Неможливо прив'язати LDAP у сервері управління Dell Security Server Virtual 11.0 або новішої версії

Summary: У цій статті розглядається ситуація, коли Dell Security Management Server Virtual v11.0 та пізніше отримують помилку «неможливо підключитися до сервера» при прив'язці LDAP у Remote Management Console. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Уражені продукти:

  • Dell Security Management Server Virtual

Впливові версії:

  • v11.0 і пізніші версії

Уражені операційні системи:

  • Linux

Зазвичай це спостерігається після оновлення до Dell Security Management Server Virtual v11.0 або новішої версії та спроби використовувати ті ж налаштування LDAP, які працювали до оновлення, тепер показує поганий статус домену і виникають помилки при спробі зберегти налаштування LDAP.

Помилка «Неможливо підключитися до сервера» з'являється при спробі прив'язати LDAP у консолі віддаленого керування. Журнали показують помилки SSL Handshake:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Неможливо підключитися до сервера

Cause

Самоактивні сертифікати та оновлення Java у версії 11.0. Алгоритми ідентифікації кінцевих точок увімкнені за замовчуванням для підвищення надійності LDAPS (secure LDAP over TLS) з'єднань. З журналу змін: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Це посилання веде на сайт поза межами Dell Technologies.

Resolution

Вимкніть ідентифікацію кінцевої точки, змінивши wrapper.conf, дотримуючись інструкцій нижче.

Примітка. Цю операцію можна виконувати через SSH-сесію, якщо це потрібно. Як увімкнути SSH: Як увімкнути SSH у сервері управління безпекою Dell Virtual
  1. Посилання на сервіси зупинки та запуск сервісів у Dell Security Management Server Virtual.
  2. У головному меню виберіть Launch Shell:
    Виберіть Launch Shell
  3. Тип su dellsupport та натисніть Enter:
    Type su dellsupport
  4. Введіть пароль для dellsupport Обліковий запис і натисніть Enter:
    Введіть пароль
  5. Тип sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Введіть sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. У розділі # Додаткові java-параметри до віртуальної машини додайте рядок wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true де XX є інкрементальним до списку (у мене це 12 у цьому прикладі):
    Додати рядок wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Натисніть CTRL + O , щоб зберегти зміни.
  8. Натисніть CTRL + X , щоб вийти.
  9. Тип exit а потім натисніть Enter , щоб вийти з dellsupport.
    Вихід типу
  10. Тип exit а потім натисніть Enter , щоб вийти з оболонки у головне меню.
    Вихід типу
  11. Посилання на сервіси Start: Як зупинити та запустити сервіси в Dell Security Management Server Virtual.

Тепер можна прив'язати домен за допомогою порту LDAP.

Affected Products

Dell Encryption
Article Properties
Article Number: 000205453
Article Type: Solution
Last Modified: 05 Jun 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.