ВПЛЕКС: Після зміни пароля користувача прив'язки Active Directory для LDAPS повторна конфігурація не вдається
Summary: Після зміни пароля користувача прив'язки Active Directory для LDAPS на сервері Active Directory не вдається переналаштувати кластери VPlex. Користувач AD більше не може автентифікуватися на VPlex. ...
Symptoms
Обладнання, що зазнає впливу:
Апаратне забезпечення Dell EMC: Апаратне забезпечення VPLEX VS2
Dell EMC: VPLEX-Local
Dell EMC обладнання: Програмне забезпечення VPLEX-Metro
вплинуло на VPLEX GeoSynchrony:
Програмне забезпечення Dell EMC: Програмне забезпечення GeoSynchrony 5.5.x
Dell EMC: Програмне забезпечення GeoSynchrony 6.0.x
Dell EMC: Програмне забезпечення GeoSynchrony 6.1.x
Dell EMC: Програмне забезпечення GeoSynchrony 6.2.0.03
Dell EMC: Ознаки GeoSynchrony 6.2.0.04
:
-
Користувач VPLEX, автентифікований AD Server, не може увійти до VPLEX.
-
Конфігурацію VPLEX LDAPS видалено і не можна переналаштувати, оскільки не вдалося виконати команду "authentication directory-service configure" з " ldap_sasl_bind(SIMPLE): Не вдається зв'язатися з сервером LDAP (-1) "
Cause
Користувач підтримує сервер Active Directory в актуальному стані, а для поточних версій потрібна версія TLS 1.1 або 1.2 (у цьому випадку сервер Windows 2016). На сервері управління VPLEX або MMCS використовується SLES 11.4, сюди входить OpenSSL версії 0.9.8. Ця версія не підтримує TLS версії 1.1 і 1.2.
Підтримка OpenSSL версії 0.9.8 припинена з 1 січня 2016 року і більше не отримує оновлень.
Мінімальною версією openSSL з підтримкою TLS 1.1 і 1.2 є версія 1.0.1.
Resolution
Команда розробників VPLEX Engineering працює над рішенням для вирішення проблеми. В даний час VPLEX використовує SLES11 SP4, план полягає в оновленні до SLES15 і внесенні змін, складності пов'язані з налаштуванням коду, тому проводиться багато тестувань.