Agent kann auf Dell Security Management Server Enterprise nicht mit selbstsignierten Zertifikaten aktiviert werden
Summary: Bei Verwendung eines selbstsignierten Zertifikats in Dell Security Management Server Enterprise (ehemals Dell Data Protection | Der Enterprise Edition-Server kann den Agenten nicht aktivieren. ...
Symptoms
Betroffene Produkte:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Betroffene Versionen:
- V9.5 bis V9.8
Wenn während der Installation von Dell Security Management Server (ehemals Dell Data Protection | Enterprise Edition Server) V9.5 bis V9.8.x, Agent-Registrierungen (Selbstverschlüsselndes Laufwerksmanagement, BitLocker Manager, Advanced Threat Protection und Threat Protection), kann es aufgrund eines falsch eingerichteten Dell Management (DM)-Zertifikats während der Installation fehlschlagen. Agenten und Policysignierung erfordern ein sicheres SSL oder TLS für die Kommunikation. Das Dell Management (DM)-Zertifikat wird verwendet, um diese sichere Kommunikation zu erleichtern. Das DM-Zertifikat ist möglicherweise in Dell Security Management Server v9.5 bis 9.8.x falsch eingerichtet.
Cause
Nicht zutreffend
Resolution
So lösen Sie das Problem:
- Melden Sie sich bei Dell Security Management Server Enterprise an.
- Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und wählen Sie Ausführen aus.

- Geben Sie in der Benutzeroberfläche "Ausführen" den Befehl services.msc ein und klicken Sie auf OK.

- Klicken Sie mit der rechten Maustaste auf Dell Core Server und wählen Sie Stop.

- Geben Sie im Fenstersuchmenü ein und wählen Sie dann Server Configuration Tool aus.

- Navigieren Sie zu Aktionen>Zertifikate konfigurieren.

- Drücken Sie in der Zertifikatkonfiguration auf Next.

- Wählen Sie Express aus und drücken Sie dann auf Next.

- Drücken Sie auf Yes, um das aktuelle Zertifikat zu verwenden.
Hinweis: Diese Aufforderung wird nur angezeigt, wenn bereits ein selbstsigniertes Zertifikat vorhanden ist. - Klicken Sie auf Finish, um das Zertifikat-Setup abzuschließen.

- Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und wählen Sie Ausführen aus.

- Geben Sie in der Benutzeroberfläche
mmcein und drücken Sie anschließend OK.

- Wählen Sie in der Benutzeroberfläche (UI) des gemanagten Migrationsdienstprogramms (MMC) File und dann Add/Remove Snap-In aus.

- Wählen Sie in der Snap-in-Benutzeroberfläche Certificates aus und drücken Sie dann auf Add.

- Wählen Sie Computer account aus und klicken Sie dann auf Next.

- Wählen Sie Local computer aus und drücken Sie dann auf Finish.

- Drücken Sie in der Snap-in-Benutzeroberfläche auf OK.
- Erweitern Sie in der MMC Zertifikate (lokaler Computer)>Persönliche>Zertifikate

- Das neu erstellte Zertifikat wird aufgelistet. Doppelklicken Sie auf das Zertifikat, um das Ablaufdatum zu überprüfen und sicherzustellen, dass das Zertifikat mit dem heutigen Datum + 10 Jahre übereinstimmt.


- Klicken Sie mit der rechten Maustaste auf das neue Zertifikat und wählen Sie Alle Aufgaben>exportieren aus.

- Wählen Sie im Assistenten für den Zertifikatexport die Option Next aus.

- Wählen Sie Yes, export the private key aus und drücken Sie Next.

- Lassen Sie die Standardoptionen für das Format ausgewählt und drücken Sie dann auf Next.

- Überprüfen Sie das Kennwort und legen Sie ein Kennwort fest und bestätigen Sie es. Drücken Sie nach dem Ausfüllen die Taste Next.

- Suchen Sie nach einem Speicherort für das exportierte Zertifikat und wählen Sie ihn aus. Nachdem Sie einen Speicherort ausgewählt haben, klicken Sie auf Next.

- Klicken Sie auf Finish, um den Export des Zertifikats abzuschließen.

- Kehren Sie zum Serverkonfigurationstool zurück und wählen Sie Aktionen>DM-Zertifikat importieren aus.

- Wählen Sie das exportierte Zertifikat aus (Schritt 25).
- Geben Sie das Kennwort für das exportierte Zertifikat ein (Schritt 24) und drücken Sie dann OK.

- Wenn Sie die Windows-Authentifizierung verwenden, um SQL zu erreichen, geben Sie die Informationen für das Servicekonto ein, das über SQL-Berechtigungen verfügt, und klicken Sie dann auf Next. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Next.
Hinweis: In diesem Beispiel verwenden wir die Windows-Authentifizierung. Bei Verwendung der SQL-Authentifizierung sind keine Informationen erforderlich. - Beenden Sie das Servicekonfigurationstool.
- Wählen Sie zum Speichern in der Eingabeaufforderung Ja aus.

- Klicken Sie in der Services-Benutzeroberfläche mit der rechten Maustaste auf Dell Core Server und wählen Sie dann Start aus.

- Beenden Sie die Services-Benutzeroberfläche.
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.