Impossible d’activer l’agent sur Dell Security Management Server Enterprise à l’aide de certificats auto-signés
Summary: Lors de l’utilisation d’un certificat auto-signé dans Dell Security Management Server Enterprise (anciennement Dell Data Protection | Le serveur Enterprise Edition ne parvient pas à activer l’agent. ...
Symptoms
Produits concernés :
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Versions concernées :
- v9.5 à v9.8
Si un certificat auto-signé est choisi lors de l'installation de Dell Security Management Server (anciennement Dell Data Protection | Enterprise Edition Server) v9.5 à v9.8.x, les enregistrements d'agent (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection et Threat Protection), il peut échouer en raison d'une configuration incorrecte du certificat Dell Management (DM) lors de l'installation. Les agents et la signature de règles nécessitent un SSL ou un TLS sécurisé pour la communication. Le certificat Dell Management (DM) est utilisé pour faciliter cette communication sécurisée. Le certificat DM peut être mal configuré dans Dell Security Management Server v9.5 à 9.8.x.
Cause
Sans objet
Resolution
Pour résoudre le problème :
- Ouvrez une session sur le serveur Dell Security Management Server Enterprise concerné.
- Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis sélectionnez Exécuter.

- Dans l’interface d’exécution, saisissez services.msc, puis cliquez sur OK.

- Cliquez avec le bouton droit de la souris sur Dell Core Server, puis sélectionnez Arrêter.

- Dans le menu de recherche de Windows, saisissez puis sélectionnez Outil de configuration de serveur.

- Accédez à Actions>Configure Certificates.

- Dans Configuration du certificat, appuyez sur Suivant.

- Sélectionnez Express, puis cliquez sur Suivant.

- Appuyez sur Oui pour utiliser le certificat actuel.
Remarque : Cette invite s'affiche uniquement si un certificat auto-signé est déjà présent. - Cliquez sur Terminer pour fermer la configuration du certificat.

- Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis sélectionnez Exécuter.

- Dans l’interface d’exécution, saisissez
mmcpuis appuyez sur OK.

- Dans l'interface utilisateur de Managed Migration Utility (MMC), sélectionnez Fichier, puis Ajouter/Supprimer des composants logiciels enfichables.

- Dans l'interface utilisateur du composant logiciel enfichable, sélectionnez Certificats, puis cliquez sur Ajouter.

- Sélectionnez Compte d'ordinateur, puis cliquez sur Suivant.

- Sélectionnez Ordinateur local, puis cliquez sur Terminer.

- Dans l'interface utilisateur du composant logiciel enfichable, cliquez sur OK.
- Dans MMC, développez Certificats (Ordinateur local)>Certificatspersonnels>

- Le certificat nouvellement créé est répertorié. Double-cliquez sur le certificat pour vérifier la date d’expiration afin de vous assurer que le certificat correspond à la date d’aujourd’hui + 10 ans.


- Cliquez avec le bouton droit de la souris sur le nouveau certificat et sélectionnez Toutes les tâches>Exporter.

- Dans l'Assistant Exportation de certificat, sélectionnez Suivant.

- Cliquez sur Oui, exporter la clé privée, puis cliquez sur Suivant.

- Laissez les options par défaut sélectionnées pour le format, puis cliquez sur Suivant.

- Vérifiez le mot de passe , puis définissez-le et confirmez-le. Cliquez ensuite sur Suivant.

- Recherchez et sélectionnez un emplacement pour le certificat exporté. Une fois l'emplacement sélectionné, cliquez sur Suivant.

- Cliquez sur Terminer pour terminer l'exportation du certificat.

- Revenez à l’outil de configuration de serveur et sélectionnez Actions>Importer un certificat DM.

- Sélectionnez le certificat exporté (étape 25).
- Saisissez le mot de passe du certificat exporté (étape 24), puis appuyez sur OK.

- Si vous utilisez l'authentification Windows pour accéder à SQL, saisissez les informations du compte de service disposant d'autorisations SQL, puis cliquez sur Suivant. Si vous utilisez l'authentification SQL, cliquez sur Suivant.
Remarque : Dans cet exemple, nous utilisons l'authentification Windows. Aucune information n'est requise si vous utilisez l'authentification SQL. - Quittez l'outil de configuration des services.
- Sélectionnez Yes à l’invite pour enregistrer.

- Dans l'interface utilisateur des services, cliquez avec le bouton droit de la souris sur Dell Core Server, puis sélectionnez Démarrer.

- Fermez l’interface de services.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.