LDAP-sovelluksia ei voi sitoa Dell Security Management Server Virtual 11.0:ssa tai uudemmassa

Summary: Tässä artikkelissa käsitellään tilannetta, jossa Dell Security Management Server Virtual 11.0 ja uudemmat saavat virheilmoituksen "ei voi muodostaa yhteyttä palvelimeen" sitoessaan LDAP-tiedostoja Remote Management Consolessa. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Tuotteet, joita asia koskee:

  • Dell Security Management Server Virtual

Versiot, joita asia koskee:

  • 11.0 ja uudemmat

Käyttöjärjestelmät, joita asia koskee:

  • Linux

Yleensä nähdään, kun vanhasta versiosta on päivitetty Dell Security Management Server Virtual 11.0 -versioon ja yritetään käyttää samoja LDAP-asetuksia, jotka toimivat hyvin ennen päivitystä, näyttää nyt toimialueen tilan huonona ja LDAP-asetuksia tallennettaessa ilmenee virheitä.

Virhe ei voi muodostaa yhteyttä palvelimeen tulee näkyviin, kun LDAP-tiedostoja yritetään sitoa etähallintakonsolissa. Lokit näyttävät SSL-kättelyvirheet:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Palvelimeen ei saada yhteyttä

Cause

Itse laulavat varmenteet ja Java-päivitykset versiossa 11.0. Päätepisteiden tunnistusalgoritmit on otettu oletusarvoisesti käyttöön LDAPS (secure LDAP over TLS) -yhteyksien luotettavuuden parantamiseksi. Muutoslokista: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.

Resolution

Poista päätepisteiden tunnistus käytöstä muokkaamalla wrapper.conf-tiedostoa seuraavien ohjeiden mukaisesti.

Huomautus: Tämä toiminto voidaan tarvittaessa suorittaa SSH-istunnon aikana. SSH:n ottaminen käyttöön: SSH:n ottaminen käyttöön Dell Security Management Server Virtualissa
  1. Pysäytä palvelut -ohjeaihe: Palvelujen pysäyttäminen ja käynnistäminen Dell Security Management Server Virtualissa.
  2. Valitse päävalikosta Launch Shell:
    Valitse Käynnistä liittymä
  3. Kirjoita su dellsupport Paina Enter-näppäintä:
    Kirjoita su dellsupport
  4. Kirjoita salasana laitteelle dellsupport tili ja paina Enter:
    Kirjoita salasana
  5. Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Lisää # Muut java-parametrit virtuaalikoneeseen rivi wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true jossa XX on luettelon lisäys (tässä esimerkissä omani on 12):
    Lisää rivi wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Paina CTRL + O tallentaaksesi muutokset.
  8. Poistu painamalla näppäinyhdistelmää CTRL + X .
  9. Kirjoita exit ja paina sitten Enter kirjautuaksesi ulos dellsupport.
    Kirjoita lopetus
  10. Kirjoita exit ja paina sitten Enter kirjautuaksesi ulos kuoresta päävalikkoon.
    Kirjoita lopetus
  11. Käynnistä palvelut -ohjeaihe: Palvelujen pysäyttäminen ja käynnistäminen Dell Security Management Server Virtualissa.

Nyt voit sitoa domainin LDAPs-portin avulla.

Affected Products

Dell Encryption
Article Properties
Article Number: 000205453
Article Type: Solution
Last Modified: 05 Jun 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.