Kan ikke aktivere agent på Dell Security Management Server Enterprise ved hjelp av selvsignerte sertifikater

Summary: Når du bruker et selvsignert sertifikat i Dell Security Management Server Enterprise (tidligere kalt Dell Data Protection | Enterprise Edition-serveren kan ikke aktivere agenten.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Berørte produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Berørte versjoner:

  • v9.5 – v9.8

Hvis et selvsigneringssertifikat velges under installasjonen av Dell Security Management Server (tidligere kalt Dell Data Protection | Enterprise Edition Server) v9.5 til v9.8.x, agentregistreringer (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection og Threat Protection), kan det mislykkes på grunn av feil konfigurert Dell Management (DM)-sertifikat under installasjon. Agenter og policysignering krever en sikker SSL eller TLS for kommunikasjon. Dell Management-sertifikatet (DM) brukes til å tilrettelegge for denne sikre kommunikasjonen. DM-sertifikatet kan være feil konfigurert i Dell Security Management Server v9.5 til 9.8.x.

Cause

Ikke aktuelt

Resolution

Merk: Dette problemet er løst i 9.9.2.

Slik løser du problemet:

  1. Logg på den berørte Dell Security Management Server Enterprise.
  2. Høyreklikk på Windows-startmenyen, og velg Kjør.
    Klikk på Kjør
  3. I Kjør-grensesnittet skriver du inn services.msc og klikker deretter på OK.
    Skriv services.msc
  4. Høyreklikk på Dell Core Server, og velg deretter Stopp.
    Stopp Dell Core Server
  5. I Vindussøk-menyen skriver du inn og velger Serverkonfigurasjonsverktøy.
    Kjør serverkonfigurasjonsverktøyet
  6. Gå til Handlinger>Konfigurer sertifikater.
    Gå til Konfigurere sertifikater
  7. I sertifikatkonfigurasjonen trykker du på Neste.
    Klikk på Next (Neste)
  8. Velg Express , og trykk deretter Next.
    Velg hurtig
  9. Trykk Ja for å bruke gjeldende sertifikat.
    Klikk Ja
    Merk: Denne meldingen vises bare hvis et selvsignert sertifikat allerede finnes.
  10. Klikk Fullfør for å lukke sertifikatoppsettet.
    Klikk på Finish (Fullfør)
  11. Høyreklikk på Windows-startmenyen, og velg Kjør.
    Klikk på Kjør
  12. I Run UI skriver du inn mmc , og trykk deretter OK.
    Type mmc
  13. I MMC-brukergrensesnittet (Managed Migration Utility) velger du Fil og deretter Legg til / fjern snap-in.
    Klikk Legg til / fjern snapin-modul
  14. Velg Sertifikater i Snap-in-brukergrensesnittet, og trykk deretter Legg til.
    Legg til et sertifikat
  15. Velg Datamaskinkonto, og trykk deretter Neste.
    Velg Datamaskinkonto
  16. Velg Lokal datamaskin , og trykk deretter Fullfør.
    Velg Lokal datamaskin
  17. I brukergrensesnittet for snapin-modul trykker du OK.
  18. I MMC utvider du Personlige sertifikater (lokal datamaskin)>>
    Utvid sertifikater
  19. Det nylig opprettede sertifikatet er oppført. Dobbeltklikk på sertifikatet for å kontrollere utløpsdatoen for å sikre at sertifikatet samsvarer med dagens dato +10 år.
    Dobbeltklikk på sertifikat
    Bekreft utløpsdato
  20. Høyreklikk på det nye sertifikatet, og velg All eksport av oppgaver>.
    Klikk på Eksporter
  21. I veiviseren for sertifikateksport velger du Neste.
    Klikk på Next (Neste)
  22. Velg Ja, eksporter privatnøkkelen, og trykk deretter Neste.
    Velg Ja, eksporter privatnøkkelen
  23. La standardalternativene være valgt for format, og trykk deretter Neste.
    Velg Personlig informasjonsutveksling -PKCS #12(. PFX)
  24. Kontroller passordet og angi og bekreft et passord. Når den er fylt ut, trykker du på Neste.
    Angi passord
  25. Bla gjennom og velg en plassering for det eksporterte sertifikatet. Når en plassering er valgt, klikker du på Neste.
    Velg sertifikatet du vil eksportere
  26. Klikk Fullfør for å fullføre sertifikateksporten.
    Klikk på Finish (Fullfør)
  27. Gå tilbake til serverkonfigurasjonsverktøyet og velg Actions>Import DM Certificate.
    Klikk på Importer DM-sertifikater
  28. Velg det eksporterte sertifikatet (trinn 25).
  29. Skriv inn det eksporterte sertifikatpassordet (trinn 24), og trykk deretter OK.
    Skriv inn passord
  30. Hvis du bruker Windows-godkjenning til å nå SQL, angir du informasjonen for tjenestekontoen som har SQL-tillatelser, og deretter klikker du Neste. Hvis du bruker SQL-godkjenning, klikker du Neste.
    Angi kontoinformasjon for Windows
    Merk: I eksemplet bruker vi Windows-godkjenning. Ingen informasjon er nødvendig ved bruk av SQL-godkjenning.
  31. Avslutt verktøyet for tjenestekonfigurasjon.
  32. Velg Ja i ledeteksten for å lagre.
    Klikk Ja
  33. Høyreklikk på Dell Core Server i tjenestegrensesnittet, og velg deretter Start.
    Start Dell Core Server
  34. Avslutt Tjenester-grensesnittet.

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000124931
Article Type: Solution
Last Modified: 23 Jul 2024
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.