LDAP-osoitteita ei voi liittää Dell Security Management Server Virtual 11.0:ssa tai uudemmissa

Yhteenveto: Tässä artikkelissa käsitellään tilannetta, jossa Dell Security Management Server Virtual 11.0 ja uudemmat versiot saavat virheilmoituksen Unable to connect to the server, kun LDAP-moduuleja sidotaan Remote Management Consolessa. ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Tuotteet, joita asia koskee:

  • Dell Security Management Server Virtual

Versiot, joita asia koskee:

  • 11.0 ja uudemmat

Käyttöjärjestelmät, joita asia koskee:

  • Linux

Useimmiten se näkyy, kun Dell Security Management Server Virtual on päivitetty versioon 11.0 tai uudempaan vanhasta versiosta ja kun yritetään käyttää samoja LDAPs-asetuksia, jotka toimivat oikein ennen päivitystä, toimialueen tila on nyt virheellinen ja LDAPs-asetusten tallennusyrityksessä ilmenee virheitä.

Virheilmoitus, että yhteyden muodostaminen palvelimeen ei onnistu, kun LDAP-osoitteita yritetään sitoa etähallintakonsolissa. Lokeissa näkyy SSL-kättelyvirheitä:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Yhteyden muodostaminen palvelimeen ei onnistu
Kuva 1: (Englanninkielinen) Yhteyden muodostaminen palvelimeen ei onnistu

Syy

Itsesyntyvät varmenteet ja Java-päivitykset versiossa 11.0. Päätepisteiden tunnistusalgoritmit on otettu oletusarvoisesti käyttöön LDAPS (secure LDAP over TLS) -yhteyksien luotettavuuden parantamiseksi. Muutoslokissa: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon.

Tarkkuus

Poista päätepisteen tunnistus käytöstä muokkaamalla wrapper.conf-tiedostoa seuraavasti.

Huomautus: Toiminto voidaan tarvittaessa suorittaa SSH-istunnon kautta. SSH:n ottaminen käyttöön: SSH:n ottaminen käyttöön Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -ohjelmistossa
  1. Stop services reference how to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (englanninkielinen).
  2. Valitse päävalikosta Launch Shell:

Valitse Launch Shell
Kuva 2: (Englanninkielinen) Valitse Launch Shell

  1. Kirjoita su dellsupport ja paina Enter-näppäintä:

Kirjoita su dellsupport
Kuva 3: (Englanninkielinen) Tyyppi su dellsupport

  1. Kirjoita dellsupport -tiliä ja paina Enter-näppäintä:

Kirjoita salasana
Kuva 4: (Englanninkielinen) Kirjoita salasana

  1. Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Kuva 5: (Englanninkielinen) Tyyppi sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Lisää rivi virtuaalikoneen #Java-lisäparametrien kohtaan wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true jossa XX lisää luetteloon (tässä esimerkissä on 12):

Lisää line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Kuva 6: (Englanninkielinen) Lisää rivi wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Tallenna muutokset näppäinyhdistelmällä CTRL + O .
  2. Sulje näppäinyhdistelmällä CTRL + X .
  3. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Tyypin sykäys
Kuva 7: (Englanninkielinen) Tyyppi exit

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä .

Tyypin sykäys
Kuva 8: (Englanninkielinen) Tyyppi exit

  1. Käynnistä palvelujen viite Palvelujen pysäyttäminen ja käynnistäminen Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -versiossa.

Nyt voit yhdistää toimialueen käyttämällä LDAPs-porttia.

Tuotteet, joihin vaikutus kohdistuu

Dell Encryption
Artikkelin ominaisuudet
Artikkelin numero: 000205453
Artikkelin tyyppi: Solution
Viimeksi muutettu: 15 marrask. 2023
Versio:  2
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.