Kan ikke binde LDAP-er i Dell Security Management Server Virtual 11.0 eller nyere

Shrnutí: Denne artikkelen drøfter en situasjon der Dell Security Management Server Virtual v11.0 og senere mottar feilmeldingen «unable to connect to the server» (kan ikke koble til serveren) når den binder LDAP-er i remote management console. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

Berørte produkter:

  • Dell Security Management Server Virtual

Berørte versjoner:

  • v11.0 og nyere

Berørte operativsystemer:

  • Linux

Vanligvis sett etter oppgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en eldre versjon og forsøk på å bruke de samme LDAP-innstillingene som fungerte fint før oppdateringen nå viser en dårlig status for domenet, og det oppstår feil når du prøver å lagre LDAP-innstillingene.

Feilen kan ikke kobles til serveren vises når du prøver å binde LDAP-er i den eksterne administrasjonskonsollen. Logger viser SSL-håndtrykkfeil:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Kan ikke koble til serveren
Figur 1: (Bare på engelsk) Kan ikke koble til serveren

Příčina

Egensingede sertifikater og Java-oppdateringer i v11.0. Identifikasjonsalgoritmer for endepunkt er aktivert som standard for å forbedre robustheten til LDAPS-tilkoblinger (sikker LDAP over TLS). Fra endringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

Řešení

Deaktiver identifikasjon av endepunkt ved å endre wrapper.conf ved å følge instruksjonene nedenfor.

Merk: Denne operasjonen kan utføres over SSH-økten hvis du ønsker det. Slik aktiverer du SSH: Slik aktiverer du SSH i Dell Security Management Server Virtual / Dell Data Protection Virtual Edition
  1. Stopp tjenester med henvisning til hvordan du stopper og starter tjenester i Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  2. Fra hovedmenyen velger du Launch Shell (Start skall):

Velg Launch Shell (Start skall)
Figur 2: (Bare på engelsk) Velg Launch Shell (Start skall)

  1. Skriv inn su dellsupport og trykk på Enter:

Skriv inn su dellsupport
Figur 3: (Bare på engelsk) Type su dellsupport

  1. Skriv inn passordet for dellsupport og trykk på Enter:

Skriv inn passordet
Figur 4: (Bare på engelsk) Skriv inn passordet

  1. Skriv inn sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Skriv inn sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Figur 5: (Bare på engelsk) Type sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Under # Additional java parameters to the VM(Flere Java-parametere) i VM legger du til linjen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true der XX er trinnvis i listen (min er 12 i dette eksemplet):

Legg til line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Figur 6: (Bare på engelsk) Legg til linje wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Trykk på CTRL + O for å lagre endringene.
  2. Trykk på CTRL + X for å avslutte.
  3. Skriv inn exit og trykk deretter på Enter for å logge av dellsupport.

Skriv inn Exit (Avslutt)
Figur 7: (Bare på engelsk) Type exit

  1. Skriv inn exit og trykk deretter på Enter for å logge av skallet til hovedmenyen.

Skriv inn Exit (Avslutt)
Figur 8: (Bare på engelsk) Type exit

  1. Start tjenestereferansen Slik stopper og starter du tjenester i Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.

Nå kan du binde domenet ved hjelp av LDAP-porten.

Dotčené produkty

Dell Encryption
Vlastnosti článku
Číslo článku: 000205453
Typ článku: Solution
Poslední úprava: 15 Nov 2023
Verze:  2
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.