Kan ikke aktivere agent på Dell Security Management Server Enterprise ved hjælp af selvsignerede certifikater

Summary: Ved brug af et selvsigneret certifikat i Dell Security Management Server Enterprise (tidligere Dell Data Protection | Enterprise Edition-serveren kunne ikke aktivere agenten.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Berørte produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Berørte versioner:

  • V9.5 - V9.8

Hvis der vælges et selvsigneringscertifikat under installationen af Dell Security Management Server (tidligere Dell Data Protection | Enterprise Edition Server) v9.5 til v9.8.x, agentregistreringer (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection og Threat Protection), kan den mislykkes på grund af et forkert konfigureret Dell Management-certifikat (DM) under installationen. Helpdesk-medarbejdere og politiksignering kræver en sikker SSL eller TLS til kommunikation. Dell Management-certifikatet (DM) bruges til at facilitere denne sikre kommunikation. DM-certifikatet kan være forkert konfigureret i Dell Security Management Server v9.5 til 9.8.x.

Cause

Ikke relevant

Resolution

Bemærk: Dette problem er løst i 9.9.2.

Sådan løses problemet:

  1. Log på den berørte Dell Security Management Server Enterprise.
  2. Højreklik på startmenuen i Windows, og vælg herefter Kør.
    Klik på Kør
  3. Indtast services.msc i vinduet Kør, og klik derefter på OK.
    Indtast services.msc
  4. Højreklik på Dell Core Server , og vælg derefter Stop.
    Stop Dell Core-server
  5. I menuen Vinduessøgning skal du skrive og derefter vælge Serverkonfigurationsværktøj.
    Kør serverkonfigurationsværktøj
  6. Gå til Handlinger>Konfigurer certifikater.
    Gå til konfiguration af certifikater
  7. I certifikatkonfigurationen skal du trykke på Næste.
    Klik på Næste.
  8. Vælg Express , og tryk derefter på Næste.
    Vælg Express
  9. Tryk på Ja for at bruge det aktuelle certifikat.
    Klik på Ja
    Bemærk: Denne prompt vises kun, hvis der allerede findes et selvsigneret certifikat.
  10. Klik på Udfør for at lukke certifikatopsætningen.
    Klik på Udfør
  11. Højreklik på startmenuen i Windows, og vælg herefter Kør.
    Klik på Kør
  12. I brugergrænsefladen Kør skal du skrive mmc og tryk derefter på OK.
    Skriv mmc
  13. I brugergrænsefladen i MMC (Managed Migration Utility) skal du vælge Filer og derefter Tilføj/fjern snap-in.
    Klik på Tilføj/fjern snap-in
  14. Vælg Certifikater i snap-in-brugergrænsefladen, og tryk derefter på Tilføj.
    Tilføj et certifikat
  15. Vælg Computerkonto, og tryk derefter på Næste.
    Vælg computerkonto
  16. Vælg Lokal computer , og tryk derefter på Udfør.
    Vælg Lokal computer
  17. Tryk på OK i snap-in-brugergrænsefladen.
  18. I MMC skal du udvide Personlige certifikater(lokal computer)>i> MMC
    Udvid certifikater
  19. Det nyoprettede certifikat vises. Dobbeltklik på certifikatet for at kontrollere udløbsdatoen for at sikre, at certifikatet svarer til dags dato +10 år.
    Dobbeltklik på Certifikat
    Bekræft udløb
  20. Højreklik på det nye certifikat, og vælg Alle opgaver>eksporteres.
    Klik på Eksportér
  21. I guiden Certifikateksport skal du vælge Næste.
    Klik på Næste.
  22. Vælg Ja, eksporter den private nøgle, og tryk derefter på Næste.
    Vælg Ja, eksportér den private nøgle
  23. Lad standardindstillingerne være valgt for format, og tryk derefter på Næste.
    Vælg Personal Information Exchange -PKCS #12(. PFX)
  24. Kontroller adgangskoden , og indstil og bekræft en adgangskode. Når den er udfyldt, skal du trykke på Næste.
    Indtast adgangskode
  25. Gennemse og vælg en placering til det eksporterede certifikat. Når en placering er valgt, skal du klikke på Næste.
    Vælg det certifikat, der skal eksporteres
  26. Klik på Udfør for at fuldføre certifikateksporten.
    Klik på Udfør
  27. Gå tilbage til Serverkonfigurationsværktøjet, og vælg Actions>Import DM Certificate.
    Klik på Importer DM-certifikater
  28. Vælg det eksporterede certifikat (trin 25).
  29. Indtast adgangskoden til det eksporterede certifikat (trin 24), og tryk derefter på OK.
    Indtast adgangskode
  30. Hvis du bruger Windows-godkendelse til at oprette forbindelse til SQL, skal du angive oplysningerne for den tjenestekonto, der har SQL-tilladelser, og derefter klikke på Næste. Hvis du bruger SQL-godkendelse, skal du klikke på Næste.
    Indtast Windows-kontooplysninger
    Bemærk: I eksemplet bruger vi Windows-godkendelse. Der kræves ingen oplysninger, hvis du bruger SQL-godkendelse.
  31. Afslut servicekonfigurationsværktøjet.
  32. Vælg Ja i prompten for at gemme.
    Klik på Ja
  33. I brugergrænsefladen Services skal du højreklikke på Dell Core Server og derefter vælge Start.
    Start Dell Core Server
  34. Luk vinduet Tjenester.

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000124931
Article Type: Solution
Last Modified: 23 Jul 2024
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.