LDAPs können nicht an Dell Security Management Server Virtual 11.0 oder höher gebunden werden

Resumen: In diesem Artikel wird eine Situation beschrieben, in der Dell Security Management Server Virtual v11.0 und höher beim Binden von LDAPs in der Remote-Verwaltungskonsole den Fehler "Verbindung zum Server kann nicht hergestellt werden" erhalten. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Betroffene Produkte:

  • Dell Security Management Server Virtual

Betroffene Versionen:

  • v11.0 und höher

Betroffene Betriebssysteme:

  • Linux

Nach dem Upgrade auf Dell Security Management Server Virtual v11.0 oder höher von einer älteren Version und dem Versuch, dieselben LDAP-Einstellungen zu verwenden, die vor dem Update einwandfrei funktionierten, wird in der Regel ein fehlerhafter Status für die Domain angezeigt und beim Versuch, LDAP-Einstellungen zu speichern, werden Fehler angezeigt.

Beim Versuch, LDAPs in der Remote-Managementkonsole zu binden, wird der Fehler angezeigt, dass keine Verbindung zum Server hergestellt werden kann. Protokolle zeigen SSL-Handshake-Fehler an:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Verbindung zum Server kann nicht hergestellt werden

Causa

Selbst signierte Zertifikate und die Java-Updates in v11.0. Algorithmen zur Endpunktidentifizierung wurden standardmäßig aktiviert, um die Stabilität von LDAPS-Verbindungen (Secure LDAP over TLS) zu verbessern. Aus dem Changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Resolución

Deaktivieren Sie die Endpunktidentifikation, indem Sie wrapper.conf ändern, indem Sie die folgenden Anweisungen befolgen.

Hinweis: Dieser Vorgang kann bei Bedarf über eine SSH-Sitzung durchgeführt werden. So aktivieren Sie SSH: Anleitung zum Aktivieren von SSH in Dell Security Management Server Virtual
  1. Referenz zum Beenden von Diensten Beenden von Diensten in Dell Security Management Server Virtual.
  2. Wählen Sie im Hauptmenü Launch Shell aus:
    Wählen Sie „Launch Shell“ aus
  3. Geben Sie su dellsupport und drücken Sie die Eingabetaste:
    Geben Sie su dellsupport ein
  4. Geben Sie das Kennwort für die dellsupport Konto und drücken Sie die Eingabetaste:
    Geben Sie das Kennwort ein
  5. Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.conf ein.
  6. Fügen Sie unter # Additional java parameters to the VM die Zeile hinzu wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true wobei XX inkrementell zur Liste ist (in diesem Beispiel ist es 12):
    Zeile wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hinzufügen
  7. Drücken Sie STRG + O , um die Änderungen zu speichern.
  8. Drücken Sie zum Beenden STRG + X .
  9. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von abzumelden dellsupport.
    Geben Sie exit ein
  10. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von der Shell beim Hauptmenü abzumelden.
    Geben Sie exit ein
  11. Referenz zum Starten von Diensten Beenden und Starten von Diensten in Dell Security Management Server Virtual.

Jetzt können Sie die Domain über den LDAP-Port binden.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.