Öffnen Sie Port 49152, wenn die Aktivierung von Dell Security Management Server in einer Netzwerkumgebung mit mehreren Firewalls fehlschlägt
Zusammenfassung: So konfigurieren Sie die Firewalls zwischen Domänen oder Gesamtstrukturen in Umgebungen mit mehreren Firewall-Netzwerken.
Symptome
Betroffene Produkte:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Betroffene Versionen
- v6.8 und höher
Ursache
Dell Security Management Servers (ehemals Dell Data Protection | Enterprise Edition), die sich in einer anderen Domäne oder Gesamtstruktur als der Domäne befinden, auf der sich der Active Directory-Server befindet, ist eine unterstützte Netzwerkkonfiguration für Dell Encryption.
Lösung
Wenn diese Konfiguration vorhanden ist, überprüfen Sie, ob Firewalls zwischen den beiden Domänen oder Gesamtstrukturen wie folgt konfiguriert sind:
Öffnen Sie diese zusätzlichen Firewallports in Ihrer Umgebung, wenn Nutzer über ein Netzwerk mit mehreren Domänen und Firewalls aktiviert werden müssen:
RPC ephemeral port range of 49152+ RPC port 135
Die folgende Meldung ist ein Beispiel für einen Fehler, der in der Protokolldatei von Core Server Version 6.8 auftritt, wenn die Firewallkonfiguration nicht korrekt ist.
2013-09-25 15:45:59,021 INFO CustomSecurityTokenHandler [41] - EX 1: Object reference not set to an instance of an object. System.NullReferenceException: Object reference not set to an instance of an object. at Credant.Authorization.STS.CustomSecurityTokenHandler.ourAuth(String userName, String password) at Credant.Authorization.STS.CustomSecurityTokenHandler.HandleAdAuth(SecurityToken token) at Credant.Authorization.STS.CustomSecurityTokenHandler.ValidateToken(SecurityToken token) 2013-09-25 15:45:59,021 INFO CustomSecurityTokenHandler [41] - Exception to throw is : ID4058: The user ‘user@example.com’ failed validation using the MembershipProvider. System.IdentityModel.Tokens.SecurityTokenValidationException: ID4058: The user ‘user@example.com’ failed validation using the MembershipProvider. at Microsoft.IdentityModel.Tokens.MembershipUserNameSecurityTokenHandler.ValidateToken(SecurityToken token) at Credant.Authorization.STS.CustomSecurityTokenHandler.ValidateToken(SecurityToken token)
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.