Kan ikke binde LDAP-er i Dell Security Management Server Virtual 11.0 eller nyere

摘要: Denne artikkelen omhandler en situasjon der Dell Security Management Server Virtual v11.0 og nyere får feilmeldingen "unable to connect to the server" når LDAPs bindes i Remote Management Console. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Berørte produkter:

  • Dell Security Management Server Virtual

Berørte versjoner:

  • v11.0 og nyere

Berørte operativsystemer:

  • Linux

Ses vanligvis etter oppgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en eldre versjon og forsøk på å bruke de samme LDAP-innstillingene som fungerte bra før oppdateringen, viser nå en dårlig status for domenet, og det oppstår feil når du prøver å lagre LDAP-innstillingene.

Feilmeldingen kan ikke koble til serveren vises når du prøver å binde LDAP-er i den eksterne administrasjonskonsollen. Logger viser SSL-håndtrykkfeil:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Kan ikke koble til serveren

原因

Selvsang sertifikater og Java-oppdateringer i v11.0. Algoritmer for endepunktidentifikasjon er aktivert som standard for å forbedre robustheten til LDAPS-tilkoblinger (sikker LDAP over TLS). Fra endringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

解决方案

Deaktiver endepunktidentifikasjon ved å endre wrapper.conf ved å følge instruksjonene nedenfor.

Merk: Denne operasjonen kan utføres over SSH-økten hvis ønskelig. Slik aktiverer du SSH: Slik aktiverer du SSH i Dell Security Management Server Virtual
  1. Referanse for stopp av tjenester Slik stopper og starter du tjenester i Dell Security Management Server Virtual.
  2. Fra hovedmenyen velger du Start Shell:
    Velg Launch Shell
  3. Skriv inn su dellsupport og trykk enter:
    Skriv inn su dellsupport
  4. Skriv inn passordet for dellsupport Account og trykk på Enter:
    Skriv inn passordet
  5. Skriv inn sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Skriv inn sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Under # Flere java-parametere til VM, legg til linjen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hvor XX er inkrementell til listen (min er 12 i dette eksemplet):
    Legg til linje wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Trykk CTRL + O for å lagre endringene.
  8. Trykk CTRL + X for å avslutte.
  9. Skriv inn exit , og trykk deretter Enter for å logge av dellsupport.
    Skriv inn exit
  10. Skriv inn exit og trykk deretter Enter for å logge ut av skallet til hovedmenyen.
    Skriv inn exit
  11. Referanse for Start tjenester Slik stopper og starter du tjenester i Dell Security Management Server Virtual.

Nå kan du binde domenet ved hjelp av LDAP-porten.

受影响的产品

Dell Encryption
文章属性
文章编号: 000205453
文章类型: Solution
上次修改时间: 05 6月 2026
版本:  3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。