Kan ikke binde LDAP'er i Dell Security Management Server Virtual 11.0 eller nyere

Resumen: Denne artikel beskriver en situation, hvor Dell Security Management Server Virtual v11.0 og nyere modtager fejlen "Kan ikke oprette forbindelse til serveren", når der tilknyttes LDAP'er i Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Berørte produkter:

  • Dell Security Management Server Virtual

Berørte versioner:

  • v11.0 og nyere

Påvirkede operativsystemer:

  • Linux

Ses typisk efter opgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en ældre version og forsøg på at bruge de samme LDAPs-indstillinger, der fungerede fint, før opdateringen nu viser en dårlig status for domænet, og der opstår fejl, når du forsøger at gemme LDAPs-indstillinger.

Der vises en fejl om, at det ikke er muligt at oprette forbindelse til serveren, når du forsøger at binde LDAP'er i fjernadministrationskonsollen. Logfiler viser SSL-handshake-fejl:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Kan ikke oprette forbindelse til serveren
Figur 1: (Kun på engelsk) Kan ikke oprette forbindelse til serveren

Causa

Selvafsendede certifikater og Java-opdateringerne i v11.0. Slutpunktsidentifikationsalgoritmer er aktiveret som standard for at forbedre robustheden af LDAPS-forbindelser (secure LDAP over TLS). Fra changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dette hyperlink fører dig til et websted uden for Dell Technologies.

Resolución

Deaktiver slutpunktsidentifikation ved at ændre wrapper.conf ved at følge instruktionerne nedenfor.

Bemærk: Denne handling kan udføres via SSH-session, hvis det ønskes. Sådan aktiveres SSH: Sådan aktiveres SSH i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Stop services refererer til Sådan stopper og starter du tjenester i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.
  2. I hovedmenuen skal du vælge Launch Shell:

Vælg Launch Shell (Start shell)
Figur 2: (Kun på engelsk) Vælg Launch Shell (Start shell)

  1. Skriv su dellsupport og tryk på Enter:

Skriv su dellsupport
Figur 3: (Kun på engelsk) Type su dellsupport

  1. Indtast adgangskoden til dellsupport konto, og tryk på Enter:

Indtast adgangskoden
Figur 4: (Kun på engelsk) Indtast adgangskoden

  1. Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Figur 5: (Kun på engelsk) Type sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Under # Additional java parameters to the VM, add the line (Antal ekstra javaparametre til VM' er) skal du tilføje linjen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hvor XX er trinvist hen til listen (min er 12 i dette eksempel):

Tilføj line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Figur 6: (Kun på engelsk) Tilføj linje wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Tryk på CTRL + O for at gemme ændringerne.
  2. Tryk på CTRL + X for at afslutte.
  3. Skriv exit og derefter trykke på Enter for at logge ud af dellsupport.

Skriv exit
Figur 7: (Kun på engelsk) Type exit

  1. Skriv exit og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

Skriv exit
Figur 8: (Kun på engelsk) Type exit

  1. Startservices refererer til Sådan stopper og starter du tjenester i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.

Nu kan du binde domænet ved hjælp af LDAPs-porten.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 15 nov. 2023
Versión:  2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.