un certificato Dell Management (DM) configurato in modo errato durante l'installazione. Gli agent e la firma delle policy richiedono una connessione SSL o TLS sicura per la comunicazione. Il certificato Dell Management (DM) viene utilizzato per facilitare questa comunicazione sicura. Il certificato DM potrebbe essere configurato in modo errato in Dell Security Management Server da 9.5 a 9.8.x.

Cause

Non applicabile

Resolution

Nota: questo problema è stato risolto nella versione 9.9.2.

Per risolvere il problema:

  1. Accedere all'istanza interessata di Dell Security Management Server Enterprise.
  2. Cliccare con il pulsante destro del mouse sul menu Start di Windows e selezionare Esegui.

Cliccare su Esegui
Figura 1. Selezione di Esegui (solo in inglese)

  1. Nell'interfaccia utente di Esegui, digitare services.msc, quindi cliccare su OK.

Digitare services.msc
Figura 2. Digitazione di services.msc (solo in inglese)

  1. Cliccare con il pulsante destro del mouse su Dell Core Server e selezionare Arresta.

Arrestare Dell Core Server
Figura 3. Arresto di Dell Core Server (solo in inglese)

  1. Nel menu di ricerca di Windows digitare e selezionare Server Configuration Tool.

Esecuzione del Server Configuration Tool
Figura 4. Run Server Configuration Tool (solo in inglese)

  1. Passare ad Actions > Configure certificates.

Passare a Configura certificati
Figura 5. Passaggio a Configure Certificates (solo in inglese)

  1. In Certificate Configuration premere Next.

Cliccare su Next.
Figura 6. Cliccare su Avanti (solo in inglese)

  1. Selezionare Express e premere Next.

Selezionare Express (Rapido)
Figura 7. Selezione di Express (solo in inglese)

  1. Premere Yes per utilizzare il certificato corrente.

Cliccare su Sì
Figura 8. Selezione di Yes (solo in inglese)

Nota: questo prompt viene visualizzato solo se è già presente un certificato autofirmato.
  1. Cliccare su Fine per chiudere la procedura di installazione del certificato.

Cliccare su Finish
Figura 9. Cliccare su Finish (solo in inglese)

  1. Cliccare con il pulsante destro del mouse sul menu Start di Windows e selezionare Esegui.

Cliccare su Esegui
Figura 10. Selezione di Esegui (solo in inglese)

  1. Nell'interfaccia utente di Esegui digitare MMC e quindi premere OK.

Tipo mmc
Figura 11. Digitazione di mmc (solo in inglese)

  1. Nell'interfaccia utente dell'utilità di migrazione gestita (MMC) selezionare File e quindi Aggiungi/Rimuovi snap-in.

Cliccare su Aggiungi/Rimuovi snap-in
Figura 12. Cliccare su Aggiungi/Rimuovi snap-in (solo in inglese)

  1. Nell'interfaccia utente dello snap-in selezionare Certificati e quindi premere Aggiungi.

Aggiungere un certificato
Figura 13. (solo in inglese) Aggiunta di un certificato

  1. Selezionare Account del computer e quindi premere Avanti.

Selezionare Account computer
Figura 14: Selezione di Account del computer (solo in inglese)

  1. Selezionare Computer locale e premere Fine.

Selezionare Computer locale
Figura 15. Selezione di Computer locale (solo in inglese)

  1. Nell'interfaccia utente dello snap-in premere OK.
  2. In MMC espandere Certificati (computer locale) > Personali > Certificati

Espandere Certificati
Figura 16.
Espansione di Certificati (solo in inglese)

  1. Viene elencato il nuovo certificato creato. Cliccare due volte sul certificato per controllare la data di scadenza e assicurarsi che il certificato corrisponda alla data di oggi + 10 anni.

Cliccare due volte su Certificato
Figura 17. Doppio clic sul certificato (solo in inglese)

Verifica della scadenza
Figura 18. Verifica della scadenza (solo in inglese)

  1. Cliccare con il pulsante destro del mouse sul nuovo certificato e scegliere Tutte le attività > Esporta.

Cliccare su Esporta
Figura 19. Cliccare su Esporta (solo in inglese)

  1. Nella procedura guidata di esportazione dei certificati selezionare Avanti.

Cliccare su Next.
Figura 20. Cliccare su Avanti (solo in inglese)

  1. Selezionare Sì, esporta la chiave privata e quindi su Avanti.

Selezionare Yes, export the private key
Figura 21. Selezione di Sì, esporta la chiave privata (solo in inglese)

  1. Lasciare selezionate le opzioni predefinite per il formato, quindi premere Avanti.

Selezionare Scambio informazioni personali -PKCS #12(. Effetti visivi)
Figura 22. Selezione di Scambio di informazioni personali - PKCS #12 (.PFX) (solo in inglese)

  1. Selezionare il campo Password, impostarne una e confermarla. Una volta popolato il campo, premere Avanti.

Inserire la password
Figura 23. Inserimento della password (solo in inglese)

  1. Cliccare su Browse e selezionare una posizione per il certificato esportato. Una volta selezionata la posizione, cliccare su Next.

Selezionare il certificato da esportare
Figura 24. Selezione del certificato da esportare (solo in inglese)

  1. Cliccare su Fine per completare l'esportazione del certificato.

Cliccare su Finish
Figura 25. Cliccare su Finish (solo in inglese)

  1. Tornare a Server Configuration Tool e selezionare Actions > Import DM Certificate.

Cliccare su Import DM Certificates
Figura 26. Selezione di Import DM Certificates (solo in inglese)

  1. Selezionare il certificato esportato (passaggio 25).
  2. Inserire la password del certificato esportato (passaggio 24), quindi premere OK.

Immettere la password
Figura 27. Inserimento della password (solo in inglese)

  1. Se si utilizza l'autenticazione di Windows per raggiungere SQL, inserire le informazioni per l'account di servizio che dispone delle autorizzazioni SQL, quindi cliccare su Next. Se si utilizza l'autenticazione SQL, cliccare su Next.

Inserire le informazioni sull'account Windows
Figura 28. Inserimento delle informazioni sull'account Windows (solo in inglese)

Nota: nell'esempio utilizziamo l'autenticazione di Windows. Se si utilizza l'autenticazione SQL, non sono necessarie informazioni.
  1. Uscire da Service Configuration Tool.
  2. Selezionare Yes al prompt per salvare.

Cliccare su Sì
Figura 29. Selezione di Yes (solo in inglese)

  1. Nell'interfaccia utente di Servizi cliccare con il pulsante destro del mouse su Dell Core Server e scegliere Avvia.

Avviare Dell Core Server
Figura 30. Avvio di Dell Core Server (solo in inglese)

  1. Chiudere l'interfaccia utente di Servizi.

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

 

Additional Information

 

Videos

 

Article Properties


Affected Product

Dell Encryption

Last Published Date

06 Jul 2023

Version

11

Article Type

Solution