NMC: Instalacja kończy się niepowodzeniem z błędem "Unable to Verify Authentication Server's Hostname or Port"

概要: Instalacja konsoli NetWorker Management Console (NMC) na hoście z systemem Windows kończy się niepowodzeniem z powodu błędu: "Unable to verify Authentication Server's hostname or port". ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

  • Instalacja NetWorker Management Console (NMC) na hoście z systemem Windows kończy się niepowodzeniem z komunikatem o niepowodzeniu uwierzytelniania.
Podczas instalacji NMC w systemie Windows pojawia się komunikat o niepowodzeniu uwierzytelniania.
Rysunek 1: Podczas instalacji NMC w systemie Windows pojawia się komunikat o niepowodzeniu uwierzytelniania.
  • Serwer NMC jest zainstalowany na hoście z systemem Windows oddzielonym od serwera NetWorker.
  • Usługa uwierzytelniania NetWorker jest uruchomiona.
  • Port 9090 jest otwarty.
nsrports -t NetWorker_ServerName -p 9090

原因

Instalacja NMC negocjuje z usługą uwierzytelniania NetWorker za pośrednictwem protokołu TLS w wersji starszej niż 1.2.

UWAGA: Zapoznaj się z sekcją Informacje dodatkowe , aby uzyskać instrukcje dotyczące sprawdzania poprawności uzgadniania TLS między serwerem NetWorker a serwerem NMC.

解決方法

Wykonaj następujące czynności na serwerze NetWorker:

  1. Wykonaj kopię zapasową:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Edytuj plik server.xml i poszukaj ciągu.
    Przykład NetWorker 19.12 (i wcześniejszych):
sslEnabledProtocols="TLSv1.2"
Przykład NetWorker 19.13 (i nowszych): 
SSLHostConfig protocols="TLSv1.2"
Zmień wartość ciągu protokołów na:
"TLSv1.2, TLSv1.1, TLSv1"
UWAGA: Zmiany te są tymczasowe i mają na celu jedynie ukończenie instalacji karty NMC. Po zakończeniu instalacji NMC można je cofnąć.
  1. Zapisz zmiany w pliku.
  2. Uruchom ponownie usługę NetWorker.
net stop nsrd
net start nsrd
  1. Zainstalować NetWorker i NMC na serwerze NMC. Tym razem powinien pojawić się monit o zainstalowanie certyfikatu.
    UWAGA: Jeśli nadal nie widzisz opcji zainstalowania certyfikatu, problem może być spowodowany niezgodnością między szyframi anonsowanymi przez system operacyjny serwera Authc a szyframi używanymi przez szyfry Authc wersji NetWorker. Zobacz: NetWorker: instalacja serwera NMC kończy się niepowodzeniem na hoście z systemem Windows "Nie można zweryfikować hostame i/lub portu serwera uwierzytelniania".
  2. Dodaj certyfikat do listy zaufanych certyfikatów głównych.
    1. Kliknij przycisk Wyświetl certyfikat.
    2. W certyfikacie kliknij opcję Zainstaluj certyfikat.
    3. Wybierz opcję Komputer lokalny i kliknij przycisk Dalej.
    4. Wybierz opcję Umieść wszystkie certyfikaty w następującym magazynie, a następnie kliknij przycisk Przeglądaj.
    5. Wybierz opcję Zaufane główne urzędy certyfikacji, a następnie kliknij przycisk OK.
    6. W kreatorze instalacji certyfikatów kliknij przycisk Next.
    7. Kliknij przycisk Zakończ.
    8. Powinno pojawić się wyskakujące okienko z komunikatem "Import powiódł się", kliknij przycisk OK.
    9. W oknie Certificate kliknij przycisk OK.
    10. W oknie Security Alert kliknij przycisk Tak.
  3. Kontynuuj do zakończenia instalacji.

Po zakończeniu instalacji przywróć oryginalną kopię server.xml. Aby zmiany zostały wprowadzone, należy ponownie uruchomić usługę NetWorker.

その他の情報

Powiązany artykuł: Instalacja NMC kończy się niepowodzeniem na hoście z systemem Windows "Nie można zweryfikować nazwy i/lub portu hosta serwera uwierzytelniania"

Weryfikacja TLS:

W wierszu poleceń PowerShell na serwerze NMC można uruchomić następujące czynności: zastąp AUTHC_SERVERNAME z adresem serwera AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Example:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Te dane wyjściowe pokazują, że wynegocjowany protokół TLS to TLSv1.2 i że serwer AUTHC używa ważnego certyfikatu z podpisem własnym.

対象製品

NetWorker, NetWorker Management Console

製品

NetWorker Family
文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。