Не вдається активувати агент на сервері Dell Security Management Server Enterprise за допомогою самопідписаних сертифікатів
Summary: У разі використання самопідписаного сертифіката в Dell Security Management Server Enterprise (колишня назва – Dell Data Protection | Сервер Enterprise Edition не може активувати агента. ...
Symptoms
Продукти, на які вплинули:
- Сервер керування безпекою Dell
- Захист даних Dell | Корпоративне видання
Впливає на версії:
- v9.5 - v9.8
Якщо під час інсталяції Dell Security Management Server (колишня назва – Dell Data Protection | вибрано сертифікат із самопідписом). Enterprise Edition Server) від 9.5 до v9.8.x, реєстрації агентів (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection і Threat Protection), він може вийти з ладу через неправильно налаштований сертифікат Dell Management (DM) під час інсталяції. Для агентів і підписання політик потрібен захищений SSL або TLS для зв'язку. Сертифікат Dell Management (DM) використовується для полегшення цього безпечного обміну. Можливо, сертифікат DM було неправильно налаштовано в Dell Security Management Server від 9.5 до 9.8.x.
Cause
Не застосовується
Resolution
Щоб вирішити проблему:
- Увійдіть на відповідний сервер Dell Security Management Server Enterprise.
- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть «Виконати».

- В інтерфейсі користувача «Виконати» введіть services.msc і натисніть кнопку OK.

- Клацніть правою кнопкою миші Dell Core Server і виберіть Зупинити.

- У меню пошуку у вікні введіть і виберіть пункт Засіб конфігурації сервера.

- Переходимо до дій>Налаштування сертифікатів.

- У Конфігурації сертифіката натисніть Далі.

- Виберіть Експрес і натисніть Далі.

- Натисніть Yes ( Так ), щоб використовувати поточний сертифікат.
Примітка: Цей запит з'являється, лише якщо вже наявно самопідписаний сертифікат. - Натисніть Готово , щоб закрити налаштування сертифіката.

- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть «Виконати».

- В інтерфейсі користувача «Виконати» введіть
mmcі натисніть кнопку OK.

- В інтерфейсі користувача (UI) утиліти керованої міграції (MMC) виберіть «Файл », а потім «Додати/видалити оснастку».

- В інтерфейсі оснащення виберіть Сертифікати , а потім натисніть Додати.

- Виберіть Обліковий запис комп'ютера та натисніть Далі.

- Виберіть Локальний комп'ютер і натисніть Готово.

- В інтерфейсі оснащення натисніть OK.
- У ГМК розгорніть розділ Сертифікати (Локальний комп'ютер)>Персональні>сертифікати

- З'явиться новостворений сертифікат у списку. Двічі клацніть сертифікат, щоб перевірити дату закінчення терміну дії , щоб переконатися, що сертифікат збігається з сьогоднішньою датою +10 років.


- Клацніть правою кнопкою миші новий сертифікат і виберіть Експорт усіх завдань>.

- У майстрі експорту сертифікатів виберіть пункт Далі.

- Виберіть Так, експортуйте закритий ключ і натисніть Далі.

- Залиште параметри за замовчуванням вибраними для формату, а потім натисніть Далі.

- Перевірте пароль і встановіть і підтвердіть пароль. Після заповнення натисніть Далі.

- Перегляньте та виберіть розташування для експортованого сертифіката. Вибравши місце, натисніть кнопку Далі.

- Натисніть «Готово », щоб завершити експорт сертифіката.

- Поверніться до Server Configuration Tool і виберіть Actions>Import DM Certificate.

- Виберіть експортований сертифікат (крок 25).
- Введіть пароль експортованого сертифіката (крок 24) і натисніть OK.

- Якщо для доступу до SQL використовується автентифікація Windows, введіть відомості про службовий обліковий запис, який має дозволи SQL, і натисніть кнопку Далі. Якщо ви використовуєте автентифікацію SQL, натисніть Далі.
Примітка: У прикладі ми використовуємо аутентифікацію Windows. Жодна інформація не потрібна, якщо використовується автентифікація SQL. - Вийдіть з інструмента налаштування служби.
- Виберіть Так у запиті на збереження.

- В інтерфейсі служб клацніть правою кнопкою миші Dell Core Server , а потім виберіть «Пуск».

- Вийдіть з інтерфейсу Служб.
Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.