LDAP-osoitteita ei voi liittää Dell Security Management Server Virtual 11.0:ssa tai uudemmissa

Resumen: Tässä artikkelissa käsitellään tilannetta, jossa Dell Security Management Server Virtual 11.0 ja uudemmat versiot saavat virheilmoituksen Unable to connect to the server, kun LDAP-moduuleja sidotaan Remote Management Consolessa. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Tuotteet, joita asia koskee:

  • Dell Security Management Server Virtual

Versiot, joita asia koskee:

  • 11.0 ja uudemmat

Käyttöjärjestelmät, joita asia koskee:

  • Linux

Useimmiten se näkyy, kun Dell Security Management Server Virtual on päivitetty versioon 11.0 tai uudempaan vanhasta versiosta ja kun yritetään käyttää samoja LDAPs-asetuksia, jotka toimivat oikein ennen päivitystä, toimialueen tila on nyt virheellinen ja LDAPs-asetusten tallennusyrityksessä ilmenee virheitä.

Virheilmoitus, että yhteyden muodostaminen palvelimeen ei onnistu, kun LDAP-osoitteita yritetään sitoa etähallintakonsolissa. Lokeissa näkyy SSL-kättelyvirheitä:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Yhteyden muodostaminen palvelimeen ei onnistu
Kuva 1: (Englanninkielinen) Yhteyden muodostaminen palvelimeen ei onnistu

Causa

Itsesyntyvät varmenteet ja Java-päivitykset versiossa 11.0. Päätepisteiden tunnistusalgoritmit on otettu oletusarvoisesti käyttöön LDAPS (secure LDAP over TLS) -yhteyksien luotettavuuden parantamiseksi. Muutoslokissa: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon.

Resolución

Poista päätepisteen tunnistus käytöstä muokkaamalla wrapper.conf-tiedostoa seuraavasti.

Huomautus: Toiminto voidaan tarvittaessa suorittaa SSH-istunnon kautta. SSH:n ottaminen käyttöön: SSH:n ottaminen käyttöön Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -ohjelmistossa
  1. Stop services reference how to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (englanninkielinen).
  2. Valitse päävalikosta Launch Shell:

Valitse Launch Shell
Kuva 2: (Englanninkielinen) Valitse Launch Shell

  1. Kirjoita su dellsupport ja paina Enter-näppäintä:

Kirjoita su dellsupport
Kuva 3: (Englanninkielinen) Tyyppi su dellsupport

  1. Kirjoita dellsupport -tiliä ja paina Enter-näppäintä:

Kirjoita salasana
Kuva 4: (Englanninkielinen) Kirjoita salasana

  1. Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Kuva 5: (Englanninkielinen) Tyyppi sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Lisää rivi virtuaalikoneen #Java-lisäparametrien kohtaan wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true jossa XX lisää luetteloon (tässä esimerkissä on 12):

Lisää line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Kuva 6: (Englanninkielinen) Lisää rivi wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Tallenna muutokset näppäinyhdistelmällä CTRL + O .
  2. Sulje näppäinyhdistelmällä CTRL + X .
  3. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Tyypin sykäys
Kuva 7: (Englanninkielinen) Tyyppi exit

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä .

Tyypin sykäys
Kuva 8: (Englanninkielinen) Tyyppi exit

  1. Käynnistä palvelujen viite Palvelujen pysäyttäminen ja käynnistäminen Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -versiossa.

Nyt voit yhdistää toimialueen käyttämällä LDAPs-porttia.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 15 nov 2023
Versión:  2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.