Impossibile associare LDAP in Dell Security Management Server Virtual 11.0 o versioni successive

Resumen: Questo articolo descrive una situazione in cui Dell Security Management Server Virtual v11.0 e versioni successive ricevono l'errore "unable to connect to the server" durante l'associazione di LDAP in Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Prodotti interessati:

  • Dell Security Management Server Virtual

Versioni interessate:

  • v11.0 e versioni successive

Sistemi operativi interessati:

  • Linux

In genere appare dopo l'aggiornamento a Dell Security Management Server Virtual v11.0 o versione successiva da una versione precedente e dopo aver tentato di utilizzare le stesse impostazioni LDAP che funzionavano correttamente prima dell'aggiornamento, ora mostrano uno stato non valido per il dominio e vengono riscontrati errori durante il tentativo di salvare le impostazioni LDAP.

Quando si tenta di associare LDAP nella console di gestione remota, viene visualizzato l'errore di impossibile connettersi al server. I registri mostrano gli errori dell handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Impossibile connettersi al server

Causa

I certificati self-singed e gli aggiornamenti Java nella versione 11.0. Gli algoritmi di identificazione degli endpoint sono stati abilitati per impostazione predefinita per migliorare l'affidabilità delle connessioni LDAPS (LDAP sicure su TLS). Dal changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Resolución

Disabilitare l'identificazione dell'endpoint modificando wrapper.conf seguendo le istruzioni riportate di seguito.

Nota: Se lo si desidera, questa operazione può essere eseguita su una sessione SSH. Come abilitare SSH: Come abilitare SSH in Dell Security Management Server Virtual
  1. Come arrestare e avviare i servizi in Dell Security Management Server Virtual.
  2. Dal menu principale, selezionare Launch Shell:
    Selezione di Launch Shell
  3. digitare su dellsupport e premere Invio:
    Digita su dellsupport
  4. Digitare la password per dellsupport Account e premere Invio:
    Digitare la password
  5. digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. In # Additional java parameters to the VM, aggiungere la riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true dove XX è incrementale alla lista (il mio è 12 in questo esempio):
    Aggiungere riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Premere CTRL + O per salvare le modifiche.
  8. Premere CTRL + X per uscire.
  9. digitare exit e premere Invio per disconnettersi da dellsupport.
    Digitare exit
  10. digitare exit e quindi premere Invio per disconnettersi dalla shell al menu principale.
    Digitare exit
  11. Avviare i servizi: consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual.

Ora è possibile associare il dominio utilizzando la porta LDAPs.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.