LDAPs können nicht an Dell Security Management Server Virtual 11.0 oder höher gebunden werden

摘要: In diesem Artikel wird eine Situation beschrieben, in der Dell Security Management Server Virtual v11.0 und höher beim Binden von LDAPs in der Remote-Verwaltungskonsole den Fehler "Verbindung zum Server kann nicht hergestellt werden" erhalten. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Betroffene Produkte:

  • Dell Security Management Server Virtual

Betroffene Versionen:

  • v11.0 und höher

Betroffene Betriebssysteme:

  • Linux

Nach dem Upgrade auf Dell Security Management Server Virtual v11.0 oder höher von einer älteren Version und dem Versuch, dieselben LDAP-Einstellungen zu verwenden, die vor dem Update einwandfrei funktionierten, wird in der Regel ein fehlerhafter Status für die Domain angezeigt und beim Versuch, LDAP-Einstellungen zu speichern, werden Fehler angezeigt.

Beim Versuch, LDAPs in der Remote-Managementkonsole zu binden, wird der Fehler angezeigt, dass keine Verbindung zum Server hergestellt werden kann. Protokolle zeigen SSL-Handshake-Fehler an:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Verbindung zum Server kann nicht hergestellt werden

原因

Selbst signierte Zertifikate und die Java-Updates in v11.0. Algorithmen zur Endpunktidentifizierung wurden standardmäßig aktiviert, um die Stabilität von LDAPS-Verbindungen (Secure LDAP over TLS) zu verbessern. Aus dem Changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

解决方案

Deaktivieren Sie die Endpunktidentifikation, indem Sie wrapper.conf ändern, indem Sie die folgenden Anweisungen befolgen.

Hinweis: Dieser Vorgang kann bei Bedarf über eine SSH-Sitzung durchgeführt werden. So aktivieren Sie SSH: Anleitung zum Aktivieren von SSH in Dell Security Management Server Virtual
  1. Referenz zum Beenden von Diensten Beenden von Diensten in Dell Security Management Server Virtual.
  2. Wählen Sie im Hauptmenü Launch Shell aus:
    Wählen Sie „Launch Shell“ aus
  3. Geben Sie su dellsupport und drücken Sie die Eingabetaste:
    Geben Sie su dellsupport ein
  4. Geben Sie das Kennwort für die dellsupport Konto und drücken Sie die Eingabetaste:
    Geben Sie das Kennwort ein
  5. Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.conf ein.
  6. Fügen Sie unter # Additional java parameters to the VM die Zeile hinzu wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true wobei XX inkrementell zur Liste ist (in diesem Beispiel ist es 12):
    Zeile wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hinzufügen
  7. Drücken Sie STRG + O , um die Änderungen zu speichern.
  8. Drücken Sie zum Beenden STRG + X .
  9. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von abzumelden dellsupport.
    Geben Sie exit ein
  10. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von der Shell beim Hauptmenü abzumelden.
    Geben Sie exit ein
  11. Referenz zum Starten von Diensten Beenden und Starten von Diensten in Dell Security Management Server Virtual.

Jetzt können Sie die Domain über den LDAP-Port binden.

受影响的产品

Dell Encryption
文章属性
文章编号: 000205453
文章类型: Solution
上次修改时间: 05 6月 2026
版本:  3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。