Kan ikke binde LDAP er i Dell Security Management Server Virtual 11.0 eller nyere

摘要: Denne artikel omhandler en situation, hvor Dell Security Management Server Virtual v11.0 og nyere får fejlen "kan ikke oprette forbindelse til serveren", når LDAP er bindes i Remote Management Console. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Berørte produkter:

  • Dell Security Management Server Virtual

Berørte versioner:

  • v11.0 og nyere

Påvirkede operativsystemer:

  • Linux

Typisk set efter opgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en ældre version og forsøg på at bruge de samme LDAP-indstillinger, der fungerede fint før opdateringen, viser nu en dårlig status for domænet, og der opstår fejl, når du forsøger at gemme LDAP-indstillinger.

Fejlen kunne ikke oprette forbindelse til serveren vises, når du forsøger at binde LDAP er i fjernadministrationskonsollen. Logfiler viser SSL-handshake-fejl:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Der kan ikke oprettes forbindelse til serveren

原因

Selvsynede certifikater og Java-opdateringerne i v11.0. Algoritmer til identifikation af slutpunkter er som standard aktiveret for at forbedre robustheden af LDAPS-forbindelser (sikker LDAP over TLS). Fra ændringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dette hyperlink fører dig til et websted uden for Dell Technologies.

解决方案

Deaktiver identifikation af slutpunkt ved at ændre wrapper.conf ved at følge instruktionerne nedenfor.

Bemærk: Denne handling kan udføres over SSH-session, hvis det ønskes. Sådan aktiveres SSH: Sådan aktiveres SSH i Dell Security Management Server Virtual
  1. Se Stop-services Se Sådan stopper og starter du services i Dell Security Management Server Virtual.
  2. Fra hovedmenuen skal du vælge Start Shell:
    Vælg Start Shell
  3. Skriv su dellsupport , og tryk på Enter:
    Skriv su dellsupport
  4. Indtast adgangskoden til dellsupport konto, og tryk på Enter:
    Indtast adgangskoden
  5. Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Yderligere java-parametre til VM'en skal du tilføje linjen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hvor XX er trinvis til listen (min er 12 i dette eksempel):
    Tilføj linje wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Tryk på CTRL + O for at gemme ændringer.
  8. Tryk på CTRL + X for at afslutte.
  9. Skriv exit og tryk derefter på Enter for at logge af dellsupport.
    Skriv exit
  10. Skriv exit og tryk derefter på Enter for at logge ud af shellen til hovedmenuen.
    Skriv exit
  11. Start servicereference Sådan stopper og starter du services i Dell Security Management Server Virtual.

Nu kan du binde domænet ved hjælp af LDAP-port.

受影响的产品

Dell Encryption
文章属性
文章编号: 000205453
文章类型: Solution
上次修改时间: 05 6月 2026
版本:  3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。