Kan ikke oprette forbindelse til Dell Security Management Server, når selvkrypterende drev er aktiveret
Summary: Denne artikel indeholder en løsning til preboot-godkendelsesmiljøet i Dell Data Protection | Selvkrypterende drev kan ikke oprette forbindelse til Dell Security Management Server (tidligere Dell Data Protection | Enterprise Edition) eller Dell Security Management Server Virtual (tidligere Dell Data Protection | Virtuel udgave). ...
Symptoms
Berørte produkter:
- Dell Data Protection | Enterprise Edition Shield
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
- Dell Security Management Server Virtual
- Dell Data Protection | Virtual Edition
- Dell-databeskyttelse | Selvkrypterende drev
Berørte versioner:
- v8.5 og tidligere
Dette problem angives, når det administrerede selvkrypterende drev viser fejlmeddelelsen Kan ikke oprette forbindelse til serveren: Kontrollér forbindelserne.
Cause
Pre-boot-godkendelsesmiljøet Dell Data Protection | Self-Encrypting Drive Manager v8.5 og tidligere understøtter ikke TLS-krypteringsprotokoller. I nyere serverversioner er disse protokoller deaktiveret som standard. Dette medfører fejl, når du forsøger at godkende til serveren i preboot-godkendelsesmiljøet.
Resolution
- Åbn menuen Indstillinger i nederste venstre hjørne af skærmen ved at klikke på tandhjulsikonet, og klik derefter på Fejldiagnosticering.

Figur 1: (Kun på engelsk) Klik på Fejldiagnosticering
- Skærmbilledet til fejldiagnosticering viser den server, som slutpunktet forsøger at kommunikere med.

Figur 2: (Kun på engelsk) Skærmbilledet Fejldiagnosticering
- Tjek serverversionen. Hvis serveren er en opdateret Dell Security Management Server v8.5.1 eller nyere eller en opgraderet Dell Security Management Server Virtual v9.0 eller nyere, er det nødvendigt at ændre den spring-jetty.xml fil for sikkerhedsservertjenesten. Afhængigt af servertypen er standardplaceringen for spring-jetty.xml konfigurationsfilen en af følgende to placeringer.
- Dell Security Management-server –
C:\Program Files\Dell\Enterprise Edition\Security Server\conf - Dell Security Management Server Virtual –
/opt/dell/server/security-server/conf
- Dell Security Management-server –
- Åbn den relevante spring-jetty.xml konfiguration.
- Gå til mappen C:\Programmer\Dell\Enterprise Edition\Security Server\conf, og åbn filen spring-jetty.xml.
- Find ikonet
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />Linje.

Figur 3: (Kun på engelsk) Spring-jetty.xml
- Tilføj
<!--til begyndelsen og-->til slutningen af linjen. Den nye linje skal vises som den fremhævede linje på følgende billede.

Figur 4: (Kun på engelsk) Tilføj <!-- og --> til slutningen af linjen
- Genstart tjenesten Security Server.
- Fra hovedmenuen skal du vælge Start Shell.

Figur 5: (Kun på engelsk) Start Shell
- Skift til supportbrugeren ved at indtaste
su <support user>og derefter angive adgangskoden til supportbrugerkontoen, når du bliver bedt om det. Til Dell-databeskyttelse | Virtual Edition Server v9.2 og tidligere, <supportbrugeren> erddpsupport. For Dell Security Management Server Virtual v9.3 og nyere <er supportbrugeren>dellsupport.

Figur 6: (Kun på engelsk) Skift brugere
- Skift mappe til placeringen af den spring-jetty.xml konfigurationsfil med
cd /opt/dell/server/security-server/conf/Kommando.

Figur 7: (Kun på engelsk) Skift mappe
- Åbn konfigurationsfilen spring-jetty.xml i vi-editoren ved hjælp af
sudo vi spring-jetty.xmlKommando.

Figur 8: (Kun på engelsk) Åbn spring-jetty.xml i vi editor
- Find ikonet
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />streg og flyt markøren under linjens første tegn, <, ved hjælp af piletasterne. Tryk påinøgle til at indsætte tekst og tilføje<!--til begyndelsen af linjen.

Figur 10: (Kun på engelsk) Tilføj --> til slutningen af linjen
- Gem ændringen, og afslut vi ved at skrive
:wqog tryk derefter på Enter.

Figur 11: (Kun på engelsk) Gem og afslut vi
- Skriv
exit, og tryk på Enter for at afslutte supportbrugerkonteksten<>. Skrivexitog tryk på Enter for at vende tilbage til hovedmenuen. - Stop og start programmet fra menuen Grundlæggende konfiguration... , så ændringerne kan træde i kraft.
- Klik på Serversynkronisering på den berørte klient. Hvis klienten kan kommunikere med serveren, vises et ekstra symbol øverst til højre på skærmen.

Figur 12: (Kun på engelsk) Klik på Serversynkronisering
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.