Не удается подключиться к Dell Security Management Server при включенном самошифруемом диске
Summary: В этой статье описывается решение проблемы среды предзагрузочной проверки подлинности в Dell Data Protection | Самошифруемый диск не может подключиться к Dell Security Management Server (ранее Dell Data Protection | Enterprise Edition) или Dell Security Management Server Virtual (ранее Dell Data Protection | Виртуальная версия). ...
Symptoms
Затронутые продукты:
- Dell Data Protection | Enterprise Edition Shield
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
- Dell Security Management Server Virtual
- Dell Data Protection | Virtual Edition
- Решения Dell для защиты данных | Самошифруемый диск
Затронутые версии:
- v8.5 и более ранние версии
Эта проблема возникает, когда на управляемом самошифруемом диске отображается сообщение об ошибке «Не удается подключиться к серверу»: Проверьте подключения.
Cause
Среда предзагрузочной проверки подлинности Dell Data Protection | Self-Encrypting Drive Manager версии 8.5 и более ранних версий не поддерживает протоколы шифрования TLS. В более поздних версиях сервера эти протоколы по умолчанию отключены. Это приводит к ошибкам при попытке аутентификации на сервере в среде предзагрузочной аутентификации.
Resolution
- Откройте меню Параметры в левом нижнем углу экрана, нажав на значок шестеренки, затем выберите Диагностика ошибок.

Рис. 1. (Только на английском языке) Нажмите «Диагностика ошибок».
- На экране диагностики ошибок отображается сервер, с которым конечная точка пытается установить связь.

Рис. 2. (Только на английском языке) Экран диагностики ошибок
- Проверьте версию сервера. Если сервер представляет собой обновленный Dell Security Management Server версии 8.5.1 или более поздней либо модернизированный Dell Security Management Server Virtual версии 9.0 или более поздней, то для службы Security Server требуется внести изменения в файл spring-jetty.xml. В зависимости от типа сервера файл конфигурации spring-jetty.xml по умолчанию располагается в одном из двух следующих расположений.
- Dell Security Management Server —
C:\Program Files\Dell\Enterprise Edition\Security Server\conf - Dell Security Management Server Virtual —
/opt/dell/server/security-server/conf
- Dell Security Management Server —
- Откройте соответствующую конфигурацию spring-jetty.xml.
- Перейдите в папку C:\Program Files\Dell\Enterprise Edition\Security Server\conf и откройте файл spring-jetty.xml.
- Найдите
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />Линии.

Рис. 3. (Только на английском языке) Spring-jetty.xml
- Добавить
<!--к началу и-->до конца строки. Новая строка должна появиться как выделенная строка на следующем рисунке.

Рис. 4. (Только на английском языке) Добавить <!-- и --> до конца строки
- Перезапустите службу Security Server.
- В главном меню выберите Launch Shell.

Рис. 5. (Только на английском языке) Запуск оболочки
- Переключитесь на пользователя поддержки, введя
su <support user>, а затем при появлении запроса предоставляет пароль для учетной записи пользователя поддержки. Для Dell Data Protection | Virtual Edition Server v9.2 и более ранних версий, <пользователь> поддержкиddpsupport. Для Dell Security Management Server Virtual v9.3 и более поздних версий <пользователь> поддержкиdellsupport.

Рис. 6. (Только на английском языке) Смена пользователей
- Перейдите в каталог, где находится файл конфигурации spring-jetty.xml, с помощью команды
cd /opt/dell/server/security-server/conf/.

Рис. 7. (Только на английском языке) Изменить каталог
- Откройте файл конфигурации spring-jetty.xml в редакторе vi с помощью команды
sudo vi spring-jetty.xml.

Рис. 8. (Только на английском языке) Откройте spring-jetty.xml в редакторе vi
- Найдите
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />и с помощью клавиш со стрелками переместите курсор под первый символ строки. < Нажмите кнопкуiклавиша для вставки текста и добавления<!--в начало строки.

Рис. 10. (Только на английском языке) Добавить --> в конец строки
- Сохраните изменения и выйдите из vi, введя
:wqзатем нажмите клавишу Enter.

Рис. 11. (Только на английском языке) Сохранить и выйти из vi
- Введите
exitи нажмите Enter , чтобы выйти из контекста <пользователя> поддержки. Введитеexitи нажмите Enter , чтобы вернуться в главное меню. - Остановите и запустите приложение из меню Basic Configuration..., чтобы изменения вступили в силу.
- Нажмите Server-sync на затронутом клиенте. Если клиент может связаться с сервером, в правом верхнем углу экрана появится дополнительный символ.

Рис. 12. (Только на английском языке) Нажмите «Синхронизация сервера»
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.