Impossibile associare gli LDAP in Dell Security Management Server Virtual 11.0 o versione successiva

요약: Questo articolo descrive una situazione in cui Dell Security Management Server Virtual v11.0 e versioni successive ricevono l'errore "unable to connect to the server" quando si esegue il binding dei LDAP nella Remote Management Console. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Prodotti interessati:

  • Dell Security Management Server Virtual

Versioni interessate:

  • 11.0 e versioni successive

Sistemi operativi interessati:

  • Linux

In genere viene riscontrato dopo l'aggiornamento a Dell Security Management Server Virtual v11.0 o versione successiva da una versione precedente e il tentativo di utilizzare le stesse impostazioni LDAP che funzionavano correttamente prima che l'aggiornamento mostri ora uno stato non valido per il dominio e si verificano errori durante il tentativo di salvare le impostazioni LDAPS.

Quando si tenta di associare gli LDAP nella console di gestione remota, viene visualizzato l'errore unable to connect to the server. I registri mostrano errori di handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Impossibile connettersi al server
Figura 1. (solo in inglese) Impossibile connettersi al server

원인

Certificati con auto-sing e aggiornamenti Java in v11.0. Gli algoritmi di identificazione degli endpoint sono stati abilitati per impostazione predefinita per migliorare la robustezza delle connessioni LDAPS (LDAP protetto su TLS). Dal changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

해결

Disabilitare l'identificazione degli endpoint modificando wrapper.conf seguendo le istruzioni riportate di seguito.

Nota: Se necessario, questa operazione può essere eseguita su sessione SSH. Come abilitare SSH: Come abilitare SSH in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Arrestare i servizi consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition (in inglese).
  2. Dal menu principale, selezionare Avvia shell:

Selezione di Launch Shell
Figura 2. Selezione di Launch Shell (solo in inglese)

  1. Tipo su dellsupport e premere Invio:

Digitare su dellsupport
Figura 3. (solo in inglese) Digitare su dellsupport

  1. Digitare la password per il dellsupport e premere Invio:

Digitare la password
Figura 4. Inserimento della password (solo in inglese)

  1. Tipo sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Figura 5. (solo in inglese) Digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. In # Additional Java parameters to the VM, aggiungere la riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true dove XX è incrementale nell'elenco (la mia è 12 in questo esempio):

Aggiungere line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Figura 6. (solo in inglese) Aggiungi riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Premere CTRL + O per salvare le modifiche.
  2. Premere CTRL + X per uscire.
  3. Tipo exit quindi premere Invio per disconnettersi dellsupport.

Digitare exit
Figura 7. (solo in inglese) Digitare exit

  1. Tipo exit quindi premere Invio per disconnettersi dalla shell fino al menu principale.

Digitare exit
Figura 8. (solo in inglese) Digitare exit

  1. Avviare i servizi consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition (in inglese).

Ora è possibile associare il dominio utilizzando la porta LDAPs.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000205453
문서 유형: Solution
마지막 수정 시간: 15 11월 2023
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.