V nástroji Dell Security Management Server Virtual 11.0 nebo novějším nelze vytvořit vazbu protokolu LDAP

摘要: Tento článek popisuje situaci, kdy nástroj Dell Security Management Server Virtual v11.0 a novější obdrží při vytváření vazeb LDAP v konzoli pro vzdálenou správu chybu "Unable to connect to the server". ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Dotčené produkty:

  • Dell Security Management Server Virtual

Dotčené verze:

  • v11.0 a novější

Dotčené operační systémy:

  • Linux

K tomu obvykle dochází po upgradu na nástroj Dell Security Management Server Virtual v11.0 nebo novějším ze starší verze a pokusu o použití stejných nastavení LDAP, která fungovala bez problémů před aktualizací, se nyní zobrazuje špatný stav domény a při pokusu o uložení nastavení LDAP dochází k chybám.

Při pokusu o svázání disků LDAP v konzoli pro vzdálenou správu se zobrazí chyba "Error unable to connect to the server". V protokolech se zobrazují chyby metody handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Nelze se připojit k serveru

原因

Samoobslužné certifikáty a aktualizace Javy ve verzi 11.0. Algoritmy identifikace koncového bodu byly ve výchozím nastavení povoleny, aby se zlepšila odolnost připojení LDAPS (Secure LDAP over TLS). Ze seznamu změn: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

解决方案

Zakažte identifikaci koncového bodu úpravou souboru wrapper.conf podle níže uvedených pokynů.

Poznámka: Tuto operaci lze v případě potřeby provést prostřednictvím relace SSH. Jak povolit SSH: Jak povolit SSH v nástroji Dell Security Management Server Virtual
  1. Zastavte služby v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.
  2. V hlavní nabídce vyberte možnost Launch Shell:
    Výběr možnosti Launch Shell
  3. Zadejte su dellsupport a stiskněte Enter:
    Zadejte příkaz su dellsupport
  4. Zadejte heslo pro dellsupport a stiskněte Enter:
    Zadejte heslo
  5. Zadejte sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Zadejte příkaz sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. V části # Další parametry Java do virtuálního počítače přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true kde XX je přírůstkové v seznamu (moje je v tomto příkladu 12):
    Přidejte řádek wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Stisknutím kláves CTRL + O uložte změny.
  8. Test ukončete stisknutím kláves CTRL + X .
  9. Zadejte exit a poté se stisknutím klávesy Enter odhlaste dellsupport.
    Zadejte exit
  10. Zadejte exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
    Zadejte exit
  11. Spusťte informace o službách Jak zastavit a spustit služby v nástroji Dell Security Management Server Virtual.

Nyní můžete doménu svázat pomocí portu LDAPs.

受影响的产品

Dell Encryption
文章属性
文章编号: 000205453
文章类型: Solution
上次修改时间: 05 6月 2026
版本:  3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。