Kan LDAP's niet binden in Dell Security Management Server Virtual 11.0 of hoger

Resumen: In dit artikel wordt een situatie besproken waarin Dell Security Management Server Virtual v11.0 en hoger de foutmelding 'unable can connect to the server' krijgen bij het koppelen van LDAP's in Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Betreffende producten:

  • Dell Security Management Server Virtual

Betreffende versies:

  • v11.0 en hoger

Betreffende besturingssystemen:

  • Linux

Meestal weergegeven na een upgrade naar Dell Security Management Server Virtual v11.0 of hoger vanaf een oudere versie en pogingen om dezelfde LDAP-instellingen te gebruiken die prima werkten vóór de update, nu een slechte status voor het domein en worden er fouten aangetroffen bij een poging om LDAP-instellingen op te slaan.

Er wordt een fout weergegeven waarbij geen verbinding kan worden gemaakt met de server wanneer u LDAP's probeert te koppelen in de console voor extern beheer. Logs show SSL handshake errors:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Kan geen verbinding maken met de server

Causa

Zelfverschroeide certificaten en de Java-updates in v11.0. Eindpuntidentificatiealgoritmen zijn standaard ingeschakeld om de robuustheid van LDAPS-verbindingen (secure LDAP over TLS) te verbeteren. Uit de changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Deze hyperlink leidt u naar een website buiten Dell Technologies.

Resolución

Schakel eindpuntidentificatie uit door wrapper.conf aan te passen door de onderstaande instructies te volgen.

Opmerking: Deze bewerking kan, indien gewenst, via een SSH-sessie worden uitgevoerd. SSH inschakelen: SSH inschakelen in Dell Security Management Server Virtual
  1. Naslaginformatie over stopservices Services stoppen en starten in Dell Security Management Server Virtual.
  2. Selecteer in het hoofdmenu Shell starten:
    Selecteer Shell starten
  3. Typ su dellsupport en druk op Enter:
    Type su dellsupport
  4. Typ het wachtwoord voor de dellsupport account en druk op Enter:
    Typ het wachtwoord
  5. Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Voeg onder # Additional java parameters to the VM de regel toe wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true waarbij XX incrementeel is voor de lijst (de mijne is 12 in dit voorbeeld):
    Regel toevoegen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Druk op CTRL + O om de wijzigingen op te slaan.
  8. Druk op CTRL + X om af te sluiten.
  9. Typ exit en druk vervolgens op Enter om u af te melden bij dellsupport.
    Exit typen
  10. Typ exit en druk vervolgens op Enter om uit te loggen bij de shell naar het hoofdmenu.
    Exit typen
  11. Services starten in Dell Security Management Server Virtual starten.

Nu kunt u het domein binden met behulp van de LDAPs-poort.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.