NMC : l’installation échoue avec l’erreur « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification »

Résumé: L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec l’erreur : « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification ».

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

  • L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec un message d’échec d’authentification.
Un message d’échec d’authentification s’affiche lors de l’installation de NMC sous Windows.
Graphique 1 : Un message d’échec d’authentification s’affiche lors de l’installation de NMC sous Windows.
  • Le serveur NMC est installé sur un hôte Windows distinct du NetWorker Server.
  • Le service d’authentification NetWorker est opérationnel.
  • Le port 9090 est ouvert.
nsrports -t NetWorker_ServerName -p 9090

Cause

L’installation de NMC négocie avec le service d’authentification NetWorker via TLS antérieur à la version 1.2.

NOTE: Reportez-vous à la section Informations supplémentaires pour obtenir des instructions sur la validation de l’établissement d’une liaison TLS entre le serveur NetWorker et le serveur NMC.

Résolution

Effectuez les opérations suivantes sur le NetWorker Server :

  1. Effectuez une copie de sauvegarde des éléments suivants :
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Modifiez le server.xml et recherchez la chaîne.
    Exemple avec NetWorker 19.12 (et versions antérieures) :
sslEnabledProtocols="TLSv1.2"
Exemple avec NetWorker 19.13 (et versions ultérieures) : 
SSLHostConfig protocols="TLSv1.2"
Remplacez la valeur de la chaîne de protocoles par :
"TLSv1.2, TLSv1.1, TLSv1"
NOTE: Ces modifications sont temporaires et ne sont effectuées que pour terminer l’installation de NMC. Ils peuvent être désactivés une fois l’installation de NMC terminée.
  1. Enregistrez les modifications apportées au fichier.
  2. Redémarrez le service NetWorker.
net stop nsrd
net start nsrd
  1. Installer NetWorker et NMC sur le serveur NMC. Cette fois, l’invite à installer le certificat doit s’afficher.
    NOTE: Si vous ne voyez toujours pas l’option permettant d’installer le certificat, le problème peut être dû à une incompatibilité entre les chiffrements annoncés par le système d’exploitation du serveur Authc et ceux utilisés par les chiffrements Authc de votre version de NetWorker. Voir : NetWorker : échec de l’installation du serveur NMC sur l’hôte Windows « Impossible de vérifier le hostame et/ou le port du serveur d’authentification ».
  2. Ajoutez le certificat à la liste Certificat de confiance racine.
    1. Cliquez sur Afficher le certificat.
    2. Dans Certificat, cliquez sur Installer le certificat.
    3. Sélectionnez Machine locale , puis cliquez sur Suivant.
    4. Sélectionnez Placer tous les certificats dans le magasin suivant, puis cliquez sur Parcourir.
    5. Sélectionnez Autorités de certification racines de confiance, puis cliquez sur OK.
    6. Dans l’Assistant Installation du certificat, cliquez sur Suivant.
    7. Cliquez sur Terminer.
    8. Vous devriez recevoir une fenêtre contextuelle indiquant « L’importation a réussi », cliquez sur OK.
    9. Dans la fenêtre Certificate, cliquez sur OK.
    10. Dans la fenêtre Security Alert, cliquez sur Yes.
  3. Continuez jusqu’à la fin de l’installation.

Une fois l’installation terminée, revenez à la copie d’origine de server.xml. Un redémarrage du service NetWorker est nécessaire pour que les modifications prennent effet.

Informations supplémentaires

Article connexe : Échec de l’installation de NMC sur l’hôte Windows « Impossible de vérifier le nom d’hôte et/ou le port du serveur d’authentification »

Validation TLS :

Les éléments suivants peuvent être exécutés dans une invite PowerShell sur le serveur NMC, remplacez le AUTHC_SERVERNAME avec l’adresse de votre serveur AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Exemple :

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Cette sortie indique que le protocole TLS négocié est TLSv1.2 et que le serveur AUTHC utilise un certificat auto-signé valide.

Produits concernés

NetWorker, NetWorker Management Console

Produits

NetWorker Family
Propriétés de l’article
Numéro d’article: 000219009
Type d’article: Solution
Dernière modification: 16 Jul 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.