Det går inte att binda LDAP:er i Dell Security Management Server Virtual 11.0 eller senare

Summary: I den här artikeln beskrivs en situation där Dell Security Management Server Virtual v11.0 och senare får felmeddelandet "det går inte att ansluta till servern" vid bindning av LDAP:er i Remote Management Console. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Berörda produkter:

  • Dell Security Management Server Virtual

Berörda versioner:

  • v11.0 och senare

Berörda operativsystem:

  • Linux

Efter uppgradering till Dell Security Management Server Virtual v11.0 eller senare från en äldre version och försök att använda samma LDAP-inställningar som fungerade bra före uppdateringen visas nu en felaktig status för domänen och fel kan uppstå när du försöker spara LDAP-inställningar.

Ett fel med möjlighet att ansluta till servern visas när försök görs att koppla LDAP:er till fjärrhanteringskonsolen. Loggar visar SSL-handskakningsfel:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Det går inte att ansluta till servern

Cause

Självsinglade certifikat och Java-uppdateringar i v11.0. Algoritmer för slutpunktsidentifiering har aktiverats som standard för att förbättra robustheten hos LDAPS-anslutningar (säker LDAP över TLS). Från ändringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

Resolution

Inaktivera slutpunktsidentifiering genom att ändra wrapper.conf genom att följa anvisningarna nedan.

Obs! Den här åtgärden kan utföras över SSH-sessionen om så önskas. Så här aktiverar du SSH: Aktivera SSH i Dell Security Management Server Virtual
  1. Referens för stopptjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.
  2. På huvudmenyn väljer du Starta gränssnitt:
    Välj Launch Shell
  3. Typ su dellsupport Och tryck på Enter:
    Skriv su dellsupport
  4. Ange lösenordet för dellsupport Konto och tryck på Enter:
    Skriv in lösenordet
  5. Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Ytterligare java-parametrar till den virtuella datorn lägger du till raden wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true där XX är inkrementell till listan (min är 12 i det här exemplet):
    Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Tryck på CTRL + O för att spara ändringarna.
  8. Tryck på CTRL + X för att avsluta.
  9. Typ exit och tryck sedan på Enter för att logga ut från dellsupport.
    Skriv exit
  10. Typ exit och tryck sedan på Enter för att logga ut från skalet till huvudmenyn.
    Skriv exit
  11. Information om starttjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.

Nu kan du binda domänen med LDAP-porten.

Affected Products

Dell Encryption
Article Properties
Article Number: 000205453
Article Type: Solution
Last Modified: 05 Jun 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.