通过验证用户主体名称设置,对激活 Dell Data Protection Encryption 失败的问题进行故障处理

摘要: 本文提供有关如何对激活失败的 Dell Data Protection|加密端点。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

受影响的产品:

  • Dell Data Protection | Enterprise Edition

受影响的版本:

  • v7.x - 11.x

如果加密端点尝试联系 Dell Data Protection |Enterprise Edition Server 使用域\用户名格式,用户收到访问被拒绝消息。我们特别建议在多域环境中,用户使用用户主体名称 (UPN) 登录。

提醒:用户主体名称定义为:当您输入凭据作为 username@domainname.com 而不是要用作登录的 Windows 身份验证方法:domainname\username时,UPN 或用户主体名称是一种 Windows Active Directory 登录身份验证方法。

错误:

User activation is not successful.
Unable to activate across all systems with Dell Data Protection | Encryption installed.

在 CMG Shield 日志文件中:

org.apache.xmlrpc.XmlRpcException: Failure during activation: Error resolving user <UPN>
Activator: 423] [SUPPORT] *** Unable to activate new user <UPN>'. Activation failed with error code 0x3eb.

在 Dell Data Protection |Encryption Shield 日志文件:

XmlRpcActivate: 145] Activation request failed [device server fault:0x3eb]: Failure during activation: Error resolving user -<Non-UPN>

在兼容性输出日志中:

ERROR Resolver [RMI TCP Connection(1864)-192.168.1.1] - Unable to find user:<UPN> while searching the domain:LDAP://<fully-qualified-domain-name>:389/DC=<domain>,DC=<domain-suffix>
ResolverException
Nested Exception --> null

原因

不适用

解决方案

要解决此问题,请执行以下操作:

  1. 验证 用户是否存在于 Active Directory (AD) 中。
  2. 验证是否已为用户在 Active Directory (AD) 中的帐户 分配 UPN
提醒:有关如何将 UPN 信息添加到 AD 用户帐户的说明,请参阅 Microsoft 知识库文章添加用户主体名称后缀 此超链接会将您带往 Dell Technologies 之外的网站。
  1. 转至远程管理控制台,然后从 Alias 中删除 NETBIOS 名称
  2. 确保用户名采用 UPN 格式

要联系支持部门,请参阅 Dell Data Security 国际支持电话号码
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛

受影响的产品

Dell Encryption
文章属性
文章编号: 000126170
文章类型: Solution
上次修改时间: 04 3月 2024
版本:  10
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。