Kan ikke aktivere agent på Dell Security Management Server Enterprise ved hjelp av selvsignerte sertifikater
Summary: Når du bruker et selvsignert sertifikat i Dell Security Management Server Enterprise (tidligere kalt Dell Data Protection | Enterprise Edition-serveren kan ikke aktivere agenten.
Symptoms
Berørte produkter:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Berørte versjoner:
- v9.5 – v9.8
Hvis et selvsigneringssertifikat velges under installasjonen av Dell Security Management Server (tidligere kalt Dell Data Protection | Enterprise Edition Server) v9.5 til v9.8.x, agentregistreringer (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection og Threat Protection), kan det mislykkes på grunn av feil konfigurert Dell Management (DM)-sertifikat under installasjon. Agenter og policysignering krever en sikker SSL eller TLS for kommunikasjon. Dell Management-sertifikatet (DM) brukes til å tilrettelegge for denne sikre kommunikasjonen. DM-sertifikatet kan være feil konfigurert i Dell Security Management Server v9.5 til 9.8.x.
Cause
Ikke aktuelt
Resolution
Slik løser du problemet:
- Logg på den berørte Dell Security Management Server Enterprise.
- Høyreklikk på Windows-startmenyen, og velg Kjør.

- I Kjør-grensesnittet skriver du inn services.msc og klikker deretter på OK.

- Høyreklikk på Dell Core Server, og velg deretter Stopp.

- I Vindussøk-menyen skriver du inn og velger Serverkonfigurasjonsverktøy.

- Gå til Handlinger>Konfigurer sertifikater.

- I sertifikatkonfigurasjonen trykker du på Neste.

- Velg Express , og trykk deretter på Next.

- Trykk Ja for å bruke gjeldende sertifikat.
Merk: Denne meldingen vises bare hvis et selvsignert sertifikat allerede finnes. - Klikk Fullfør for å lukke sertifikatoppsettet.

- Høyreklikk på Windows-startmenyen, og velg Kjør.

- I Run UI skriver du inn
mmc, og trykk deretter OK.

- I MMC-brukergrensesnittet (Managed Migration Utility) velger du Fil og deretter Legg til / fjern snap-in.

- Velg Sertifikater i Snap-in-brukergrensesnittet, og trykk deretter Legg til.

- Velg Datamaskinkonto, og trykk deretter Neste.

- Velg Lokal datamaskin , og trykk deretter Fullfør.

- I brukergrensesnittet for snapin-modul trykker du OK.
- I MMC utvider du Personlige sertifikater (lokal datamaskin)>>

- Det nylig opprettede sertifikatet er oppført. Dobbeltklikk på sertifikatet for å kontrollere utløpsdatoen for å sikre at sertifikatet samsvarer med dagens dato +10 år.


- Høyreklikk på det nye sertifikatet, og velg All eksport av oppgaver>.

- I veiviseren for sertifikateksport velger du Neste.

- Velg Ja, eksporter privatnøkkelen, og trykk deretter Neste.

- La standardalternativene være valgt for format, og trykk deretter Neste.

- Kontroller passordet og angi og bekreft et passord. Når den er fylt ut, trykker du på Neste.

- Bla gjennom og velg en plassering for det eksporterte sertifikatet. Når en plassering er valgt, klikker du på Neste.

- Klikk Fullfør for å fullføre sertifikateksporten.

- Gå tilbake til serverkonfigurasjonsverktøyet og velg Actions>Import DM Certificate.

- Velg det eksporterte sertifikatet (trinn 25).
- Skriv inn det eksporterte sertifikatpassordet (trinn 24), og trykk deretter OK.

- Hvis du bruker Windows-godkjenning til å nå SQL, angir du informasjonen for tjenestekontoen som har SQL-tillatelser, og deretter klikker du Neste. Hvis du bruker SQL-godkjenning, klikker du Neste.
Merk: I eksemplet bruker vi Windows-godkjenning. Ingen informasjon er nødvendig ved bruk av SQL-godkjenning. - Avslutt verktøyet for tjenestekonfigurasjon.
- Velg Ja i ledeteksten for å lagre.

- Høyreklikk på Dell Core Server i tjenestegrensesnittet, og velg deretter Start.

- Avslutt Tjenester-grensesnittet.
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.