LDAP-osoitteita ei voi liittää Dell Security Management Server Virtual 11.0:ssa tai uudemmissa

Summary: Tässä artikkelissa käsitellään tilannetta, jossa Dell Security Management Server Virtual 11.0 ja uudemmat versiot saavat virheilmoituksen Unable to connect to the server, kun LDAP-moduuleja sidotaan Remote Management Consolessa. ...

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Tuotteet, joita asia koskee:

  • Dell Security Management Server Virtual

Versiot, joita asia koskee:

  • 11.0 ja uudemmat

Käyttöjärjestelmät, joita asia koskee:

  • Linux

Useimmiten se näkyy, kun Dell Security Management Server Virtual on päivitetty versioon 11.0 tai uudempaan vanhasta versiosta ja kun yritetään käyttää samoja LDAPs-asetuksia, jotka toimivat oikein ennen päivitystä, toimialueen tila on nyt virheellinen ja LDAPs-asetusten tallennusyrityksessä ilmenee virheitä.

Virheilmoitus, että yhteyden muodostaminen palvelimeen ei onnistu, kun LDAP-osoitteita yritetään sitoa etähallintakonsolissa. Lokeissa näkyy SSL-kättelyvirheitä:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Yhteyden muodostaminen palvelimeen ei onnistu
Kuva 1: (Englanninkielinen) Yhteyden muodostaminen palvelimeen ei onnistu

Cause

Itsesyntyvät varmenteet ja Java-päivitykset versiossa 11.0. Päätepisteiden tunnistusalgoritmit on otettu oletusarvoisesti käyttöön LDAPS (secure LDAP over TLS) -yhteyksien luotettavuuden parantamiseksi. Muutoslokissa: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon.

Resolution

Poista päätepisteen tunnistus käytöstä muokkaamalla wrapper.conf-tiedostoa seuraavasti.

Huomautus: Toiminto voidaan tarvittaessa suorittaa SSH-istunnon kautta. SSH:n ottaminen käyttöön: SSH:n ottaminen käyttöön Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -ohjelmistossa
  1. Stop services reference how to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (englanninkielinen).
  2. Valitse päävalikosta Launch Shell:

Valitse Launch Shell
Kuva 2: (Englanninkielinen) Valitse Launch Shell

  1. Kirjoita su dellsupport ja paina Enter-näppäintä:

Kirjoita su dellsupport
Kuva 3: (Englanninkielinen) Tyyppi su dellsupport

  1. Kirjoita dellsupport -tiliä ja paina Enter-näppäintä:

Kirjoita salasana
Kuva 4: (Englanninkielinen) Kirjoita salasana

  1. Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Kirjoita sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Kuva 5: (Englanninkielinen) Tyyppi sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Lisää rivi virtuaalikoneen #Java-lisäparametrien kohtaan wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true jossa XX lisää luetteloon (tässä esimerkissä on 12):

Lisää line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Kuva 6: (Englanninkielinen) Lisää rivi wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Tallenna muutokset näppäinyhdistelmällä CTRL + O .
  2. Sulje näppäinyhdistelmällä CTRL + X .
  3. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Tyypin sykäys
Kuva 7: (Englanninkielinen) Tyyppi exit

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä .

Tyypin sykäys
Kuva 8: (Englanninkielinen) Tyyppi exit

  1. Käynnistä palvelujen viite Palvelujen pysäyttäminen ja käynnistäminen Dell Security Management Server Virtual- / Dell Data Protection Virtual Edition -versiossa.

Nyt voit yhdistää toimialueen käyttämällä LDAPs-porttia.

Etkilenen Ürünler

Dell Encryption
Makale Özellikleri
Article Number: 000205453
Article Type: Solution
Son Değiştirme: 15 Kas 2023
Version:  2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.