Не вдається прив'язати LDAP у Dell Security Management Server Virtual 11.0 або новішої версії

요약: У цій статті обговорюється ситуація, коли Dell Security Management Server Virtual v11.0 і пізніші версії отримують помилку «не вдається підключитися до сервера» під час прив'язки LDAP у консолі віддаленого керування. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Продукти, на які впливають:

  • Віртуальний сервер управління безпекою Dell

Впливає на такі версії:

  • v11.0 і пізніші версії

Операційні системи, яких це стосується:

  • Лінукс

Зазвичай спостерігається після оновлення до Dell Security Management Server Virtual v11.0 або пізнішої версії зі старішої версії та спроби використовувати ті самі параметри LDAP, які працювали нормально до оновлення, тепер показують поганий стан для домену, а під час спроби зберегти параметри LDAP виникають помилки.

Помилка «Не вдається з'єднатися з сервером» з'являється при спробі прив'язати LDAP у віддаленій консолі керування. Журнали показують помилки SSL-рукостискання:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Не вдається підключитися до сервера
Малюнок 1: (Лише англійською мовою) Не вдається підключитися до сервера

원인

Самообпалені сертифікати та оновлення Java у версії 11.0. Алгоритми ідентифікації кінцевих точок увімкнено за замовчуванням для підвищення надійності з'єднань LDAPS (secure LDAP over TLS). З журналу змін: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Це гіперпосилання спрямовує вас на веб-сайт за межами Dell Technologies.

해결

Вимкніть ідентифікацію кінцевих точок, змінивши wrapper.conf, дотримуючись наведених нижче інструкцій.

Примітка: За бажанням цю операцію можна виконати над сеансом SSH. Як включити SSH: Як увімкнути SSH у віртуальній версії Dell Security Management Server / Dell Data Protection Virtual Edition
  1. Посилання на зупинку служб Як зупинити та запустити служби в Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  2. У головному меню виберіть Launch Shell:

Виберіть Запустити оболонку
Малюнок 2: (Лише англійською мовою) Виберіть Запустити оболонку

  1. Тип su dellsupport і натисніть клавішу Enter:

Type su dellsupport
Малюнок 3: (Лише англійською мовою) Тип su dellsupport

  1. Введіть пароль для dellsupport account і натисніть Enter:

Введіть пароль
Малюнок 4: (Лише англійською мовою) Введіть пароль

  1. Тип sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Введіть sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Малюнок 5: (Лише англійською мовою) Тип sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. У розділі # Додаткові параметри java до віртуальної машини додайте рядок wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true де XX є інкрементним до списку (мій 12 у цьому прикладі):

Додано обгортку рядка.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Малюнок 6: (Лише англійською мовою) Додати рядок wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Натисніть CTRL + O , щоб зберегти зміни.
  2. Натисніть CTRL + X, щоб вийти.
  3. Тип exit , а потім натисніть клавішу Enter , щоб вийти з dellsupport.

Тип exit
Малюнок 7: (Лише англійською мовою) Тип exit

  1. Тип exit , а потім натисніть клавішу Enter , щоб вийти з оболонки до Головного меню.

Тип exit
Малюнок 8: (Лише англійською мовою) Тип exit

  1. Довідка про запуск служб Як зупинити та запустити служби в Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.

Тепер ви можете прив'язати домен за допомогою порту LDAPs.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000205453
문서 유형: Solution
마지막 수정 시간: 15 11월 2023
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.