Kan ikke binde LDAP er i Dell Security Management Server Virtual 11.0 eller nyere

Resumen: Denne artikel omhandler en situation, hvor Dell Security Management Server Virtual v11.0 og nyere får fejlen "kan ikke oprette forbindelse til serveren", når LDAP er bindes i Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Berørte produkter:

  • Dell Security Management Server Virtual

Berørte versioner:

  • v11.0 og nyere

Påvirkede operativsystemer:

  • Linux

Typisk set efter opgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en ældre version og forsøg på at bruge de samme LDAP-indstillinger, der fungerede fint før opdateringen, viser nu en dårlig status for domænet, og der opstår fejl, når du forsøger at gemme LDAP-indstillinger.

Fejlen kunne ikke oprette forbindelse til serveren vises, når du forsøger at binde LDAP er i fjernadministrationskonsollen. Logfiler viser SSL-handshake-fejl:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Der kan ikke oprettes forbindelse til serveren

Causa

Selvsynede certifikater og Java-opdateringerne i v11.0. Algoritmer til identifikation af slutpunkter er som standard aktiveret for at forbedre robustheden af LDAPS-forbindelser (sikker LDAP over TLS). Fra ændringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dette hyperlink fører dig til et websted uden for Dell Technologies.

Resolución

Deaktiver identifikation af slutpunkt ved at ændre wrapper.conf ved at følge instruktionerne nedenfor.

Bemærk: Denne handling kan udføres over SSH-session, hvis det ønskes. Sådan aktiveres SSH: Sådan aktiveres SSH i Dell Security Management Server Virtual
  1. Se Stop-services Se Sådan stopper og starter du services i Dell Security Management Server Virtual.
  2. Fra hovedmenuen skal du vælge Start Shell:
    Vælg Start Shell
  3. Skriv su dellsupport , og tryk på Enter:
    Skriv su dellsupport
  4. Indtast adgangskoden til dellsupport konto, og tryk på Enter:
    Indtast adgangskoden
  5. Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Yderligere java-parametre til VM'en skal du tilføje linjen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hvor XX er trinvis til listen (min er 12 i dette eksempel):
    Tilføj linje wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Tryk på CTRL + O for at gemme ændringer.
  8. Tryk på CTRL + X for at afslutte.
  9. Skriv exit og tryk derefter på Enter for at logge af dellsupport.
    Skriv exit
  10. Skriv exit og tryk derefter på Enter for at logge ud af shellen til hovedmenuen.
    Skriv exit
  11. Start servicereference Sådan stopper og starter du services i Dell Security Management Server Virtual.

Nu kan du binde domænet ved hjælp af LDAP-port.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.