Nie można aktywować agenta na serwerze Dell Security Management Server Enterprise przy użyciu certyfikatów z podpisem własnym
Summary: W przypadku korzystania z certyfikatu z podpisem własnym w programie Dell Security Management Server Enterprise (dawniej Dell Data Protection | Serwer Enterprise Edition nie może aktywować agenta. ...
Symptoms
Dotyczy produktów:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Dotyczy wersji:
- Wersja 9.5 — 9.8
Jeśli podczas instalacji serwera Dell Security Management Server (dawniej Dell Data Protection | Enterprise Edition Server) wybrano certyfikat z podpisem własnym w wersji od 9.5 do 9.8.x, rejestracje agentów (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection i Threat Protection) mogą zakończyć się niepowodzeniem z powodu nieprawidłowego skonfigurowania certyfikatu Dell Management (DM) podczas instalacji. Podpisywanie agentów i zasad wymaga zabezpieczonego protokołu SSL lub TLS do komunikacji. Certyfikat Dell Management (DM) zwiększa bezpieczeństwo komunikacji. Certyfikat DM może być nieprawidłowo skonfigurowany w oprogramowaniu Dell Security Management Server w wersji od 9.5 do 9.8.x.
Cause
Nie dotyczy
Resolution
Aby rozwiązać ten problem:
- Zaloguj się na serwerze Dell Security Management Server, którego dotyczy problem.
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie wybierz opcję Uruchom.

- W oknie Uruchom wpisz oplecenie services.msc i kliknij przycisk OK.

- Kliknij prawym przyciskiem myszy Dell Data Core, a następnie wybierz opcję Stop.

- W menu wyszukiwania w oknie wpisz, a następnie wybierz opcję Server Configuration Tool.

- Przejdź do opcji Actions>Configure Certificates.

- W konfiguracji certyfikatu naciśnij przycisk Dalej.

- Wybierz opcję Express, a następnie naciśnij przycisk Dalej.

- Naciśnij przycisk Tak, aby użyć bieżącego certyfikatu.
Uwaga: Ten monit pojawia się tylko wtedy, gdy certyfikat z podpisem własnym jest już obecny. - Kliknij przycisk Zakończ, aby zamknąć konfigurację certyfikatu.

- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie wybierz opcję Uruchom.

- W oknie Uruchom wpisz
mmci naciśnij OK.

- W interfejsie użytkownika zarządzanego narzędzia migracji (MMC) wybierz Plik, a następnie Dodaj/Usuń przystawkę.

- W interfejsie Snap-in wybierz Certyfikaty i naciśnij przycisk Dodaj.

- Wybierz Konto komputera, a następnie kliknij przycisk Dalej.

- Wybierz opcję Komputer lokalny, a następnie naciśnij przycisk Zakończ.

- W interfejsie użytkownika przystawki naciśnij przycisk OK.
- W MMC rozwiń węzeł Certyfikaty (komputer lokalny)>Certyfikatyosobiste>

- Nowo utworzony certyfikat znajduje się na liście. Kliknij dwukrotnie certyfikat, aby sprawdzić datę wygaśnięcia i upewnić się, że certyfikat jest zgodny z dzisiejszą datą +10 lat.


- Kliknij prawym przyciskiem myszy nowy certyfikat i wybierz polecenie All Tasks>Export.

- W Kreatorze eksportowania certyfikatów wybierz opcję Dalej.

- Wybierz Yes, export the private key (Tak, wyeksportuj klucz prywatny), a następnie kliknij przycisk Dalej.

- Pozostaw domyślne opcje zaznaczone dla formatowania, a następnie naciśnij przycisk Dalej.

- Sprawdź hasło , a następnie ustaw i potwierdź hasło. Po wypełnieniu kliknij przycisk Dalej.

- Przeglądaj i wybierz lokalizację eksportowanego certyfikatu. Po wybraniu miejsca kliknij przycisk Dalej.

- Kliknij przycisk Zakończ, aby zakończyć eksport certyfikatu.

- Wróć do narzędzia Server Configuration Tool i wybierz opcję Actions>Import DM Certificate.

- Wybierz wyeksportowany certyfikat (krok 25).
- Wprowadź hasło wyeksportowanego certyfikatu (krok 24), a następnie naciśnij przycisk OK.

- Jeśli używasz uwierzytelniania Windows do uzyskania dostępu do programu SQL, wprowadź informacje o koncie usługi, które ma uprawnienia SQL, a następnie kliknij przycisk Dalej. Jeśli używasz uwierzytelniania SQL, kliknij przycisk Dalej.
Uwaga: W tym przykładzie używamy systemu Windows. W przypadku korzystania z uwierzytelniania SQL nie są wymagane żadne informacje. - Wyjdź z narzędzia Service Configuration Tool.
- Wybierz opcję Tak w monicie, aby zapisać.

- W interfejsie użytkownika usług kliknij prawym przyciskiem myszy Dell Core Server, a następnie wybierz opcję Start.

- Zamknij interfejs użytkownika Services.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.