Невозможно привязать LDAP в Dell Security Management Server Virtual 11.0 или более поздней версии

Summary: В этой статье описывается ситуация, при которой Dell Security Management Server Virtual v11.0 и более поздних версий получает ошибку «Не удается подключиться к серверу» при привязке LDAP в консоли удаленного управления. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Затронутые продукты:

  • Dell Security Management Server Virtual

Затронутые версии:

  • v11.0 и более поздние версии

Затронутые операционные системы:

  • Linux

Обычно наблюдается после обновления до Dell Security Management Server Virtual v11.0 или более поздней версии с более старой версии и попытки использовать те же настройки LDAP, которые нормально работали до обновления, теперь отображается неверное состояние домена, и при попытке сохранить параметры LDAP возникают ошибки.

При попытке привязать LDAP в консоли удаленного управления появляется ошибка «Не удается подключиться к серверу». В журналах отображаются ошибки подтверждения подключения SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Не удается подключиться к серверу

Cause

Самостоятельно подписанные сертификаты и обновления Java в версии 11.0. Алгоритмы идентификации конечных точек включены по умолчанию для повышения надежности подключений LDAPS (безопасный протокол LDAP over TLS). Из списка изменений: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.

Resolution

Отключите идентификацию конечной точки, изменив wrapper.conf, следуя приведенным ниже инструкциям.

Примечание. При необходимости эту операцию можно выполнить через сеанс SSH. Как включить SSH: Как включить SSH в Dell Security Management Server Virtual
  1. Остановка служб см. в статье Остановка и запуск служб в Dell Security Management Server Virtual.
  2. В главном меню выберите Launch Shell:
    Выберите «Launch Shell»
  3. Введите su dellsupport и нажмите клавишу Enter:
    Введите su dellsupport
  4. Введите пароль для dellsupport account и нажмите клавишу Enter:
    Введите пароль
  5. Введите sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Введите sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. В разделе # Дополнительные параметры java для виртуальной машины добавьте строку wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true где XX инкрементно к списку (у меня в данном примере 12):
    Добавлена строка wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Нажмите CTRL + O, чтобы сохранить изменения.
  8. Нажмите CTRL + X для выхода.
  9. Введите exit , а затем нажмите клавишу Enter , чтобы выйти из системы. dellsupport.
    Тип exit
  10. Введите exit , а затем нажмите клавишу Enter , чтобы выйти из оболочки и перейти в главное меню.
    Тип exit
  11. Справочный номер для запуска служб Остановка и запуск служб в Dell Security Management Server Virtual.

Теперь вы можете привязать домен с помощью порта LDAPs.

Produse afectate

Dell Encryption
Proprietăți articol
Article Number: 000205453
Article Type: Solution
Ultima modificare: 05 iun. 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.