Impossibile associare LDAP in Dell Security Management Server Virtual 11.0 o versioni successive

Riepilogo: Questo articolo descrive una situazione in cui Dell Security Management Server Virtual v11.0 e versioni successive ricevono l'errore "unable to connect to the server" durante l'associazione di LDAP in Remote Management Console. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

Prodotti interessati:

  • Dell Security Management Server Virtual

Versioni interessate:

  • v11.0 e versioni successive

Sistemi operativi interessati:

  • Linux

In genere appare dopo l'aggiornamento a Dell Security Management Server Virtual v11.0 o versione successiva da una versione precedente e dopo aver tentato di utilizzare le stesse impostazioni LDAP che funzionavano correttamente prima dell'aggiornamento, ora mostrano uno stato non valido per il dominio e vengono riscontrati errori durante il tentativo di salvare le impostazioni LDAP.

Quando si tenta di associare LDAP nella console di gestione remota, viene visualizzato l'errore di impossibile connettersi al server. I registri mostrano gli errori dell handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Impossibile connettersi al server

Causa

I certificati self-singed e gli aggiornamenti Java nella versione 11.0. Gli algoritmi di identificazione degli endpoint sono stati abilitati per impostazione predefinita per migliorare l'affidabilità delle connessioni LDAPS (LDAP sicure su TLS). Dal changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Risoluzione

Disabilitare l'identificazione dell'endpoint modificando wrapper.conf seguendo le istruzioni riportate di seguito.

Nota: Se lo si desidera, questa operazione può essere eseguita su una sessione SSH. Come abilitare SSH: Come abilitare SSH in Dell Security Management Server Virtual
  1. Come arrestare e avviare i servizi in Dell Security Management Server Virtual.
  2. Dal menu principale, selezionare Launch Shell:
    Selezione di Launch Shell
  3. digitare su dellsupport e premere Invio:
    Digita su dellsupport
  4. Digitare la password per dellsupport Account e premere Invio:
    Digitare la password
  5. digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. In # Additional java parameters to the VM, aggiungere la riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true dove XX è incrementale alla lista (il mio è 12 in questo esempio):
    Aggiungere riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Premere CTRL + O per salvare le modifiche.
  8. Premere CTRL + X per uscire.
  9. digitare exit e premere Invio per disconnettersi da dellsupport.
    Digitare exit
  10. digitare exit e quindi premere Invio per disconnettersi dalla shell al menu principale.
    Digitare exit
  11. Avviare i servizi: consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual.

Ora è possibile associare il dominio utilizzando la porta LDAPs.

Prodotti interessati

Dell Encryption
Proprietà dell'articolo
Numero articolo: 000205453
Tipo di articolo: Solution
Ultima modifica: 05 giu 2026
Versione:  3
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.