Не удается активировать агент в Dell Security Management Server Enterprise с помощью самозаверяющих сертификатов
Summary: При использовании самозаверяющего сертификата в Dell Security Management Server Enterprise (ранее Dell Data Protection | Серверу Enterprise Edition не удается активировать агент.
Symptoms
Затронутые продукты:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Затронутые версии:
- Версия 9.5 - Версия 9.8
Если во время установки сервера Dell Security Management Server (ранее Dell Data Protection | Enterprise Edition Server) v9.5–v9.8.x выбран самозаверяющий сертификат, регистрация агентов (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection и Threat Protection) может завершиться сбоем из-за неправильной настройки сертификата Dell Management (DM) во время установки. Для подписи агентов и политик требуется безопасный протокол SSL или TLS. Сертификат Dell Management (DM) используется для обеспечения безопасности связи. Сертификат DM может быть неправильно настроен в Dell Security Management Server версии 9.5–9.8.x.
Cause
Неприменимо
Resolution
Для решения этой проблемы выполните следующее.
- Войдите в Dell Security Management Server Enterprise.
- Нажмите правой кнопкой мыши меню Windows «Пуск» и выберите пункт Выполнить.

- В пользовательском интерфейсе «Выполнить» введите services.msc, затем нажмите OK.

- Нажмите правой кнопкой мыши на Dell Core Server и выберите Остановить.

- В меню поиска Windows введите, а затем выберите Server Configuration Tool.

- Перейдите в раздел Действия>Настройка сертификатов.

- В окне «Configure Certificates» нажмите кнопку Next.

- Выберите Express и нажмите Next.

- Нажмите Yes, чтобы использовать текущий сертификат.
Примечание.: Это сообщение появляется только в том случае, если самозаверяющий сертификат уже существует. - Нажмите Finish, чтобы закрыть интерфейс настройки сертификатов.

- Нажмите правой кнопкой мыши меню Windows «Пуск» и выберите пункт Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
mmcи нажмите OK.

- В пользовательском интерфейсе утилиты управляемой миграции (MMC) выберите Файл, а затем Добавить или удалить оснастку.

- В интерфейсе оснастки выберите Сертификаты и нажмите Добавить.

- Выберите Учетная запись компьютера и нажмите Далее.

- Выберите Локальный компьютер и нажмите Готово.

- В интерфейсе оснастки нажмите OK.
- В MMC разверните раздел Сертификаты (локальный компьютер)>Личные>сертификаты

- В списке появится созданный сертификат. Дважды щелкните по сертификату, чтобы проверить дату истечения срока действия и убедиться, что сертификат соответствует сегодняшней дате +10 лет.


- Нажмите правой кнопкой мыши на новый сертификат и выберите Экспорт всех задач>.

- В мастере экспорта сертификатов выберите Далее.

- Выберите Да, экспортировать закрытый ключ и нажмите Далее.

- Оставьте параметры по умолчанию, выбранные для формата, и нажмите Далее.

- Проверьте пароль , установите и подтвердите пароль. После заполнения нажмите Далее.

- Найдите и выберите местоположение экспортированного сертификата. После того как местоположение выбрано, нажмите Далее.

- Нажмите Готово, чтобы завершить экспорт сертификата.

- Вернитесь в инструмент Server Configuration Tool и выберите Actions>Import DM Certificate.

- Выберите экспортированный сертификат (шаг 25).
- Введите пароль экспортированного сертификата (шаг 24) и нажмите OK.

- Если для доступа к SQL используется проверка подлинности Windows, введите информацию учетной записи службы с разрешениями SQL и нажмите Далее. Если используется проверка подлинности SQL, нажмите Далее.
Примечание.: В данном примере используется проверка подлинности Windows. При использовании проверки подлинности SQL информация не требуется. - Выйдите из Service Configuration Tool.
- Выберите Да в запросе на сохранение.

- Вернитесь в интерфейс «Службы», нажмите правой кнопкой мыши Dell Core Server, затем выберите Запустить.

- Выйдите из пользовательского интерфейса служб.
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.