Nelze se připojit k nástroji Dell Security Management Server, když je povolena funkce Self-Encrypting Drive
Summary: Tento článek obsahuje řešení prostředí ověřování před spuštěním v nástroji Dell Data Protection | Samošifrovací jednotka se nemůže připojit k nástroji Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition) nebo Dell Security Management Server Virtual (dříve Dell Data Protection | Virtual Edition). ...
Symptoms
Dotčené produkty:
- Dell Data Protection | Enterprise Edition Shield
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
- Dell Security Management Server Virtual
- Dell Data Protection | Virtual Edition
- Řešení Dell Data Protection | Samošifrovací disk
Dotčené verze:
- v8.5 a dřívější
K tomuto problému dochází, když se u spravovaného samošifrovacího disku zobrazí chybová zpráva Cannot connect to server: Zkontrolujte připojení.
Cause
Ověřovací prostředí před spuštěním nástroje Dell Data Protection | Nástroj Self-Encrypting Drive Manager v8.5 a starší nepodporuje šifrovací protokoly TLS. V novějších verzích serveru jsou tyto protokoly ve výchozím nastavení zakázány. To způsobuje chyby při pokusu o ověření na serveru v ověřovacím prostředí před spuštěním.
Resolution
- Otevřete nabídku Možnosti v levém dolním rohu obrazovky kliknutím na ikonu ozubeného kola a poté klikněte na možnost Diagnostika chyb.

Obrázek 1: (Pouze v angličtině) Klikněte na možnost Error Diagnostics
- Obrazovka diagnostiky chyb zobrazuje server, se kterým se koncový bod pokouší komunikovat.

Obrázek 2: (Pouze v angličtině) Obrazovka diagnostiky chyb
- Zkontrolujte verzi serveru. Pokud se jedná o aktualizovaný server Dell Security Management Server verze 8.5.1 nebo novější nebo upgradovaný Dell Security Management Server Virtual verze 9.0 nebo novější, je nutná úprava souboru spring-jetty.xml pro službu Security Server. V závislosti na typu serveru je výchozím umístěním konfiguračního souboru spring-jetty.xml jedno ze dvou následujících umístění.
- Dell Security Management Server –
C:\Program Files\Dell\Enterprise Edition\Security Server\conf - Dell Security Management Server Virtual –
/opt/dell/server/security-server/conf
- Dell Security Management Server –
- Otevřete příslušnou konfiguraci spring-jetty.xml.
- Přejděte do složky C:\Program Files\Dell\Enterprise Edition\Security Server\conf a otevřete soubor spring-jetty.xml.
- Najdete
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />Řádku.

Obrázek 3: (Pouze v angličtině) Spring-jetty.xml
- Přidání
<!--na začátek a-->na konec řádku. Nový řádek by se měl zobrazit jako zvýrazněný řádek na následujícím obrázku.

Obrázek 4: (Pouze v angličtině) Přidat <!-- a --> na konec řádku
- Restartujte službu Security Server.
- V hlavní nabídce vyberte možnost Launch Shell.

Obrázek 5: (Pouze v angličtině) Launch Shell
- Přepněte na uživatele podpory zadáním
su <support user>a po zobrazení výzvy zadejte heslo k uživatelskému účtu podpory. Pro řešení Dell Data Protection | Virtual Edition Server v9.2 a starší, <je uživatelem> podporyddpsupport. Pro nástroj Dell Security Management Server Virtual verze 9.3 a novější <je uživatelem> podporydellsupport.

Obrázek 6: (Pouze v angličtině) Přepnutí uživatelů
- Změňte adresář na umístění konfiguračního souboru spring-jetty.xml pomocí
cd /opt/dell/server/security-server/conf/.

Obrázek 7: (Pouze v angličtině) Změnit adresář
- Otevřete konfigurační soubor spring-jetty.xml v editoru vi pomocí
sudo vi spring-jetty.xml.

Obrázek 8: (Pouze v angličtině) Otevřete spring-jetty.xml v editoru vi
- Najdete
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />a pomocí kláves se šipkami přesuňte kurzor pod první znak řádku. < Stiskněte klávesuiklíč pro vložení textu a přidání<!--na začátek řádku.

Obrázek 10: (Pouze v angličtině) Přidat --> na konec řádku
- Uložte změnu a ukončete vi zadáním
:wqa stiskněte Enter.

Obrázek 11: (Pouze v angličtině) Uložit a ukončit vi
- Zadejte příkaz
exita stisknutím klávesy Enter ukončete <kontext uživatele> podpory. Zadejte příkazexita stisknutím klávesy Enter se vraťte do hlavní nabídky. - Zastavte a spusťte aplikaci z nabídky Basic Configuration... , aby se změny projevily.
- Klikněte na Synchronizace serveru na dotčeném klientovi. Pokud klient může komunikovat se serverem, zobrazí se v pravém horním rohu obrazovky další symbol.

Obrázek 12: (Pouze v angličtině) Klikněte na možnost Server-sync.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.