Nie można powiązać protokołów LDAP w programie Dell Security Management Server Virtual 11.0 lub nowszym

Resumen: W tym artykule opisano sytuację, w której serwer Dell Security Management Server Virtual w wersji 11.0 i nowszych otrzymują błąd "nie można połączyć się z serwerem" podczas wiązania pakietów LDAP w Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Dotyczy produktów:

  • Dell Security Management Server Virtual

Dotyczy wersji:

  • Wersja 11.0 i nowsze

Dotyczy systemów operacyjnych:

  • Linux

Zwykle po uaktualnieniu do serwera Dell Security Management Server Virtual w wersji 11.0 lub nowszej ze starszej wersji i próbie użycia tych samych ustawień LDAP, które działały prawidłowo przed aktualizacją, teraz pokazuje zły stan domeny, a podczas próby zapisania ustawień LDAP występują błędy.

Podczas próby powiązania pakietów LDAP w konsoli zdalnego zarządzania pojawia się komunikat "Error unable to connect to the server". Dzienniki pokazują błędy uzgadniania SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nie można połączyć się z serwerem

Causa

Certyfikaty podpisane samodzielnie i aktualizacje oprogramowania Java w wersji 11.0. Algorytmy identyfikacji punktów końcowych zostały domyślnie włączone w celu zwiększenia niezawodności połączeń LDAPS (bezpieczny LDAP przez TLS). Z listy zmian: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Resolución

Wyłącz identyfikację punktu końcowego, modyfikując plik wrapper.conf, postępując zgodnie z poniższymi instrukcjami.

Uwaga: W razie potrzeby tę operację można wykonać za pośrednictwem sesji SSH. Jak włączyć SSH: Włączanie protokołu SSH na serwerze Dell Security Management Server Virtual
  1. Zatrzymywanie usług — patrz Zatrzymywanie i uruchamianie usług w Dell Security Management Server Virtual.
  2. Z menu głównego wybierz opcję Launch Shell:
    Wybierz opcję Launch Shell
  3. Wpisz su dellsupport i naciśnij klawisz Enter:
    Wpisz su dellsupport
  4. Wpisz hasło dla dellsupport konta i naciśnij klawisz Enter:
    Wpisz hasło
  5. Wpisz sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Wpisz polecenie sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. W obszarze # Dodatkowe parametry java do maszyny wirtualnej dodaj wiersz wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true gdzie XX jest przyrostowe w stosunku do listy (w tym przykładzie moje wynosi 12):
    Dodaj wiersz wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Naciśnij klawisze CTRL + O , aby zapisać zmiany.
  8. Naciśnij kombinację klawiszy CTRL + X , aby zakończyć.
  9. Wpisz exit , a następnie naciśnij klawisz Enter , aby się wylogować dellsupport.
    Typ: wyjście
  10. Wpisz exit a następnie naciśnij Enter , aby wylogować się z powłoki do menu głównego.
    Typ: wyjście
  11. Uruchamianie usług patrz Zatrzymywanie i uruchamianie usług w Dell Security Management Server Virtual.

Teraz można powiązać domenę przy użyciu portu LDAP.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.