Det går inte att binda LDAPs i Dell Security Management Server Virtual 11.0 eller senare

요약: I den här artikeln beskrivs en situation där dell Security Management Server Virtual v11.0 och senare får felmeddelandet "unable to connect to the server" vid bindning av LDAPs i Remote Management Console. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Berörda produkter:

  • Dell Security Management Server Virtual

Berörda versioner:

  • v11.0 och senare

Berörda operativsystem:

  • Linux

Visas vanligtvis efter uppgradering till Dell Security Management Server Virtual v11.0 eller senare från en äldre version och försök att använda samma LDAPs-inställningar som fungerade bra innan uppdateringen nu visar en dålig status för domänen och fel påträffas vid försök att spara LDAPs-inställningar.

Ett fel om att det inte går att ansluta till servern visas när du försöker binda LDAPs i fjärrhanteringskonsolen. Loggar visar SSL-handskakningsfel:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Det går inte att ansluta till servern
Bild 1: (Endast på engelska) Det går inte att ansluta till servern

원인

Självsaneringscertifikat och Java-uppdateringar i v11.0. Slutpunktsidentifieringsalgoritmer har aktiverats som standard för att förbättra tålighet hos LDAPS-anslutningar (secure LDAP over TLS). Från changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

해결

Avaktivera slutpunktsidentifieringen genom att ändra wrapper.conf genom att följa anvisningarna nedan.

Obs! Den här åtgärden kan utföras över SSH-session om så önskas. Så här aktiverar du SSH: Aktivera SSH i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Stopptjänstreferens : Stoppa och starta tjänster i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.
  2. På huvudmenyn väljer du Launch Shell (starta gränssnitt):

Välj Launch Shell (starta gränssnitt)
Bild 2: (Endast på engelska) Välj Launch Shell (starta gränssnitt)

  1. Typ su dellsupport och tryck på Retur:

Skriv su dellsupport
Bild 3: (Endast på engelska) Typ su dellsupport

  1. Ange lösenordet för dellsupport kontot och tryck på Retur:

Ange lösenordet
Bild 4: (Endast på engelska) Ange lösenordet

  1. Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Bild 5: (Endast på engelska) Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Under # Ytterligare Java-parametrar till den virtuella datorn lägger du till raden wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true där XX är inkrementell på listan (min är 12 i det här exemplet):

Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Bild 6: (Endast på engelska) Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Spara ändringarna genom att trycka på CTRL + O .
  2. Tryck på CTRL + X för att avsluta.
  3. Typ exit och tryck sedan på Retur för att logga ut från dellsupport.

Skriv exit (avsluta)
Bild 7: (Endast på engelska) Typ exit

  1. Typ exit och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.

Skriv exit (avsluta)
Bild 8: (Endast på engelska) Typ exit

  1. Starta tjänsterna i referensen Stoppa och starta tjänster i Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.

Nu kan du binda domänen med hjälp av LDAPs-porten.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000205453
문서 유형: Solution
마지막 수정 시간: 15 11월 2023
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.