V nástroji Dell Security Management Server Virtual 11.0 nebo novějším nelze vytvořit vazbu protokolu LDAP

Summary: Tento článek popisuje situaci, kdy nástroj Dell Security Management Server Virtual v11.0 a novější obdrží při vytváření vazeb LDAP v konzoli pro vzdálenou správu chybu "Unable to connect to the server". ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Dotčené produkty:

  • Dell Security Management Server Virtual

Dotčené verze:

  • v11.0 a novější

Dotčené operační systémy:

  • Linux

K tomu obvykle dochází po upgradu na nástroj Dell Security Management Server Virtual v11.0 nebo novějším ze starší verze a pokusu o použití stejných nastavení LDAP, která fungovala bez problémů před aktualizací, se nyní zobrazuje špatný stav domény a při pokusu o uložení nastavení LDAP dochází k chybám.

Při pokusu o svázání disků LDAP v konzoli pro vzdálenou správu se zobrazí chyba "Error unable to connect to the server". V protokolech se zobrazují chyby metody handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nelze se připojit k serveru

Cause

Samoobslužné certifikáty a aktualizace Javy ve verzi 11.0. Algoritmy identifikace koncového bodu byly ve výchozím nastavení povoleny, aby se zlepšila odolnost připojení LDAPS (Secure LDAP over TLS). Ze seznamu změn: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Resolution

Zakažte identifikaci koncového bodu úpravou souboru wrapper.conf podle níže uvedených pokynů.

Poznámka: Tuto operaci lze v případě potřeby provést prostřednictvím relace SSH. Jak povolit SSH: Jak povolit SSH v nástroji Dell Security Management Server Virtual
  1. Zastavte služby v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.
  2. V hlavní nabídce vyberte možnost Launch Shell:
    Výběr možnosti Launch Shell
  3. Zadejte su dellsupport a stiskněte Enter:
    Zadejte příkaz su dellsupport
  4. Zadejte heslo pro dellsupport a stiskněte Enter:
    Zadejte heslo
  5. Zadejte sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Zadejte příkaz sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. V části # Další parametry Java do virtuálního počítače přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true kde XX je přírůstkové v seznamu (moje je v tomto příkladu 12):
    Přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Stisknutím kláves CTRL + O uložte změny.
  8. Test ukončete stisknutím kláves CTRL + X .
  9. Zadejte exit a poté se stisknutím klávesy Enter odhlaste dellsupport.
    Zadejte exit
  10. Zadejte exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
    Zadejte exit
  11. Spusťte informace o službách Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.

Nyní můžete doménu svázat pomocí portu LDAPs.

Produse afectate

Dell Encryption
Proprietăți articol
Article Number: 000205453
Article Type: Solution
Ultima modificare: 05 iun. 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.