LDAPs können in Dell Security Management Server Virtual 11.0 oder höher nicht gebunden werden

요약: In diesem Artikel wird beschrieben, dass Dell Security Management Server Virtual v11.0 und höher beim Binden von LDAPs in der Remote Management Console die Fehlermeldung "unable to connect to the server" (Keine Verbindung zum Server herstellen) erhält. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Betroffene Produkte:

  • Dell Security Management Server Virtual

Betroffene Versionen:

  • v11.0 und höher

Betroffene Betriebssysteme:

  • Linux

In der Regel tritt nach dem Upgrade von einer älteren Version auf Dell Security Management Server Virtual v11.0 oder höher und dem Versuch, dieselben LDAPs-Einstellungen zu verwenden, die vor der Aktualisierung einwandfrei funktioniert haben, ein ungültiger Status für die Domain auf und beim Versuch, LDAPs-Einstellungen zu speichern, treten Fehler auf.

Beim Versuch, LDAPs in der Remote-Verwaltungskonsole zu binden, wird der Fehler "Unable to connect to the server" angezeigt. Protokolle zeigen SSL-Handshake-Fehler an:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Verbindung zum Server kann nicht hergestellt werden
Abbildung 1: (Nur in englischer Sprache) Verbindung zum Server kann nicht hergestellt werden

원인

Selbstsingierte Zertifikate und Java-Aktualisierungen in v11.0. Endpunktidentifikationsalgorithmen wurden standardmäßig aktiviert, um die Robustheit von LDAPS-Verbindungen (Secure LDAP over TLS) zu verbessern. Aus dem Changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

해결

Deaktivieren Sie die Endpunktidentifikation, indem Sie wrapper.conf ändern, indem Sie die folgenden Anweisungen befolgen.

Hinweis: Dieser Vorgang kann bei Bedarf über eine SSH-Sitzung durchgeführt werden. So aktivieren Sie SSH: Anleitung zur Aktivieren von SSH in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Unter Beenden von Services finden Sie Informationen zum Anhalten und Starten von Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  2. Wählen Sie im Hauptmenü Shell starten aus:

Wählen Sie „Launch Shell“ aus
Abbildung 2: (Nur Englisch) Wählen Sie „Launch Shell“ aus

  1. Geben Sie su dellsupport und drücken Sie die Eingabetaste:

Geben Sie su dellsupport ein.
Abbildung 3: (Nur in englischer Sprache) Typ su dellsupport

  1. Geben Sie das Kennwort für den dellsupport konto und drücken Sie die Eingabetaste:

Geben Sie das Kennwort ein.
Abbildung 4: (Nur Englisch) Geben Sie das Kennwort ein.

  1. Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.confbereitzustellen.

Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.conf ein.
Abbildung 5: (Nur in englischer Sprache) Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Fügen Sie unter # Additional java parameters to the VM die Zeile hinzu. wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true wobei XX inkrementell zur Liste gehört (meine ist in diesem Beispiel 12):

Fügen Sie die Zeile wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hinzu.
Abbildung 6: (Nur in englischer Sprache) Zeile hinzufügen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Drücken Sie STRG + O , um die Änderungen zu speichern.
  2. Drücken Sie STRG + X , um den Vorgang zu beenden.
  3. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von abzumelden. dellsupportbereitzustellen.

Geben Sie exit ein.
Abbildung 7: (Nur in englischer Sprache) Typ exit

  1. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von der Shell beim Hauptmenü abzumelden.

Geben Sie exit ein.
Abbildung 8: (Nur in englischer Sprache) Typ exit

  1. Start services reference How to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (Anleitung zum Anhalten und Starten von Services in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition).

Jetzt können Sie die Domain über den LDAPs-Port binden.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000205453
문서 유형: Solution
마지막 수정 시간: 15 11월 2023
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.