Impossible de lier des LDAP dans Dell Security Management Server Virtual 11.0 ou version ultérieure

Resumen: Cet article traite d’une situation dans laquelle Dell Security Management Server Virtual v11.0 et versions ultérieures reçoit l’erreur « impossible de se connecter au serveur » lors de la liaison de LDAP dans la console de gestion à distance. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Produits concernés :

  • Dell Security Management Server Virtual

Versions concernées :

  • v11.0 et versions ultérieures

Systèmes d’exploitation concernés :

  • Linux

Généralement, après la mise à niveau vers Dell Security Management Server Virtual v11.0 ou version ultérieure à partir d’une version antérieure et après avoir tenté d’utiliser les mêmes paramètres LDAPs qui fonctionnaient correctement avant la mise à jour, le domaine affiche désormais un état incorrect et des erreurs se produisent lors de la tentative d’enregistrement des paramètres LDAPs.

Une erreur s’affiche lors de la tentative de liaison des LDAP dans la console de gestion à distance. Les journaux affichent des erreurs d’établissement d’une liaison SSL :

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Impossible de se connecter au serveur

Causa

Les certificats Self-singed et les mises à jour Java de la version 11.0. Les algorithmes d’identification des points de terminaison ont été activés par défaut pour améliorer la robustesse des connexions LDAPS (Secure LDAP over TLS). Dans le journal des modifications : https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Resolución

Désactivez l’identification du point de terminaison en modifiant wrapper.conf en suivant les instructions ci-dessous.

Remarque : Cette opération peut être exécutée via une session SSH si vous le souhaitez. Comment activer SSH : Activation de SSH dans Dell Security Management Server Virtual
  1. Référence sur l’arrêt des services Arrêt et démarrage des services dans Dell Security Management Server Virtual.
  2. Dans le menu principal, sélectionnez Lancer le shell :
    Sélectionnez Démarrer le Shell
  3. Saisissez su dellsupport et appuyez sur Entrée :
    Saisissez su dellsupport
  4. Saisissez le mot de passe du dellsupport compte et appuyez sur Entrée :
    Saisissez le mot de passe
  5. Saisissez sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Saisissez sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Sous # Additional java parameters to the VM, ajoutez la ligne wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=trueXX est incrémentiel à la liste (le mien est 12 dans cet exemple) :
    Ajoutez la ligne wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Appuyez sur CTRL + O pour enregistrer les modifications.
  8. Appuyez sur CTRL + X pour quitter.
  9. Saisissez exit , puis appuyez sur Entrée pour vous déconnecter de dellsupport.
    Saisissez exit
  10. Saisissez exit , puis appuyez sur Entrée pour vous déconnecter du menu principal du shell.
    Saisissez exit
  11. Référence sur le démarrage des services Arrêt et démarrage des services dans Dell Security Management Server Virtual.

Vous pouvez désormais lier le domaine à l’aide du port LDAPs.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.