NMC: installatie mislukt met foutmelding "Kan hostnaam of poort van authenticatieserver niet verifiëren"

概要: De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met de foutmelding: "Kan de hostnaam of poort van de verificatieserver niet verifiëren."

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

  • De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met een bericht dat de verificatie is mislukt.
Het bericht Authenticatiefout wordt weergegeven tijdens de NMC installatie op Windows.
Figuur 1: Het bericht Authenticatiefout wordt weergegeven tijdens de NMC installatie op Windows.
  • De NMC server is geïnstalleerd op een Windows-host die los staat van de NetWorker-server.
  • De NetWorker-verificatieservice is actief.
  • Poort 9090 is open.
nsrports -t NetWorker_ServerName -p 9090

原因

De NMC installatie onderhandelt met de NetWorker authenticatieservice via TLS ouder dan versie 1.2.

OPMERKING: Zie het gedeelte Aanvullende informatie voor instructies over het valideren van de TLS-handshake tussen de NetWorker-server en de NMC server.

解決方法

Voer de volgende stappen uit op de NetWorker-server:

  1. Maak een reservekopie van:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Bewerk de server.xml vijl en zoek naar de tekenreeks.
    Voorbeeld van NetWorker 19.12 (en ouder):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (en hoger) Voorbeeld: 
SSLHostConfig protocols="TLSv1.2"
Wijzig de waarde van de protocoltekenreeks in:
"TLSv1.2, TLSv1.1, TLSv1"
OPMERKING: Deze wijzigingen zijn tijdelijk en worden alleen gedaan om de NMC installatie te voltooien. Ze kunnen worden teruggedraaid zodra de NMC installatie is voltooid.
  1. Sla de wijzigingen in het bestand op.
  2. Start de NetWorker-service opnieuw.
net stop nsrd
net start nsrd
  1. Installeren NetWorker en NMC op de NMC server. Deze keer zou de prompt voor het installeren van het certificaat moeten verschijnen.
    OPMERKING: Als u de optie voor het installeren van het certificaat nog steeds niet ziet, kan het probleem te wijten zijn aan een discrepantie tussen de cijfers die worden geadverteerd door het besturingssysteem van de Authc-server en de cijfers die worden gebruikt door de Authc-cijfers van uw NetWorker-versie. Zie: NetWorker: Installatie NMC server mislukt op Windows-host "Kan de Hostame en/of poort van de verificatieserver niet verifiëren".
  2. Voeg het certificaat toe aan de lijst met vertrouwde basiscertificaten.
    1. Klik op Certificaat weergeven.
    2. Klik in het Certificaat op Install Certificate.
    3. Selecteer Lokale machine en klik op Volgende.
    4. Selecteer Alle certificaten in het volgende archief plaatsen en klik vervolgens op Bladeren.
    5. Selecteer Vertrouwde basiscertificeringsinstanties en klik op OK.
    6. Klik in de wizard Certificaatinstallatie op Volgende.
    7. Klik op Voltooien.
    8. U ontvangt een pop-up met de melding "Het importeren is gelukt" en klik op OK.
    9. Klik in het venster Certificate op OK.
    10. Klik in het venster Beveiligingswaarschuwing op Ja.
  3. Ga door totdat de installatie is voltooid.

Nadat de installatie is voltooid, keert u terug naar het oorspronkelijke exemplaar van server.xml. De NetWorker-service moet opnieuw worden opgestart om de wijzigingen door te voeren.

その他の情報

Gerelateerd artikel: NMC installatie mislukt op Windows-host "Kan hostnaam en/of poort van authenticatieserver niet verifiëren"

TLS-validatie:

Het volgende kan worden uitgevoerd in een PowerShell-prompt op de NMC server, vervangt u de AUTHC_SERVERNAME met het adres van uw AUTHC-server.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Voorbeeld:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Deze uitvoer geeft aan dat het TLS-protocol waarover is onderhandeld TLSv1.2 is en dat de AUTHC-server een geldig zelfondertekend certificaat gebruikt.

対象製品

NetWorker, NetWorker Management Console

製品

NetWorker Family
文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。