No se pueden vincular LDAP en Dell Security Management Server Virtual 11.0 o versiones posteriores

요약: En este artículo, se describe una situación en la que Dell Security Management Server Virtual v11.0 y versiones posteriores reciben el error "unable to connect to the server" cuando se vinculan los LDAP en Remote Management Console. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Productos afectados:

  • Dell Security Management Server Virtual

Versiones afectadas:

  • v11.0 y versiones posteriores

Sistemas operativos afectados:

  • Linux

Por lo general, se observa después de actualizar a Dell Security Management Server Virtual v11.0 o posterior desde una versión anterior e intentar utilizar la misma configuración de LDAP que funcionaba correctamente antes de que la actualización ahora muestre un estado incorrecto para el dominio y se detectan errores cuando se intenta guardar la configuración de los LDAP.

El error no se puede conectar al servidor aparece cuando se intenta vincular los LDAP en la consola de administración remota. Los registros muestran errores de protocolo de enlace SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

No se puede conectar al servidor
Figura 1: (Solo en inglés) No se puede conectar al servidor

원인

Certificados autodesinsteados y las actualizaciones de Java en v11.0. Los algoritmos de identificación de terminales se habilitaron de manera predeterminada para mejorar la solidez de las conexiones de LDAPS (LDAP seguro mediante TLS). En changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

해결

Deshabilite la identificación del extremo modificando wrapper.conf siguiendo las instrucciones que se indican a continuación.

Nota: Esta operación se puede realizar a través de la sesión de SSH si se desea. Cómo habilitar SSH: Cómo activar un usuario de SSH en Dell Security Management Server Virtual o Dell Data Protection Virtual Edition
  1. Para detener servicios, consulte Cómo detener e iniciar los servicios en Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.
  2. En el menú principal, seleccione Iniciar shell:

Seleccione Launch Shell
Figura 2: (Solo en inglés) Seleccione Launch Shell

  1. Tipo su dellsupport y presione Intro:

Escriba su dellsupport
Figura 3: (Solo en inglés) Tipo su dellsupport

  1. Escriba la contraseña para el dellsupport account y presione Intro:

Escriba la contraseña
Figura 4: (Solo en inglés) Escriba la contraseña

  1. Tipo sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Escriba sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Figura 5: (Solo en inglés) Tipo sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. En # Additional Java parameters to the VM, agregue la línea wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true donde XX es incremental a la lista (el que aparece en este ejemplo es 12):

Agregue el contenedor de líneas.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Figura 6: (Solo en inglés) Agregar línea wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Presione CTRL + O para guardar los cambios.
  2. Presione CTRL + X para salir.
  3. Tipo exit y, a continuación, presione Intro para cerrar sesión en dellsupport.

Escriba exit
Figura 7: (Solo en inglés) Tipo exit

  1. Tipo exit y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

Escriba exit
Figura 8: (Solo en inglés) Tipo exit

  1. Inicie los servicios, consulte Cómo detener e iniciar los servicios en Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.

Ahora puede vincular el dominio mediante el puerto LDAPs.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000205453
문서 유형: Solution
마지막 수정 시간: 15 11월 2023
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.