NMC: Asennus epäonnistuu ja näyttöön tulee virhe "Todennuspalvelimen isäntänimeä tai porttia ei voi vahvistaa"

概要: NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja antaa virheilmoituksen Cannot to verify Server's hostname or port.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

  • NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja näyttöön tulee todennuksen virheilmoitus.
Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
Kuva 1: Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
  • NMC-palvelin asennetaan Windows-isäntään, joka on erillään NetWorker-palvelimesta.
  • NetWorker-todennuspalvelu on käynnissä.
  • Portti 9090 on auki.
nsrports -t NetWorker_ServerName -p 9090

原因

NMC-asennus neuvottelee NetWorker-todennuspalvelun kanssa versiota 1.2 vanhemman TLS-todennuspalvelun kautta.

HUOMAUTUS: Katso Lisätiedot-osiosta ohjeet TLS-kättelyn vahvistamiseen NetWorker-palvelimen ja NMC-palvelimen välillä.

解決方法

Tee NetWorker-palvelimessa seuraavat toimet:

  1. Tee varmuuskopio seuraavista:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Muokkaa server.xml tiedosto ja etsi merkkijono.
    Esimerkki NetWorker 19.12 -versiosta (ja aiemmista):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (ja uudemmat) Esimerkki: 
SSLHostConfig protocols="TLSv1.2"
Muuta protokollamerkkijonon arvo arvoksi seuraavasti:
"TLSv1.2, TLSv1.1, TLSv1"
HUOMAUTUS: Nämä muutokset ovat väliaikaisia, ja ne tehdään ainoastaan NMC-asennuksen viimeistelemiseksi. Ne voidaan palauttaa, kun NMC-asennus on valmis.
  1. Tallenna muutokset tiedostoon.
  2. Käynnistä NetWorker-palvelu uudelleen.
net stop nsrd
net start nsrd
  1. Asentaa NetWorker ja NMC NMC-palvelimessa. Tällä kertaa varmenteen asennuskehotteen pitäisi tulla näkyviin.
    HUOMAUTUS: Jos varmenteen asennusvaihtoehto ei vieläkään ole näkyvissä, ongelma saattaa johtua ristiriidasta Authc-palvelimen käyttöjärjestelmän mainostamien salausten ja NetWorker-version Authc-salausten käyttämien salausten välillä. Katso: NetWorker: NMC-palvelimen asennus epäonnistuu Windows-isännässä "Todennuspalvelimen sairaalaa ja/tai porttia ei voida vahvistaa".
  2. Lisää varmenne luotettujen päävarmenteiden luetteloon.
    1. Valitse Näytä varmenne.
    2. Valitse Certificate-kohdassa Install Certificate.
    3. Valitse Local Machine ja valitse Next.
    4. Valitse Sijoita kaikki varmenteet seuraavaan kauppaan ja klikkaa sitten Selaa.
    5. Valitse Luotetut päävarmenteiden myöntäjät ja klikkaa sitten OK.
    6. Valitse ohjatussa varmenteen asennuksessa Seuraava.
    7. Valitse Finish (Valmis).
    8. Sinun pitäisi saada ponnahdusikkuna, jossa lukee "Tuonti onnistui", napsauta OK.
    9. Valitse Certificate-ikkunassa OK.
    10. Valitse Security Alert -ikkunassa Yes.
  3. Jatka, kunnes asennus on valmis.

Kun asennus on valmis, palaa alkuperäiseen server.xml. Muutokset astuvat voimaan, kun NetWorker-palvelu käynnistetään uudelleen.

その他の情報

Aiheeseen liittyvä artikkeli: NMC-asennus epäonnistuu Windows-isännässä "Todennuspalvelimen isäntänimeä ja / tai porttia ei voida vahvistaa"

TLS-vahvistus:

Seuraavat voidaan suorittaa PowerShell-kehotteessa NMC-palvelimessa, korvaa AUTHC_SERVERNAME AUTHC-palvelimen osoitteen kanssa.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Esimerkki:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Tämä tulos osoittaa, että neuvoteltu TLS-protokolla on TLSv1.2 ja että AUTHC-palvelin käyttää kelvollista itse allekirjoitettua varmennetta.

対象製品

NetWorker, NetWorker Management Console

製品

NetWorker Family
文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。