Não é possível vincular LDAPs no Dell Security Management Server Virtual 11.0 ou posterior

摘要: Este artigo discute uma situação em que o Dell Security Management Server Virtual versão 11.0 e posterior recebe o erro "unable to connect to the server" ao vincular LDAPs no Remote Management Console. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Produtos afetados:

  • Dell Security Management Server Virtual

Versões afetadas:

  • v11.0 e posterior

Sistemas operacionais afetados:

  • Linux

Normalmente vistos após o upgrade para o Dell Security Management Server Virtual v11.0 ou posterior a partir de uma versão mais antiga e a tentativa de usar as mesmas configurações LDAPs que funcionavam bem antes da atualização agora mostram um status inválido para o domínio, e erros são encontrados ao tentar salvar as configurações LDAPs.

O erro "unable to connect to the server" é exibido ao tentar vincular LDAPs no console de gerenciamento remoto. Os logs mostram erros de handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Não é possível conectar-se ao servidor

原因

Certificados de auto-identificação e atualizações do Java na v11.0. Os algoritmos de identificação de endpoint foram habilitados por padrão para melhorar a robustez das conexões LDAPS (LDAP seguro sobre TLS). No changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Esse hiperlink direcionará você para um site fora da Dell Technologies.

解决方案

Desative a identificação de endpoint modificando wrapper.conf seguindo as instruções abaixo.

Nota: Essa operação pode ser realizada na sessão SSH, se desejado. Como habilitar o SSH: Como habilitar o SSH no Dell Security Management Server Virtual
  1. Referência sobre como interromper e iniciar serviços no Dell Security Management Server Virtual.
  2. No menu principal, selecione Launch Shell:
    Selecione Launch Shell
  3. Digite su dellsupport e pressione Enter:
    Digite su dellsupport
  4. Digite a senha para o dellsupport Account e pressione Enter:
    Digite a senha
  5. Digite sudo nano /opt/dell/server/security-server/conf/wrapper.conf.
    Digite sudo nano /opt/dell/server/security-server/conf/wrapper.conf
  6. Em # parâmetros java adicionais para a VM, adicione a linha wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true onde XX é incremental à lista (o meu é 12 neste exemplo):
    Adicione a linha wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
  7. Pressione CTRL + O para salvar as alterações.
  8. Pressione CTRL + X para sair.
  9. Digite exit e, em seguida, pressione Enter para fazer logout do dellsupport.
    Digite exit
  10. Digite exit e, em seguida, pressione Enter para sair do shell para o menu principal.
    Digite exit
  11. Iniciar referência de serviços : Como interromper e iniciar serviços no Dell Security Management Server Virtual.

Agora você pode vincular o domínio usando a porta LDAPs.

受影响的产品

Dell Encryption
文章属性
文章编号: 000205453
文章类型: Solution
上次修改时间: 05 6月 2026
版本:  3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。