Det går inte att binda LDAP:er i Dell Security Management Server Virtual 11.0 eller senare

Resumen: I den här artikeln beskrivs en situation där Dell Security Management Server Virtual v11.0 och senare får felmeddelandet "det går inte att ansluta till servern" vid bindning av LDAP:er i Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Berörda produkter:

  • Dell Security Management Server Virtual

Berörda versioner:

  • v11.0 och senare

Berörda operativsystem:

  • Linux

Efter uppgradering till Dell Security Management Server Virtual v11.0 eller senare från en äldre version och försök att använda samma LDAP-inställningar som fungerade bra före uppdateringen visas nu en felaktig status för domänen och fel kan uppstå när du försöker spara LDAP-inställningar.

Ett fel med möjlighet att ansluta till servern visas när försök görs att koppla LDAP:er till fjärrhanteringskonsolen. Loggar visar SSL-handskakningsfel:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Det går inte att ansluta till servern

Causa

Självsinglade certifikat och Java-uppdateringar i v11.0. Algoritmer för slutpunktsidentifiering har aktiverats som standard för att förbättra robustheten hos LDAPS-anslutningar (säker LDAP över TLS). Från ändringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

Resolución

Inaktivera slutpunktsidentifiering genom att ändra wrapper.conf genom att följa anvisningarna nedan.

Obs! Den här åtgärden kan utföras över SSH-sessionen om så önskas. Så här aktiverar du SSH: Aktivera SSH i Dell Security Management Server Virtual
  1. Referens för stopptjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.
  2. På huvudmenyn väljer du Starta gränssnitt:
    Välj Launch Shell
  3. Typ su dellsupport Och tryck på Enter:
    Skriv su dellsupport
  4. Ange lösenordet för dellsupport Konto och tryck på Enter:
    Skriv in lösenordet
  5. Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Ytterligare java-parametrar till den virtuella datorn lägger du till raden wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true där XX är inkrementell till listan (min är 12 i det här exemplet):
    Lägg till rad wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Tryck på CTRL + O för att spara ändringarna.
  8. Tryck på CTRL + X för att avsluta.
  9. Typ exit och tryck sedan på Enter för att logga ut från dellsupport.
    Skriv exit
  10. Typ exit och tryck sedan på Enter för att logga ut från skalet till huvudmenyn.
    Skriv exit
  11. Information om starttjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.

Nu kan du binda domänen med LDAP-porten.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 05 jun 2026
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.