NMC : l’installation échoue avec l’erreur « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification »
Résumé: L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec l’erreur : « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification ».
Symptômes
- L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec un message d’échec d’authentification.
- Le serveur NMC est installé sur un hôte Windows distinct du NetWorker Server.
- Le service d’authentification NetWorker est opérationnel.
- Le port 9090 est ouvert.
nsrports -t NetWorker_ServerName -p 9090
Cause
L’installation de NMC négocie avec le service d’authentification NetWorker via TLS antérieur à la version 1.2.
Résolution
Effectuez les opérations suivantes sur le NetWorker Server :
- Effectuez une copie de sauvegarde des éléments suivants :
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Modifiez le
server.xmlet recherchez la chaîne.
Exemple avec NetWorker 19.12 (et versions antérieures) :
sslEnabledProtocols="TLSv1.2"
SSLHostConfig protocols="TLSv1.2"Remplacez la valeur de la chaîne de protocoles par :
"TLSv1.2, TLSv1.1, TLSv1"
- Enregistrez les modifications apportées au fichier.
- Redémarrez le service NetWorker.
net stop nsrd net start nsrd
- Installer NetWorker et NMC sur le serveur NMC. Cette fois, l’invite à installer le certificat doit s’afficher.
NOTE: Si vous ne voyez toujours pas l’option permettant d’installer le certificat, le problème peut être dû à une incompatibilité entre les chiffrements annoncés par le système d’exploitation du serveur Authc et ceux utilisés par les chiffrements Authc de votre version de NetWorker. Voir : NetWorker : échec de l’installation du serveur NMC sur l’hôte Windows « Impossible de vérifier le hostame et/ou le port du serveur d’authentification ». - Ajoutez le certificat à la liste Certificat de confiance racine.
- Cliquez sur Afficher le certificat.
- Dans Certificat, cliquez sur Installer le certificat.
- Sélectionnez Machine locale , puis cliquez sur Suivant.
- Sélectionnez Placer tous les certificats dans le magasin suivant, puis cliquez sur Parcourir.
- Sélectionnez Autorités de certification racines de confiance, puis cliquez sur OK.
- Dans l’Assistant Installation du certificat, cliquez sur Suivant.
- Cliquez sur Terminer.
- Vous devriez recevoir une fenêtre contextuelle indiquant « L’importation a réussi », cliquez sur OK.
- Dans la fenêtre Certificate, cliquez sur OK.
- Dans la fenêtre Security Alert, cliquez sur Yes.
- Continuez jusqu’à la fin de l’installation.
Une fois l’installation terminée, revenez à la copie d’origine de server.xml. Un redémarrage du service NetWorker est nécessaire pour que les modifications prennent effet.
Informations supplémentaires
Article connexe : Échec de l’installation de NMC sur l’hôte Windows « Impossible de vérifier le nom d’hôte et/ou le port du serveur d’authentification »
Validation TLS :
Les éléments suivants peuvent être exécutés dans une invite PowerShell sur le serveur NMC, remplacez le AUTHC_SERVERNAME avec l’adresse de votre serveur AUTHC.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Exemple :
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Cette sortie indique que le protocole TLS négocié est TLSv1.2 et que le serveur AUTHC utilise un certificat auto-signé valide.