Невозможно привязать LDAP в Dell Security Management Server Virtual 11.0 или более поздней версии

Resumen: В этой статье описывается ситуация, при которой Dell Security Management Server Virtual v11.0 и более поздних версий получает ошибку «Не удается подключиться к серверу» при привязке LDAP в консоли удаленного управления. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Затронутые продукты:

  • Dell Security Management Server Virtual

Затронутые версии:

  • v11.0 и более поздние версии

Затронутые операционные системы:

  • Linux

Обычно наблюдается после обновления до Dell Security Management Server Virtual v11.0 или более поздней версии с более старой версии и попытки использовать те же настройки LDAP, которые нормально работали до обновления, теперь отображается неверное состояние домена, и при попытке сохранить параметры LDAP возникают ошибки.

При попытке привязать LDAP в консоли удаленного управления появляется ошибка «Не удается подключиться к серверу». В журналах отображаются ошибки подтверждения подключения SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Не удается подключиться к серверу

Causa

Самостоятельно подписанные сертификаты и обновления Java в версии 11.0. Алгоритмы идентификации конечных точек включены по умолчанию для повышения надежности подключений LDAPS (безопасный протокол LDAP over TLS). Из списка изменений: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.

Resolución

Отключите идентификацию конечной точки, изменив wrapper.conf, следуя приведенным ниже инструкциям.

Примечание. При необходимости эту операцию можно выполнить через сеанс SSH. Как включить SSH: Как включить SSH в Dell Security Management Server Virtual
  1. Остановка служб см. в статье Остановка и запуск служб в Dell Security Management Server Virtual.
  2. В главном меню выберите Launch Shell:
    Выберите «Launch Shell»
  3. Введите su dellsupport и нажмите клавишу Enter:
    Введите su dellsupport
  4. Введите пароль для dellsupport account и нажмите клавишу Enter:
    Введите пароль
  5. Введите sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Введите sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. В разделе # Дополнительные параметры java для виртуальной машины добавьте строку wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true где XX инкрементно к списку (у меня в данном примере 12):
    Добавлена строка wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Нажмите CTRL + O, чтобы сохранить изменения.
  8. Нажмите CTRL + X для выхода.
  9. Введите exit , а затем нажмите клавишу Enter , чтобы выйти из системы. dellsupport.
    Тип exit
  10. Введите exit , а затем нажмите клавишу Enter , чтобы выйти из оболочки и перейти в главное меню.
    Тип exit
  11. Справочный номер для запуска служб Остановка и запуск служб в Dell Security Management Server Virtual.

Теперь вы можете привязать домен с помощью порта LDAPs.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.