Неможливо прив'язати LDAP у сервері управління Dell Security Server Virtual 11.0 або новішої версії

Resumen: У цій статті розглядається ситуація, коли Dell Security Management Server Virtual v11.0 та пізніше отримують помилку «неможливо підключитися до сервера» при прив'язці LDAP у Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Уражені продукти:

  • Dell Security Management Server Virtual

Впливові версії:

  • v11.0 і пізніші версії

Уражені операційні системи:

  • Linux

Зазвичай це спостерігається після оновлення до Dell Security Management Server Virtual v11.0 або новішої версії та спроби використовувати ті ж налаштування LDAP, які працювали до оновлення, тепер показує поганий статус домену і виникають помилки при спробі зберегти налаштування LDAP.

Помилка «Неможливо підключитися до сервера» з'являється при спробі прив'язати LDAP у консолі віддаленого керування. Журнали показують помилки SSL Handshake:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Неможливо підключитися до сервера

Causa

Самоактивні сертифікати та оновлення Java у версії 11.0. Алгоритми ідентифікації кінцевих точок увімкнені за замовчуванням для підвищення надійності LDAPS (secure LDAP over TLS) з'єднань. З журналу змін: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Це посилання веде на сайт поза межами Dell Technologies.

Resolución

Вимкніть ідентифікацію кінцевої точки, змінивши wrapper.conf, дотримуючись інструкцій нижче.

Примітка. Цю операцію можна виконувати через SSH-сесію, якщо це потрібно. Як увімкнути SSH: Як увімкнути SSH у сервері управління безпекою Dell Virtual
  1. Посилання на сервіси зупинки та запуск сервісів у Dell Security Management Server Virtual.
  2. У головному меню виберіть Launch Shell:
    Виберіть Launch Shell
  3. Тип su dellsupport та натисніть Enter:
    Type su dellsupport
  4. Введіть пароль для dellsupport Обліковий запис і натисніть Enter:
    Введіть пароль
  5. Тип sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Введіть sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. У розділі # Додаткові java-параметри до віртуальної машини додайте рядок wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true де XX є інкрементальним до списку (у мене це 12 у цьому прикладі):
    Додати рядок wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Натисніть CTRL + O , щоб зберегти зміни.
  8. Натисніть CTRL + X , щоб вийти.
  9. Тип exit а потім натисніть Enter , щоб вийти з dellsupport.
    Вихід типу
  10. Тип exit а потім натисніть Enter , щоб вийти з оболонки у головне меню.
    Вихід типу
  11. Посилання на сервіси Start: Як зупинити та запустити сервіси в Dell Security Management Server Virtual.

Тепер можна прив'язати домен за допомогою порту LDAP.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.