V nástroji Dell Security Management Server Virtual 11.0 nebo novějším nelze vytvořit vazbu protokolu LDAP

Summary: Tento článek popisuje situaci, kdy nástroj Dell Security Management Server Virtual v11.0 a novější obdrží při vytváření vazeb LDAP v konzoli pro vzdálenou správu chybu "Unable to connect to the server". ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Dotčené produkty:

  • Dell Security Management Server Virtual

Dotčené verze:

  • v11.0 a novější

Dotčené operační systémy:

  • Linux

K tomu obvykle dochází po upgradu na nástroj Dell Security Management Server Virtual v11.0 nebo novějším ze starší verze a pokusu o použití stejných nastavení LDAP, která fungovala bez problémů před aktualizací, se nyní zobrazuje špatný stav domény a při pokusu o uložení nastavení LDAP dochází k chybám.

Při pokusu o svázání disků LDAP v konzoli pro vzdálenou správu se zobrazí chyba "Error unable to connect to the server". V protokolech se zobrazují chyby metody handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nelze se připojit k serveru

Cause

Samoobslužné certifikáty a aktualizace Javy ve verzi 11.0. Algoritmy identifikace koncového bodu byly ve výchozím nastavení povoleny, aby se zlepšila odolnost připojení LDAPS (Secure LDAP over TLS). Ze seznamu změn: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Resolution

Zakažte identifikaci koncového bodu úpravou souboru wrapper.conf podle níže uvedených pokynů.

Poznámka: Tuto operaci lze v případě potřeby provést prostřednictvím relace SSH. Jak povolit SSH: Jak povolit SSH v nástroji Dell Security Management Server Virtual
  1. Zastavte služby v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.
  2. V hlavní nabídce vyberte možnost Launch Shell:
    Výběr možnosti Launch Shell
  3. Zadejte su dellsupport a stiskněte Enter:
    Zadejte příkaz su dellsupport
  4. Zadejte heslo pro dellsupport a stiskněte Enter:
    Zadejte heslo
  5. Zadejte sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Zadejte příkaz sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. V části # Další parametry Java do virtuálního počítače přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true kde XX je přírůstkové v seznamu (moje je v tomto příkladu 12):
    Přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Stisknutím kláves CTRL + O uložte změny.
  8. Test ukončete stisknutím kláves CTRL + X .
  9. Zadejte exit a poté se stisknutím klávesy Enter odhlaste dellsupport.
    Zadejte exit
  10. Zadejte exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
    Zadejte exit
  11. Spusťte informace o službách Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.

Nyní můžete doménu svázat pomocí portu LDAPs.

Affected Products

Dell Encryption
Article Properties
Article Number: 000205453
Article Type: Solution
Last Modified: 05 Jun 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.