LDAP-osoitteita ei voi liittää Dell Security Management Server Virtual 11.0:ssa tai uudemmissa

Summary: Tässä artikkelissa käsitellään tilannetta, jossa Dell Security Management Server Virtual 11.0 ja uudemmat versiot saavat virheilmoituksen Unable to connect to the server, kun LDAP-moduuleja sidotaan Remote Management Consolessa. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Tuotteet, joita asia koskee:

  • Dell Security Management Server Virtual

Versiot, joita asia koskee:

  • 11.0 ja uudemmat

Käyttöjärjestelmät, joita asia koskee:

  • Linux

Useimmiten se näkyy, kun Dell Security Management Server Virtual on päivitetty versioon 11.0 tai uudempaan vanhasta versiosta ja kun yritetään käyttää samoja LDAPs-asetuksia, jotka toimivat oikein ennen päivitystä, toimialueen tila on nyt virheellinen ja LDAPs-asetusten tallennusyrityksessä ilmenee virheitä.

Virheilmoitus, että yhteyden muodostaminen palvelimeen ei onnistu, kun LDAP-osoitteita yritetään sitoa etähallintakonsolissa. Lokeissa näkyy SSL-kättelyvirheitä:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Yhteyden muodostaminen palvelimeen ei onnistu
Kuva 1: (Englanninkielinen) Yhteyden muodostaminen palvelimeen ei onnistu

Cause

Itsesyntyvät varmenteet ja Java-päivitykset versiossa 11.0. Päätepisteiden tunnistusalgoritmit on otettu oletusarvoisesti käyttöön LDAPS (secure LDAP over TLS) -yhteyksien luotettavuuden parantamiseksi. Muutoslokissa: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon.

Resolution

Poista päätepisteen tunnistus käytöstä muokkaamalla wrapper.conf-tiedostoa seuraavasti.

Huomautus: Toiminto voidaan tarvittaessa suorittaa SSH-istunnon kautta. SSH:n ottaminen käyttöön: SSH:n ottaminen käyttöön Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -ohjelmistossa
  1. Stop services reference how to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (englanninkielinen).
  2. Valitse päävalikosta Launch Shell:

Valitse Launch Shell
Kuva 2: (Englanninkielinen) Valitse Launch Shell

  1. Kirjoita su dellsupport ja paina Enter-näppäintä:

Kirjoita su dellsupport
Kuva 3: (Englanninkielinen) Tyyppi su dellsupport

  1. Kirjoita dellsupport -tiliä ja paina Enter-näppäintä:

Kirjoita salasana
Kuva 4: (Englanninkielinen) Kirjoita salasana

  1. Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Kuva 5: (Englanninkielinen) Tyyppi sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Lisää rivi virtuaalikoneen #Java-lisäparametrien kohtaan wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true jossa XX lisää luetteloon (tässä esimerkissä on 12):

Lisää line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Kuva 6: (Englanninkielinen) Lisää rivi wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Tallenna muutokset näppäinyhdistelmällä CTRL + O .
  2. Sulje näppäinyhdistelmällä CTRL + X .
  3. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Tyypin sykäys
Kuva 7: (Englanninkielinen) Tyyppi exit

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä .

Tyypin sykäys
Kuva 8: (Englanninkielinen) Tyyppi exit

  1. Käynnistä palvelujen viite Palvelujen pysäyttäminen ja käynnistäminen Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -versiossa.

Nyt voit yhdistää toimialueen käyttämällä LDAPs-porttia.

Affected Products

Dell Encryption
Article Properties
Article Number: 000205453
Article Type: Solution
Last Modified: 15 Nov 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.