Kan ikke binde LDAP er i Dell Security Management Server Virtual 11.0 eller nyere

Résumé: Denne artikel omhandler en situation, hvor Dell Security Management Server Virtual v11.0 og nyere får fejlen "kan ikke oprette forbindelse til serveren", når LDAP er bindes i Remote Management Console. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Berørte produkter:

  • Dell Security Management Server Virtual

Berørte versioner:

  • v11.0 og nyere

Påvirkede operativsystemer:

  • Linux

Typisk set efter opgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en ældre version og forsøg på at bruge de samme LDAP-indstillinger, der fungerede fint før opdateringen, viser nu en dårlig status for domænet, og der opstår fejl, når du forsøger at gemme LDAP-indstillinger.

Fejlen kunne ikke oprette forbindelse til serveren vises, når du forsøger at binde LDAP er i fjernadministrationskonsollen. Logfiler viser SSL-handshake-fejl:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Der kan ikke oprettes forbindelse til serveren

Cause

Selvsynede certifikater og Java-opdateringerne i v11.0. Algoritmer til identifikation af slutpunkter er som standard aktiveret for at forbedre robustheden af LDAPS-forbindelser (sikker LDAP over TLS). Fra ændringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dette hyperlink fører dig til et websted uden for Dell Technologies.

Résolution

Deaktiver identifikation af slutpunkt ved at ændre wrapper.conf ved at følge instruktionerne nedenfor.

Bemærk: Denne handling kan udføres over SSH-session, hvis det ønskes. Sådan aktiveres SSH: Sådan aktiveres SSH i Dell Security Management Server Virtual
  1. Se Stop-services Se Sådan stopper og starter du services i Dell Security Management Server Virtual.
  2. Fra hovedmenuen skal du vælge Start Shell:
    Vælg Start Shell
  3. Skriv su dellsupport , og tryk på Enter:
    Skriv su dellsupport
  4. Indtast adgangskoden til dellsupport konto, og tryk på Enter:
    Indtast adgangskoden
  5. Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Yderligere java-parametre til VM'en skal du tilføje linjen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hvor XX er trinvis til listen (min er 12 i dette eksempel):
    Tilføj linje wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Tryk på CTRL + O for at gemme ændringer.
  8. Tryk på CTRL + X for at afslutte.
  9. Skriv exit og tryk derefter på Enter for at logge af dellsupport.
    Skriv exit
  10. Skriv exit og tryk derefter på Enter for at logge ud af shellen til hovedmenuen.
    Skriv exit
  11. Start servicereference Sådan stopper og starter du services i Dell Security Management Server Virtual.

Nu kan du binde domænet ved hjælp af LDAP-port.

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000205453
Type d’article: Solution
Dernière modification: 05 juin 2026
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.