Impossibile connettersi a Dell Security Management Server quando è abilitata la self-encrypting drive
Summary: Questo articolo fornisce una risoluzione per l'ambiente di autenticazione di preavvio in Dell Data Protection | Self-Encrypting Drive non è in grado di connettersi a Dell Security Management Server (in precedenza Dell Data Protection | Enterprise Edition) o Dell Security Management Server Virtual (in precedenza Dell Data Protection | Edizione virtuale). ...
Symptoms
Prodotti interessati:
- Dell Data Protection | Enterprise Edition Shield
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
- Dell Security Management Server Virtual
- Dell Data Protection | Virtual Edition
- Protezione dei dati Dell | Unità autocrittografante
Versioni interessate:
- v8.5 e versioni precedenti
Questo problema è indicato quando l'unità self-encrypting drive gestita mostra il messaggio di errore Impossibile connettersi al server: Controllare i collegamenti.
Cause
L'ambiente di autenticazione di preavvio Dell Data Protection | Self-Encrypting Drive Manager v8.5 e versioni precedenti non supportano i protocolli di crittografia TLS. Nelle versioni server successive, questi protocolli sono disabilitati per impostazione predefinita. Ciò causa errori quando si tenta di eseguire l'autenticazione al server nell'ambiente di autenticazione di preavvio.
Resolution
- Aprire il menu Opzioni nell'angolo inferiore sinistro dello schermo cliccando sull'icona a forma di ingranaggio, quindi cliccare su Diagnostica errori.

Figura 1. (solo in inglese) Cliccare su Diagnostica errori
- La schermata di diagnostica degli errori visualizza il server con cui l'endpoint sta tentando di comunicare.

Figura 2. (solo in inglese) Schermata di diagnostica degli errori
- Controllare la versione del server. Se il server è un Dell Security Management Server aggiornato, v8.5.1 o versione successiva, oppure un Dell Security Management Server Virtual, v9.0 o versione successiva, è necessaria una modifica al file di spring-jetty.xml per il servizio Security Server. A seconda del tipo di server, il percorso predefinito del file di configurazione spring-jetty.xml è uno dei due percorsi seguenti.
- Security Management Server Dell -
C:\Program Files\Dell\Enterprise Edition\Security Server\conf - Dell Security Management Server Virtual -
/opt/dell/server/security-server/conf
- Security Management Server Dell -
- Aprire la configurazione spring-jetty.xml appropriata.
- Accedere alla cartella C:\Program Files\Dell\Enterprise Edition\Security Server\conf e aprire il file spring-jetty.xml.
- Trova il file
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />Linea.

Figura 3. (solo in inglese) Spring-jetty.xml
- Aggiungi
<!--all'inizio e-->alla fine della riga. La nuova riga dovrebbe essere visualizzata come linea evidenziata nell'immagine seguente.

Figura 4. (solo in inglese) Aggiungere <!-- e --> alla fine della riga
- Riavviare il servizio Security Server.
- Dal menu principale, selezionare Launch Shell.

Figura 5. Launch Shell (solo in inglese)
- Passare all'utente di supporto immettendo il
su <support user>fornendo quindi la password per l'account utente di supporto quando richiesto. Per Dell Data Protection | Virtual Edition Server v9.2 e versioni precedenti, l'utente> del <supporto èddpsupport. Per Dell Security Management Server Virtual v9.3 e versioni successive, l'utente> del <supporto èdellsupport.

Figura 6. (solo in inglese) Cambio di utente
- Modificare la directory nella posizione del file di configurazione del spring-jetty.xml con il
cd /opt/dell/server/security-server/conf/.

Figura 7. (solo in inglese) Modifica della directory
- Aprire il file di configurazione spring-jetty.xml nell'editor vi utilizzando il
sudo vi spring-jetty.xml.

Figura 8. (solo in inglese) Apri spring-jetty.xml nell'editor vi
- Trova il file
<property name="excludeProtocols" value="SSL, SSLv2, SSLv3" />e, utilizzando i tasti freccia, spostare il cursore sotto il primo carattere, <, della riga. Premere il tastoitasto per inserire testo e aggiungere<!--all'inizio della riga.

Figura 10. (solo in inglese) Aggiungi --> alla fine della riga
- Salvare la modifica e uscire da vi digitando
:wqquindi premendo Invio.

Figura 11. (solo in inglese) Salva ed esci vi
- Digitare
exite premere Enter per uscire dal contesto dell'utente> di <supporto. Digitareexite premere Invio per tornare al menu principale. - Arrestare e avviare l'applicazione dal menu Basic Configuration... per rendere effettive le modifiche.
- Cliccare su Server-sync sul client interessato. Se il client è in grado di comunicare con il server, viene visualizzato un simbolo aggiuntivo in alto a destra della schermata.

Figura 12. (solo in inglese) Cliccare su Server-sync
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.