Impossibile attivare l'agent in Dell Security Management Server Enterprise utilizzando certificati autofirmati

Summary: Quando si utilizza un certificato autofirmato in Dell Security Management Server Enterprise (in precedenza Dell Data Protection | Il server Enterprise Edition non è in grado di attivare l'agent. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Prodotti interessati:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Versioni interessate:

  • V9.5 - V9.8

Se si sceglie un certificato autofirmato durante l'installazione di Dell Security Management Server (in precedenza Dell Data Protection | Enterprise Edition) dalla versione 9.5 alla versione 9.8.x, le registrazioni dell'agent (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection e Threat Protection) potrebbero non riuscire a causa di un certificato Dell Management (DM) configurato in modo errato durante l'installazione. Gli agent e la firma delle policy richiedono una connessione SSL o TLS sicura per la comunicazione. Il certificato Dell Management (DM) viene utilizzato per facilitare questa comunicazione sicura. Il certificato DM potrebbe essere configurato in modo errato in Dell Security Management Server da 9.5 a 9.8.x.

Cause

Non applicabile

Resolution

Nota: questo problema è stato risolto nella versione 9.9.2.

Per risolvere il problema:

  1. Accedere all'istanza interessata di Dell Security Management Server Enterprise.
  2. Cliccare con il pulsante destro del mouse sul menu Start di Windows e selezionare Esegui.
    Cliccare su Run
  3. Nell'interfaccia utente di Esegui, digitare services.msc, quindi cliccare su OK.
    Digitare services.msc
  4. Cliccare con il pulsante destro del mouse su Dell Core Server e selezionare Arresta.
    Arresto di Dell Core Server
  5. Nel menu di ricerca di Windows digitare e selezionare Server Configuration Tool.
    Esecuzione di Server Configuration Tool
  6. Passare ad Actions>Configure Certificates.
    Andare a configurare i certificati
  7. In Certificate Configuration premere Next.
    Cliccare su Next.
  8. Selezionare Express e premere Next.
    Seleziona Rapido
  9. Premere Yes per utilizzare il certificato corrente.
    Cliccare su Yes.
    Nota: questo prompt viene visualizzato solo se è già presente un certificato autofirmato.
  10. Cliccare su Fine per chiudere la procedura di installazione del certificato.
    Cliccare su Finish
  11. Cliccare con il pulsante destro del mouse sul menu Start di Windows e selezionare Esegui.
    Cliccare su Run
  12. Nell'interfaccia utente di Esegui, digitare mmc e premere OK.
    Tipo mmc
  13. Nell'interfaccia utente dell'utilità di migrazione gestita (MMC) selezionare File e quindi Aggiungi/Rimuovi snap-in.
    Cliccare su Aggiungi/Rimuovi snap-in
  14. Nell'interfaccia utente dello snap-in selezionare Certificati e quindi premere Aggiungi.
    Aggiunta di un certificato
  15. Selezionare Account del computer e quindi premere Avanti.
    Seleziona account del computer
  16. Selezionare Computer locale e premere Fine.
    Selezionare Computer locale.
  17. Nell'interfaccia utente dello snap-in premere OK.
  18. In MMC espandere Certificati (computer locale)>Certificatipersonali>
    Espandere Certificati
  19. Viene elencato il nuovo certificato creato. Cliccare due volte sul certificato per controllare la data di scadenza e assicurarsi che corrisponda alla data odierna +10 anni.
    Fare doppio clic su Certificato
    Verifica scadenza
  20. Cliccare con il pulsante destro del mouse sul nuovo certificato e selezionare All Tasks>Export.
    Cliccare su Esporta
  21. Nella procedura guidata di esportazione dei certificati selezionare Avanti.
    Cliccare su Next.
  22. Selezionare Sì, esporta la chiave privata e quindi su Avanti.
    Selezionare Sì, esporta la chiave privata
  23. Lasciare selezionate le opzioni predefinite per il formato, quindi premere Avanti.
    Selezionare Personal Information Exchange -PKCS #12(. PFX)
  24. Controllare la password e impostare e confermare una password. Una volta popolato il campo, premere Avanti.
    Inserisci password
  25. Cliccare su Browse e selezionare una posizione per il certificato esportato. Una volta selezionata la posizione, cliccare su Next.
    Selezionare il certificato da esportare
  26. Cliccare su Fine per completare l'esportazione del certificato.
    Cliccare su Finish
  27. Tornare a Server Configuration Tool e selezionare Actions>Import DM Certificate.
    Cliccare su Import DM Certificates
  28. Selezionare il certificato esportato (passaggio 25).
  29. Inserire la password del certificato esportato (passaggio 24), quindi premere OK.
    Inserisci password
  30. Se si utilizza l'autenticazione di Windows per raggiungere SQL, inserire le informazioni per l'account di servizio che dispone delle autorizzazioni SQL, quindi cliccare su Next. Se si utilizza l'autenticazione SQL, cliccare su Next.
    Inserire le informazioni sull'account Windows
    Nota: nell'esempio utilizziamo l'autenticazione di Windows. Se si utilizza l'autenticazione SQL, non sono necessarie informazioni.
  31. Uscire da Service Configuration Tool.
  32. Selezionare Yes quando si desidera salvare.
    Cliccare su Yes.
  33. Nell'interfaccia utente di Servizi cliccare con il pulsante destro del mouse su Dell Core Server e scegliere Avvia.
    Avviare Dell Core Server
  34. Chiudere l'interfaccia utente di Servizi.

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000124931
Article Type: Solution
Last Modified: 23 Jul 2024
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.