Nie można powiązać protokołów LDAP w programie Dell Security Management Server Virtual 11.0 lub nowszym

Summary: W tym artykule opisano sytuację, w której serwer Dell Security Management Server Virtual w wersji 11.0 i nowszych otrzymują błąd "nie można połączyć się z serwerem" podczas wiązania pakietów LDAP w Remote Management Console. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Dotyczy produktów:

  • Dell Security Management Server Virtual

Dotyczy wersji:

  • Wersja 11.0 i nowsze

Dotyczy systemów operacyjnych:

  • Linux

Zwykle po uaktualnieniu do serwera Dell Security Management Server Virtual w wersji 11.0 lub nowszej ze starszej wersji i próbie użycia tych samych ustawień LDAP, które działały prawidłowo przed aktualizacją, teraz pokazuje zły stan domeny, a podczas próby zapisania ustawień LDAP występują błędy.

Podczas próby powiązania pakietów LDAP w konsoli zdalnego zarządzania pojawia się komunikat "Error unable to connect to the server". Dzienniki pokazują błędy uzgadniania SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nie można połączyć się z serwerem

Cause

Certyfikaty podpisane samodzielnie i aktualizacje oprogramowania Java w wersji 11.0. Algorytmy identyfikacji punktów końcowych zostały domyślnie włączone w celu zwiększenia niezawodności połączeń LDAPS (bezpieczny LDAP przez TLS). Z listy zmian: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Resolution

Wyłącz identyfikację punktu końcowego, modyfikując plik wrapper.conf, postępując zgodnie z poniższymi instrukcjami.

Uwaga: W razie potrzeby tę operację można wykonać za pośrednictwem sesji SSH. Jak włączyć SSH: Włączanie protokołu SSH na serwerze Dell Security Management Server Virtual
  1. Zatrzymywanie usług — patrz Zatrzymywanie i uruchamianie usług w Dell Security Management Server Virtual.
  2. Z menu głównego wybierz opcję Launch Shell:
    Wybierz opcję Launch Shell
  3. Wpisz su dellsupport i naciśnij klawisz Enter:
    Wpisz su dellsupport
  4. Wpisz hasło dla dellsupport konta i naciśnij klawisz Enter:
    Wpisz hasło
  5. Wpisz sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Wpisz polecenie sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. W obszarze # Dodatkowe parametry java do maszyny wirtualnej dodaj wiersz wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true gdzie XX jest przyrostowe w stosunku do listy (w tym przykładzie moje wynosi 12):
    Dodaj wiersz wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Naciśnij klawisze CTRL + O , aby zapisać zmiany.
  8. Naciśnij kombinację klawiszy CTRL + X , aby zakończyć.
  9. Wpisz exit , a następnie naciśnij klawisz Enter , aby się wylogować dellsupport.
    Typ: wyjście
  10. Wpisz exit a następnie naciśnij Enter , aby wylogować się z powłoki do menu głównego.
    Typ: wyjście
  11. Uruchamianie usług patrz Zatrzymywanie i uruchamianie usług w Dell Security Management Server Virtual.

Teraz można powiązać domenę przy użyciu portu LDAP.

Produse afectate

Dell Encryption
Proprietăți articol
Article Number: 000205453
Article Type: Solution
Ultima modificare: 05 iun. 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.