Kan ikke binde LDAP er i Dell Security Management Server Virtual 11.0 eller nyere

Summary: Denne artikel omhandler en situation, hvor Dell Security Management Server Virtual v11.0 og nyere får fejlen "kan ikke oprette forbindelse til serveren", når LDAP er bindes i Remote Management Console. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Berørte produkter:

  • Dell Security Management Server Virtual

Berørte versioner:

  • v11.0 og nyere

Påvirkede operativsystemer:

  • Linux

Typisk set efter opgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en ældre version og forsøg på at bruge de samme LDAP-indstillinger, der fungerede fint før opdateringen, viser nu en dårlig status for domænet, og der opstår fejl, når du forsøger at gemme LDAP-indstillinger.

Fejlen kunne ikke oprette forbindelse til serveren vises, når du forsøger at binde LDAP er i fjernadministrationskonsollen. Logfiler viser SSL-handshake-fejl:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Der kan ikke oprettes forbindelse til serveren

Cause

Selvsynede certifikater og Java-opdateringerne i v11.0. Algoritmer til identifikation af slutpunkter er som standard aktiveret for at forbedre robustheden af LDAPS-forbindelser (sikker LDAP over TLS). Fra ændringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dette hyperlink fører dig til et websted uden for Dell Technologies.

Resolution

Deaktiver identifikation af slutpunkt ved at ændre wrapper.conf ved at følge instruktionerne nedenfor.

Bemærk: Denne handling kan udføres over SSH-session, hvis det ønskes. Sådan aktiveres SSH: Sådan aktiveres SSH i Dell Security Management Server Virtual
  1. Se Stop-services Se Sådan stopper og starter du services i Dell Security Management Server Virtual.
  2. Fra hovedmenuen skal du vælge Start Shell:
    Vælg Start Shell
  3. Skriv su dellsupport , og tryk på Enter:
    Skriv su dellsupport
  4. Indtast adgangskoden til dellsupport konto, og tryk på Enter:
    Indtast adgangskoden
  5. Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Yderligere java-parametre til VM'en skal du tilføje linjen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hvor XX er trinvis til listen (min er 12 i dette eksempel):
    Tilføj linje wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Tryk på CTRL + O for at gemme ændringer.
  8. Tryk på CTRL + X for at afslutte.
  9. Skriv exit og tryk derefter på Enter for at logge af dellsupport.
    Skriv exit
  10. Skriv exit og tryk derefter på Enter for at logge ud af shellen til hovedmenuen.
    Skriv exit
  11. Start servicereference Sådan stopper og starter du services i Dell Security Management Server Virtual.

Nu kan du binde domænet ved hjælp af LDAP-port.

Affected Products

Dell Encryption
Article Properties
Article Number: 000205453
Article Type: Solution
Last Modified: 05 Jun 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.