Kan geen verbinding maken met de Dell Security Management Server wanneer zelfversleutelende schijf is ingeschakeld

Summary: Dit artikel biedt een oplossing voor de Pre-Boot Authentication-omgeving in Dell Data Protection | Zelfversleutelende schijf Kan geen verbinding maken met de Dell Security Management Server (voorheen Dell Data Protection | Enterprise Edition) of Dell Security Management Server Virtual (voorheen Dell Data Protection | Virtual Edition). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Betreffende producten:

  • Dell Data Protection | Enterprise Edition Shield
  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition
  • Dell Data Protection | Zelfversleutelende schijven

Betreffende versies:

  • v8.5 en eerder

Dit probleem wordt aangegeven wanneer de beheerde zelfversleutelende schijf de foutmelding Kan geen verbinding maken met de server: Controleer de aansluitingen.

Cause

De pre-boot authenticatie-omgeving Dell Data Protection | Self-Encrypting Drive Manager v8.5 en ouder biedt geen ondersteuning voor TLS-versleutelingsprotocollen. In latere serverversies zijn deze protocollen standaard uitgeschakeld. Dit veroorzaakt fouten bij het verifiëren van de server in de pre-boot authenticatieomgeving.

Resolution

  1. Open het menu Opties in de linkerbenedenhoek van het scherm door op het tandwielpictogram te klikken en klik vervolgens op Foutdiagnose.

Klik op Foutdiagnose
Afbeelding 1: (Alleen In het Engels) Klik op Foutdiagnose

  1. Het scherm Error diagnostics geeft de server weer waarmee het eindpunt probeert te communiceren.

Scherm diagnose fout
Afbeelding 2: (Alleen In het Engels) Scherm diagnose fout

  1. Controleer de serverversie. Als de server een bijgewerkte Dell Security Management Server is, v8.5.1 of hoger, of een bijgewerkte Dell Security Management Server Virtual, v9.0 of hoger, dan is een wijziging van het spring-jetty.xml-bestand voor de Security Server-service vereist. Afhankelijk van het type server is de standaardlocatie van het spring-jetty.xml configuratiebestand een van de volgende twee locaties.
    • Dell Security Management Server - C:\Program Files\Dell\Enterprise Edition\Security Server\conf
    • Dell Security Management Server Virtual - /opt/dell/server/security-server/conf
Opmerking: Voor meer informatie over het vinden van de serverversie, raadpleegt u De versie van de Dell Data Security/Dell Data Protection server identificeren.
  1. Open de juiste spring-jetty.xml-configuratie.
  1. Ga naar de map C:\Program Files\Dell\Enterprise Edition\Security Server\conf en open het spring-jetty.xml bestand.
  2. Zoek de <property name="excludeProtocols" value="SSL, SSLv2, SSLv3" /> Lijn.

Spring-jetty.xml
Afbeelding 3: (Alleen In het Engels) Spring-jetty.xml

  1. Toevoegen <!-- tot het begin en --> tot het einde van de lijn. De nieuwe lijn moet worden weergegeven als de gemarkeerde lijn in de volgende afbeelding.

Voeg {C} toe aan het einde van de regel
Afbeelding 4: (Alleen In het Engels) Toevoegen <!-- als --> Naar het einde van de lijn

  1. Start de Security Server-service opnieuw.
  1. Selecteer in het hoofdmenu Shell starten.

Shell starten
Afbeelding 5: (Alleen In het Engels) Shell starten

  1. Schakel over naar de supportgebruiker door het su <support user> opdracht geven en vervolgens het wachtwoord voor het Support gebruikersaccount opgeven wanneer daarom wordt gevraagd. Voor Dell Data Protection | Virtual Edition Server v9.2 en lager, is de <supportgebruiker> ddpsupportte installeren. Voor Dell Security Management Server Virtual v9.3 en hoger is de <supportgebruiker> dellsupportte installeren.

Tussen gebruikers schakelen
Afbeelding 6: (Alleen In het Engels) Tussen gebruikers schakelen

  1. Wijzig de directory in de locatie van het spring-jetty.xml configuratiebestand met het cd /opt/dell/server/security-server/conf/ Opdracht.

Map wijzigen
Afbeelding 7: (Alleen In het Engels) Map wijzigen

  1. Open het spring-jetty.xml configuratiebestand in de vi-editor met behulp van de sudo vi spring-jetty.xml Opdracht.

Open spring-jetty.xml in vi editor
Afbeelding 8: (Alleen In het Engels) Open spring-jetty.xml in vi editor

  1. Zoek de <property name="excludeProtocols" value="SSL, SSLv2, SSLv3" /> en gebruik de pijltjestoetsen om de cursor onder het eerste teken , <, van de regel te plaatsen. Druk meerdere keren op de i Toets om tekst in te voegen en toe te voegen <!-- naar het begin van de regel.

Voeg {C} toe aan het einde van de regel
Afbeelding 10: (Alleen In het Engels) Toevoegen --> aan het einde van de regel

  1. Sla de wijziging op en sluit vi af door te typen :wq en druk vervolgens op Enter.

Opslaan en afsluiten vi
Afbeelding 11: (Alleen In het Engels) Opslaan en afsluiten vi

  1. Typ exit en druk op Enter om de context van de <supportgebruiker> te verlaten. Typ exit en druk op Enter om terug te keren naar het hoofdmenu.
  2. Stop en start de applicatie via het menu Basisconfiguratie... om de wijzigingen door te voeren.
  1. Klik op Serversynchronisatie op de betreffende client. Als de client met de server kan communiceren, verschijnt er een extra symbool rechtsboven in het scherm.

Klik op Serversynchronisatie
Afbeelding 12: (Alleen In het Engels) Klik op Serversynchronisatie


Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.

 

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000129515
Article Type: Solution
Last Modified: 21 Mar 2024
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.