Impossibile associare LDAP in Dell Security Management Server Virtual 11.0 o versioni successive

Summary: Questo articolo descrive una situazione in cui Dell Security Management Server Virtual v11.0 e versioni successive ricevono l'errore "unable to connect to the server" durante l'associazione di LDAP in Remote Management Console. ...

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

Prodotti interessati:

  • Dell Security Management Server Virtual

Versioni interessate:

  • v11.0 e versioni successive

Sistemi operativi interessati:

  • Linux

In genere appare dopo l'aggiornamento a Dell Security Management Server Virtual v11.0 o versione successiva da una versione precedente e dopo aver tentato di utilizzare le stesse impostazioni LDAP che funzionavano correttamente prima dell'aggiornamento, ora mostrano uno stato non valido per il dominio e vengono riscontrati errori durante il tentativo di salvare le impostazioni LDAP.

Quando si tenta di associare LDAP nella console di gestione remota, viene visualizzato l'errore di impossibile connettersi al server. I registri mostrano gli errori dell handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Impossibile connettersi al server

Cause

I certificati self-singed e gli aggiornamenti Java nella versione 11.0. Gli algoritmi di identificazione degli endpoint sono stati abilitati per impostazione predefinita per migliorare l'affidabilità delle connessioni LDAPS (LDAP sicure su TLS). Dal changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Resolution

Disabilitare l'identificazione dell'endpoint modificando wrapper.conf seguendo le istruzioni riportate di seguito.

Nota: Se lo si desidera, questa operazione può essere eseguita su una sessione SSH. Come abilitare SSH: Come abilitare SSH in Dell Security Management Server Virtual
  1. Come arrestare e avviare i servizi in Dell Security Management Server Virtual.
  2. Dal menu principale, selezionare Launch Shell:
    Selezione di Launch Shell
  3. digitare su dellsupport e premere Invio:
    Digita su dellsupport
  4. Digitare la password per dellsupport Account e premere Invio:
    Digitare la password
  5. digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. In # Additional java parameters to the VM, aggiungere la riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true dove XX è incrementale alla lista (il mio è 12 in questo esempio):
    Aggiungere riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Premere CTRL + O per salvare le modifiche.
  8. Premere CTRL + X per uscire.
  9. digitare exit e premere Invio per disconnettersi da dellsupport.
    Digitare exit
  10. digitare exit e quindi premere Invio per disconnettersi dalla shell al menu principale.
    Digitare exit
  11. Avviare i servizi: consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual.

Ora è possibile associare il dominio utilizzando la porta LDAPs.

Επηρεαζόμενα προϊόντα

Dell Encryption
Ιδιότητες άρθρου
Article Number: 000205453
Article Type: Solution
Τελευταία τροποποίηση: 05 Ιουν 2026
Version:  3
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.