Det går inte att binda LDAPs i Dell Security Management Server Virtual 11.0 eller senare

Yhteenveto: I den här artikeln beskrivs en situation där dell Security Management Server Virtual v11.0 och senare får felmeddelandet "unable to connect to the server" vid bindning av LDAPs i Remote Management Console. ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Berörda produkter:

  • Dell Security Management Server Virtual

Berörda versioner:

  • v11.0 och senare

Berörda operativsystem:

  • Linux

Visas vanligtvis efter uppgradering till Dell Security Management Server Virtual v11.0 eller senare från en äldre version och försök att använda samma LDAPs-inställningar som fungerade bra innan uppdateringen nu visar en dålig status för domänen och fel påträffas vid försök att spara LDAPs-inställningar.

Ett fel om att det inte går att ansluta till servern visas när du försöker binda LDAPs i fjärrhanteringskonsolen. Loggar visar SSL-handskakningsfel:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Det går inte att ansluta till servern
Bild 1: (Endast på engelska) Det går inte att ansluta till servern

Syy

Självsaneringscertifikat och Java-uppdateringar i v11.0. Slutpunktsidentifieringsalgoritmer har aktiverats som standard för att förbättra tålighet hos LDAPS-anslutningar (secure LDAP over TLS). Från changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

Tarkkuus

Avaktivera slutpunktsidentifieringen genom att ändra wrapper.conf genom att följa anvisningarna nedan.

Obs! Den här åtgärden kan utföras över SSH-session om så önskas. Så här aktiverar du SSH: Aktivera SSH i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Stopptjänstreferens : Stoppa och starta tjänster i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.
  2. På huvudmenyn väljer du Launch Shell (starta gränssnitt):

Välj Launch Shell (starta gränssnitt)
Bild 2: (Endast på engelska) Välj Launch Shell (starta gränssnitt)

  1. Typ su dellsupport och tryck på Retur:

Skriv su dellsupport
Bild 3: (Endast på engelska) Typ su dellsupport

  1. Ange lösenordet för dellsupport kontot och tryck på Retur:

Ange lösenordet
Bild 4: (Endast på engelska) Ange lösenordet

  1. Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Bild 5: (Endast på engelska) Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Under # Ytterligare Java-parametrar till den virtuella datorn lägger du till raden wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true där XX är inkrementell på listan (min är 12 i det här exemplet):

Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Bild 6: (Endast på engelska) Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Spara ändringarna genom att trycka på CTRL + O .
  2. Tryck på CTRL + X för att avsluta.
  3. Typ exit och tryck sedan på Retur för att logga ut från dellsupport.

Skriv exit (avsluta)
Bild 7: (Endast på engelska) Typ exit

  1. Typ exit och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.

Skriv exit (avsluta)
Bild 8: (Endast på engelska) Typ exit

  1. Starta tjänsterna i referensen Stoppa och starta tjänster i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.

Nu kan du binda domänen med hjälp av LDAPs-porten.

Tuotteet, joihin vaikutus kohdistuu

Dell Encryption
Artikkelin ominaisuudet
Artikkelin numero: 000205453
Artikkelin tyyppi: Solution
Viimeksi muutettu: 15 marrask. 2023
Versio:  2
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.