Dell Security Management Server Virtual 11.0 veya Sonraki Sürümlerde LDAP'ler Bağlanamıyor

Sommaire: Bu makalede, Dell Security Management Server Virtual v11.0 ve üzeri sürümlerde, Uzak Yönetim Konsolunda LDAP'ler bağlanırken "unable to connect to the server" (sunucuya bağlanamıyor) hatasının alınması sorunu ele alın almaktadır. ...

Cet article s’applique à Cet article ne s’applique pas à Cet article n’est lié à aucun produit spécifique. Toutes les versions de produits ne sont pas identifiées dans cet article.

Symptômes

Etkilenen Ürünler:

  • Dell Security Management Server Virtual

Etkilenen Sürümler:

  • v11.0 ve Sonraki Sürümler

Etkilenen İşletim Sistemleri:

  • Linux

Genellikle daha eski bir sürümden Dell Security Management Server Virtual v11.0'a veya daha yeni bir sürüme yükselttikten ve güncelleştirmeden önce düzgün çalışan aynı LDAP ayarlarını kullanma denemesinden sonra etki alanı için kötü bir durum görüntülüyor ve LDAP ayarlarını kaydetmeye çalışırken hatalarla karşılaşılmaktadır.

Uzaktan yönetim konsolundaki LDAP'leri bağlamaya çalışırken sunucuya bağlanamıyor hatası görünüyor. Günlükler SSL el sıkışma hatalarını göstermektedir:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Sunucuya Bağlanamıyor
Şekil 1: (Yalnızca İngilizce) Sunucuya Bağlanamıyor

Cause

v11.0'da kendi kendine yazılmış sertifikalar ve Java güncelleştirmeleri. LDAPS (TLS üzerinden güvenli LDAP) bağlantılarının sağlamlıklarını artırmak için uç nokta tanımlama algoritmaları varsayılan olarak etkinleştirilmiştir. Changelog'dan: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

Résolution

Aşağıdaki talimatları izleyerek wrapper.conf dosyasını değiştirerek uç nokta tanımlamasını devre dışı bırakma.

Not: Bu işlem, gerekirse SSH oturumu üzerinden gerçekleştirilebilir. SSH'yi etkinleştirme: Dell Security Management Server Virtual / Dell Data Protection Virtual Edition'da SSH'yi Etkinleştirme
  1. Stop services (Hizmetleri Durdurma ve Dell Security Management Server Virtual/Dell Data Protection Virtual Edition'da Hizmetleri Durdurma ve Başlatma) (İngilizce) sayfasına başvurun.
  2. Ana menüden Launch Shell (Kabuğu Başlat ) öğesini seçin:

Shell'i Başlat öğesini seçme
Şekil 2: (Yalnızca İngilizce) Shell'i Başlat öğesini seçme

  1. Şunları yazın: su dellsupport ve Enter tuşuna basın:

Su dellsupport yazın
Şekil 3: (Yalnızca İngilizce) Türü su dellsupport

  1. Aşağıdakiler için parolayı yazın: dellsupport hesap ve Enter tuşuna basın:

Parolayı yazın
Şekil 4: (Yalnızca İngilizce) Parolayı girme

  1. Şunları yazın: sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

sudo nano /opt/dell/server/security-server/conf/wrapper.conf yazın
Şekil 5: (Yalnızca İngilizce) Türü sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. # VM'ye ek java parametreleri altında satırı ekleyin wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true burada XX listeye artımlı olarak verilmiştir (bu örnekte benim 12'dir):

Wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true satırı ekle
Şekil 6: (Yalnızca İngilizce) Satır ekle wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Değişiklikleri kaydetmek için CTRL + O tuşlarına basın.
  2. Çıkmak için CTRL + X tuşlarına basın.
  3. Şunları yazın: exit oturumu kapatmak için Enter tuşuna basın dellsupport.

Çıkış yazın
Şekil 7: (Yalnızca İngilizce) Türü exit

  1. Şunları yazın: exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış yazın
Şekil 8: (Yalnızca İngilizce) Türü exit

  1. Başlangıç hizmetleri, Dell Security Management Server Virtual/Dell Data Protection Virtual Edition'da Hizmetleri Durdurma ve Başlatma hakkında bilgi sağlar.

Artık LDAP bağlantı noktasını kullanarak etki alanına bağlan edebilirsiniz.

Produits touchés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000205453
Type d’article: Solution
Dernière modification: 15 nov. 2023
Version:  2
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.