Nie można powiązać pakietów LDAP w oprogramowaniu Dell Security Management Server Virtual 11.0 lub nowszym

Resumen: W tym artykule opisano sytuację, w której serwer Dell Security Management Server Virtual w wersji 11.0 i nowszych otrzymuje błąd "unable to connect to the server" podczas powiązania LDAP w konsoli zdalnego zarządzania. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Dotyczy produktów:

  • Dell Security Management Server Virtual

Dotyczy wersji:

  • Wersja 11.0 lub nowsza

Dotyczy systemów operacyjnych:

  • Linux

Zazwyczaj występuje po uaktualnieniu do programu Dell Security Management Server Virtual w wersji 11.0 lub nowszej ze starszej wersji i próbie użycia tych samych ustawień LDPS, które działały prawidłowo przed aktualizacją, teraz pokazują nieprawidłowy stan domeny, a podczas próby zapisania ustawień LDAPs występują błędy.

Błąd nie może połączyć się z serwerem podczas próby powiązania LDAP w zdalnej konsoli zarządzania. Dzienniki pokazują błędy uzgadniania SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nie można połączyć się z serwerem
Rysunek 1. (tylko w języku angielskim) Nie można połączyć się z serwerem

Causa

Certyfikaty samodzielne i aktualizacje języka Java w wersji 11.0. Algorytmy identyfikacji punktów końcowych zostały domyślnie włączone w celu poprawy solidności połączeń LDAPS (secure LDAP over TLS). W dzienniku zmian: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Resolución

Wyłącz identyfikację punktu końcowego, modyfikując plik wrapper.conf, postępując zgodnie z poniższymi instrukcjami.

Uwaga: Ta operacja może być wykonywana przez sesję SSH, jeśli jest taka pożądana. Włączanie protokołu SSH: Włączanie protokołu SSH na serwerze Dell Security Management Server Virtual / Dell Data Protection Virtual Edition
  1. Zatrzymaj usługi, patrz Jak zatrzymać i uruchomić usługi w oprogramowaniu Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  2. W menu głównym wybierz opcję Uruchom powłokę:

Wybierz opcję Launch Shell
Rysunek 2. (Tylko w języku angielskim) Wybierz opcję Launch Shell

  1. Wpisz su dellsupport i naciśnij klawisz Enter:

Typ su dellsupport
Rysunek 3. (tylko w języku angielskim) Typu su dellsupport

  1. Wpisz hasło do dellsupport i naciśnij klawisz Enter:

Wpisz hasło
Rysunek 4. (Tylko język angielski) Wpisz hasło

  1. Wpisz sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Wpisz sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Rysunek 5. (tylko w języku angielskim) Typu sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. W obszarze # Dodatkowe parametry java do maszyny wirtualnej dodaj wiersz wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true gdzie XX jest przyrostowe do listy (w tym przykładzie moja jest 12):

Dodaj linię wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Rysunek 6. (tylko w języku angielskim) Dodaj wiersz wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Naciśnij kombinację klawiszy CTRL + O , aby zapisać zmiany.
  2. Naciśnij kombinację klawiszy CTRL + X , aby zakończyć.
  3. Wpisz exit a następnie naciśnij klawisz Enter , aby wylogować się z dellsupport.

Wpisz polecenie exit
Rysunek 7. (tylko w języku angielskim) Typu exit

  1. Wpisz exit a następnie naciśnij klawisz Enter , aby wylogować się z powłoki do menu głównego.

Wpisz polecenie exit
Rysunek 8. (tylko w języku angielskim) Typu exit

  1. Rozpocznij korzystanie z usług, odwołując się do sposobu zatrzymywania i uruchamiania usług w oprogramowaniu Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.

Teraz można powiązać domenę przy użyciu portu LDAP.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 15 nov 2023
Versión:  2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.