V nástroji Dell Security Management Server Virtual 11.0 nebo novějším nelze vytvořit vazbu protokolu LDAP

Resumen: Tento článek popisuje situaci, kdy nástroj Dell Security Management Server Virtual v11.0 a novější obdrží při vytváření vazeb LDAP v konzoli pro vzdálenou správu chybu "Unable to connect to the server". ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Dotčené produkty:

  • Dell Security Management Server Virtual

Dotčené verze:

  • v11.0 a novější

Dotčené operační systémy:

  • Linux

K tomu obvykle dochází po upgradu na nástroj Dell Security Management Server Virtual v11.0 nebo novějším ze starší verze a pokusu o použití stejných nastavení LDAP, která fungovala bez problémů před aktualizací, se nyní zobrazuje špatný stav domény a při pokusu o uložení nastavení LDAP dochází k chybám.

Při pokusu o svázání disků LDAP v konzoli pro vzdálenou správu se zobrazí chyba "Error unable to connect to the server". V protokolech se zobrazují chyby metody handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nelze se připojit k serveru

Causa

Samoobslužné certifikáty a aktualizace Javy ve verzi 11.0. Algoritmy identifikace koncového bodu byly ve výchozím nastavení povoleny, aby se zlepšila odolnost připojení LDAPS (Secure LDAP over TLS). Ze seznamu změn: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Resolución

Zakažte identifikaci koncového bodu úpravou souboru wrapper.conf podle níže uvedených pokynů.

Poznámka: Tuto operaci lze v případě potřeby provést prostřednictvím relace SSH. Jak povolit SSH: Jak povolit SSH v nástroji Dell Security Management Server Virtual
  1. Zastavte služby v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.
  2. V hlavní nabídce vyberte možnost Launch Shell:
    Výběr možnosti Launch Shell
  3. Zadejte su dellsupport a stiskněte Enter:
    Zadejte příkaz su dellsupport
  4. Zadejte heslo pro dellsupport a stiskněte Enter:
    Zadejte heslo
  5. Zadejte sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Zadejte příkaz sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. V části # Další parametry Java do virtuálního počítače přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true kde XX je přírůstkové v seznamu (moje je v tomto příkladu 12):
    Přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Stisknutím kláves CTRL + O uložte změny.
  8. Test ukončete stisknutím kláves CTRL + X .
  9. Zadejte exit a poté se stisknutím klávesy Enter odhlaste dellsupport.
    Zadejte exit
  10. Zadejte exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
    Zadejte exit
  11. Spusťte informace o službách Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.

Nyní můžete doménu svázat pomocí portu LDAPs.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.