Impossibile connettersi a Dell Security Management Server quando è abilitata la self-encrypting drive

Summary: Questo articolo fornisce una risoluzione per l'ambiente di autenticazione di preavvio in Dell Data Protection | Self-Encrypting Drive non è in grado di connettersi a Dell Security Management Server (in precedenza Dell Data Protection | Enterprise Edition) o Dell Security Management Server Virtual (in precedenza Dell Data Protection | Edizione virtuale). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Prodotti interessati:

  • Dell Data Protection | Enterprise Edition Shield
  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition
  • Protezione dei dati Dell | Unità autocrittografante

Versioni interessate:

  • v8.5 e versioni precedenti

Questo problema è indicato quando l'unità self-encrypting drive gestita mostra il messaggio di errore Impossibile connettersi al server: Controllare i collegamenti.

Cause

L'ambiente di autenticazione di preavvio Dell Data Protection | Self-Encrypting Drive Manager v8.5 e versioni precedenti non supportano i protocolli di crittografia TLS. Nelle versioni server successive, questi protocolli sono disabilitati per impostazione predefinita. Ciò causa errori quando si tenta di eseguire l'autenticazione al server nell'ambiente di autenticazione di preavvio.

Resolution

  1. Aprire il menu Opzioni nell'angolo inferiore sinistro dello schermo cliccando sull'icona a forma di ingranaggio, quindi cliccare su Diagnostica errori.

Cliccare su Diagnostica errori
Figura 1. (solo in inglese) Cliccare su Diagnostica errori

  1. La schermata di diagnostica degli errori visualizza il server con cui l'endpoint sta tentando di comunicare.

Schermata di diagnostica degli errori
Figura 2. (solo in inglese) Schermata di diagnostica degli errori

  1. Controllare la versione del server. Se il server è un Dell Security Management Server aggiornato, v8.5.1 o versione successiva, oppure un Dell Security Management Server Virtual, v9.0 o versione successiva, è necessaria una modifica al file di spring-jetty.xml per il servizio Security Server. A seconda del tipo di server, il percorso predefinito del file di configurazione spring-jetty.xml è uno dei due percorsi seguenti.
    • Security Management Server Dell - C:\Program Files\Dell\Enterprise Edition\Security Server\conf
    • Dell Security Management Server Virtual - /opt/dell/server/security-server/conf
Nota: Per ulteriori informazioni su come trovare la versione del server, consultare Come identificare la versione del server Dell Data Security/Dell Data Protection.
  1. Aprire la configurazione spring-jetty.xml appropriata.
  1. Accedere alla cartella C:\Program Files\Dell\Enterprise Edition\Security Server\conf e aprire il file spring-jetty.xml.
  2. Trova il file <property name="excludeProtocols" value="SSL, SSLv2, SSLv3" /> Linea.

Spring-jetty.xml
Figura 3. (solo in inglese) Spring-jetty.xml

  1. Aggiungi <!-- all'inizio e --> alla fine della riga. La nuova riga dovrebbe essere visualizzata come linea evidenziata nell'immagine seguente.

Aggiungi {C} alla fine della riga
Figura 4. (solo in inglese) Aggiungere <!-- e --> alla fine della riga

  1. Riavviare il servizio Security Server.
  1. Dal menu principale, selezionare Launch Shell.

Launch Shell
Figura 5. Launch Shell (solo in inglese)

  1. Passare all'utente di supporto immettendo il su <support user> fornendo quindi la password per l'account utente di supporto quando richiesto. Per Dell Data Protection | Virtual Edition Server v9.2 e versioni precedenti, l'utente> del <supporto è ddpsupport. Per Dell Security Management Server Virtual v9.3 e versioni successive, l'utente> del <supporto è dellsupport.

Cambio di utente
Figura 6. (solo in inglese) Cambio di utente

  1. Modificare la directory nella posizione del file di configurazione del spring-jetty.xml con il cd /opt/dell/server/security-server/conf/ .

Cambiare la directory.
Figura 7. (solo in inglese) Modifica della directory

  1. Aprire il file di configurazione spring-jetty.xml nell'editor vi utilizzando il sudo vi spring-jetty.xml .

Apri spring-jetty.xml nell'editor vi
Figura 8. (solo in inglese) Apri spring-jetty.xml nell'editor vi

  1. Trova il file <property name="excludeProtocols" value="SSL, SSLv2, SSLv3" /> e, utilizzando i tasti freccia, spostare il cursore sotto il primo carattere, <, della riga. Premere il tasto i tasto per inserire testo e aggiungere <!-- all'inizio della riga.

Aggiungi {C} alla fine della riga
Figura 10. (solo in inglese) Aggiungi --> alla fine della riga

  1. Salvare la modifica e uscire da vi digitando :wq quindi premendo Invio.

Salva ed esci vi
Figura 11. (solo in inglese) Salva ed esci vi

  1. Digitare exit e premere Enter per uscire dal contesto dell'utente> di <supporto. Digitare exit e premere Invio per tornare al menu principale.
  2. Arrestare e avviare l'applicazione dal menu Basic Configuration... per rendere effettive le modifiche.
  1. Cliccare su Server-sync sul client interessato. Se il client è in grado di comunicare con il server, viene visualizzato un simbolo aggiuntivo in alto a destra della schermata.

Cliccare su Server-sync
Figura 12. (solo in inglese) Cliccare su Server-sync


Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

 

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000129515
Article Type: Solution
Last Modified: 21 Mar 2024
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.