Det går inte att binda LDAP:er i Dell Security Management Server Virtual 11.0 eller senare

Summary: I den här artikeln beskrivs en situation där Dell Security Management Server Virtual v11.0 och senare får felmeddelandet "det går inte att ansluta till servern" vid bindning av LDAP:er i Remote Management Console. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Berörda produkter:

  • Dell Security Management Server Virtual

Berörda versioner:

  • v11.0 och senare

Berörda operativsystem:

  • Linux

Efter uppgradering till Dell Security Management Server Virtual v11.0 eller senare från en äldre version och försök att använda samma LDAP-inställningar som fungerade bra före uppdateringen visas nu en felaktig status för domänen och fel kan uppstå när du försöker spara LDAP-inställningar.

Ett fel med möjlighet att ansluta till servern visas när försök görs att koppla LDAP:er till fjärrhanteringskonsolen. Loggar visar SSL-handskakningsfel:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Det går inte att ansluta till servern

Cause

Självsinglade certifikat och Java-uppdateringar i v11.0. Algoritmer för slutpunktsidentifiering har aktiverats som standard för att förbättra robustheten hos LDAPS-anslutningar (säker LDAP över TLS). Från ändringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

Resolution

Inaktivera slutpunktsidentifiering genom att ändra wrapper.conf genom att följa anvisningarna nedan.

Obs! Den här åtgärden kan utföras över SSH-sessionen om så önskas. Så här aktiverar du SSH: Aktivera SSH i Dell Security Management Server Virtual
  1. Referens för stopptjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.
  2. På huvudmenyn väljer du Starta gränssnitt:
    Välj Launch Shell
  3. Typ su dellsupport Och tryck på Enter:
    Skriv su dellsupport
  4. Ange lösenordet för dellsupport Konto och tryck på Enter:
    Skriv in lösenordet
  5. Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Ytterligare java-parametrar till den virtuella datorn lägger du till raden wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true där XX är inkrementell till listan (min är 12 i det här exemplet):
    Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Tryck på CTRL + O för att spara ändringarna.
  8. Tryck på CTRL + X för att avsluta.
  9. Typ exit och tryck sedan på Enter för att logga ut från dellsupport.
    Skriv exit
  10. Typ exit och tryck sedan på Enter för att logga ut från skalet till huvudmenyn.
    Skriv exit
  11. Information om starttjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.

Nu kan du binda domänen med LDAP-porten.

Produse afectate

Dell Encryption
Proprietăți articol
Article Number: 000205453
Article Type: Solution
Ultima modificare: 05 Jun 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.