Det går inte att binda LDAPs i Dell Security Management Server Virtual 11.0 eller senare

Shrnutí: I den här artikeln beskrivs en situation där dell Security Management Server Virtual v11.0 och senare får felmeddelandet "unable to connect to the server" vid bindning av LDAPs i Remote Management Console. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

Berörda produkter:

  • Dell Security Management Server Virtual

Berörda versioner:

  • v11.0 och senare

Berörda operativsystem:

  • Linux

Visas vanligtvis efter uppgradering till Dell Security Management Server Virtual v11.0 eller senare från en äldre version och försök att använda samma LDAPs-inställningar som fungerade bra innan uppdateringen nu visar en dålig status för domänen och fel påträffas vid försök att spara LDAPs-inställningar.

Ett fel om att det inte går att ansluta till servern visas när du försöker binda LDAPs i fjärrhanteringskonsolen. Loggar visar SSL-handskakningsfel:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Det går inte att ansluta till servern
Bild 1: (Endast på engelska) Det går inte att ansluta till servern

Příčina

Självsaneringscertifikat och Java-uppdateringar i v11.0. Slutpunktsidentifieringsalgoritmer har aktiverats som standard för att förbättra tålighet hos LDAPS-anslutningar (secure LDAP over TLS). Från changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

Řešení

Avaktivera slutpunktsidentifieringen genom att ändra wrapper.conf genom att följa anvisningarna nedan.

Obs! Den här åtgärden kan utföras över SSH-session om så önskas. Så här aktiverar du SSH: Aktivera SSH i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Stopptjänstreferens : Stoppa och starta tjänster i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.
  2. På huvudmenyn väljer du Launch Shell (starta gränssnitt):

Välj Launch Shell (starta gränssnitt)
Bild 2: (Endast på engelska) Välj Launch Shell (starta gränssnitt)

  1. Typ su dellsupport och tryck på Retur:

Skriv su dellsupport
Bild 3: (Endast på engelska) Typ su dellsupport

  1. Ange lösenordet för dellsupport kontot och tryck på Retur:

Ange lösenordet
Bild 4: (Endast på engelska) Ange lösenordet

  1. Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Bild 5: (Endast på engelska) Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Under # Ytterligare Java-parametrar till den virtuella datorn lägger du till raden wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true där XX är inkrementell på listan (min är 12 i det här exemplet):

Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Bild 6: (Endast på engelska) Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Spara ändringarna genom att trycka på CTRL + O .
  2. Tryck på CTRL + X för att avsluta.
  3. Typ exit och tryck sedan på Retur för att logga ut från dellsupport.

Skriv exit (avsluta)
Bild 7: (Endast på engelska) Typ exit

  1. Typ exit och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.

Skriv exit (avsluta)
Bild 8: (Endast på engelska) Typ exit

  1. Starta tjänsterna i referensen Stoppa och starta tjänster i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.

Nu kan du binda domänen med hjälp av LDAPs-porten.

Dotčené produkty

Dell Encryption
Vlastnosti článku
Číslo článku: 000205453
Typ článku: Solution
Poslední úprava: 15 Nov 2023
Verze:  2
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.