Nelze vytvořit vazbu balíčků LDAP v nástroji Dell Security Management Server Virtual 11.0 nebo novějším

Resumen: Tento článek pojednává o situaci, kdy se v nástroji Dell Security Management Server Virtual v11.0 a novějším zobrazí chyba "Unable to connect to the server" při vytváření vazby balíčků LDAPs v konzoli pro vzdálenou správu. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Dotčené produkty:

  • Dell Security Management Server Virtual

Dotčené verze:

  • v11.0 a novější

Dotčené operační systémy:

  • Linux

Obvykle se vyskytuje po upgradu na nástroj Dell Security Management Server Virtual verze 11.0 nebo novější ze starší verze a pokusu o použití stejných nastavení LDAPs, která fungovala správně před aktualizací, vykazují při pokusu o uložení nastavení LDAPs vadný stav domény a dochází k chybám.

Při pokusu o vazbu balíčků LDAPs v konzoli pro vzdálenou správu se zobrazí chyba unable to connect to the server. Protokoly zobrazují chyby handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nelze se připojit k serveru
Obrázek 1: (Pouze v angličtině) Nelze se připojit k serveru

Causa

Samoobslužné certifikáty a aktualizace jazyka Java ve verzi 11.0. Ve výchozím nastavení byly povoleny algoritmy identifikace koncového bodu za účelem zlepšení robustnosti připojení LDAPS (secure LDAP over TLS). V protokolu změn: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Resolución

Identifikací koncového bodu deaktivujte úpravou souboru wrapper.conf podle níže uvedených pokynů.

Poznámka: Tuto operaci lze v případě potřeby provést prostřednictvím relace SSH. Jak povolit protokol SSH: Jak povolit SSH v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition
  1. Stop services reference How to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition).
  2. V hlavní nabídce vyberte možnost Launch Shell:

Výběr možnosti Launch Shell
Obrázek 2: (Pouze v angličtině) Výběr možnosti Launch Shell

  1. Zadejte příkaz su dellsupport a stiskněte klávesu Enter:

Typ su dellsupport
Obrázek 3: (Pouze v angličtině) Typ su dellsupport

  1. Zadejte heslo dellsupport účtu a stiskněte klávesu Enter:

Zadejte heslo.
Obrázek 4: (Pouze v angličtině) Zadání hesla

  1. Zadejte příkaz sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Zadejte sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
Obrázek 5: (Pouze v angličtině) Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. V části # Additional java parameters to the VM, add the line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true kde XX je přírůstkový na seznam (v tomto příkladu moje je 12):

Přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jdap.ldap.object.disableEndpointIdentification=true
Obrázek 6: (Pouze v angličtině) Přidat řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Stisknutím kláves CTRL + O uložte změny.
  2. Stisknutím kláves CTRL + X program ukončete.
  3. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Zadejte příkaz exit.
Obrázek 7: (Pouze v angličtině) Typ exit

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Zadejte příkaz exit.
Obrázek 8: (Pouze v angličtině) Typ exit

  1. Spuštění služeb naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.

Nyní můžete vytvořit vazbu domény pomocí portu LDAPs.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 15 nov 2023
Versión:  2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.