NMC: A instalação falha com o erro "Não é possível verificar o nome do host ou a porta do servidor de autenticação"
概要: Falha na instalação do NetWorker Management Console (NMC) em um host Windows com o erro: "Não foi possível verificar o nome do host ou a porta do servidor de autenticação".
現象
- A instalação do NetWorker Management Console (NMC) falha em um host Windows com uma mensagem de falha de autenticação.
- O servidor NMC é instalado em um host Windows separado do servidor NetWorker.
- O NetWorker Authentication Service está funcionando.
- A porta 9090 está aberta.
nsrports -t NetWorker_ServerName -p 9090
原因
A instalação do NMC negocia com o NetWorker Authentication Service por TLS anterior à versão 1.2.
解決方法
Execute o seguinte no servidor NetWorker:
- Faça uma cópia de backup de:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Edite o
server.xmle procure a string.
Exemplo do NetWorker 19.12 (e versões anteriores):
sslEnabledProtocols="TLSv1.2"
SSLHostConfig protocols="TLSv1.2"Altere o valor da string de protocolos para:
"TLSv1.2, TLSv1.1, TLSv1"
- Salve as alterações no arquivo.
- Reinicie o serviço do NetWorker.
net stop nsrd net start nsrd
- Instalar NetWorker e NMC no servidor do NMC. Desta vez, o prompt para instalar o certificado deve aparecer.
NOTA: Se você ainda não vir a opção para instalar o certificado, o problema pode ser devido a uma disparidade entre as cifras anunciadas pelo sistema operacional do servidor de autenticação e aquelas usadas pelas cifras de Authc da sua versão do NetWorker. Consulte: NetWorker: a instalação do servidor NMC falha no host do Windows "Não foi possível verificar o hostame e/ou a porta do servidor de autenticação". - Adicione o certificado à lista de certificados Root Trusted.
- Clique em Exibir Certificado.
- Em Certificate, clique em Install Certificate.
- Selecione Local Machine e clique em Next.
- Selecione Colocar todos os certificados no repositório a seguir e clique em Procurar.
- Selecione Autoridades de certificação raiz confiáveis e clique em OK.
- No Assistente para Instalação de Certificado, clique em Avançar.
- Clique em Finish.
- Você deve receber uma mensagem pop-up informando "A importação foi bem-sucedida", clique em OK.
- Na janela Certificate, clique em OK.
- Na janela Security Alert, clique em Yes.
- Continue até que a instalação seja concluída.
Após a conclusão da instalação, reverta para a cópia original do server.xml. Uma reinicialização do serviço do NetWorker é necessária para que as alterações entrem em vigor.
その他の情報
Artigo relacionado: Falha na instalação do NMC no host do Windows "Não foi possível verificar o nome do host e/ou a porta do servidor de autenticação"
Validação TLS:
Os itens a seguir podem ser executados em um prompt do PowerShell no servidor do NMC. Substitua o seguinte AUTHC_SERVERNAME com o endereço do seu servidor AUTHC.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Exemplo:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Essa saída mostra que o protocolo TLS negociado é TLSv1.2 e que o servidor AUTHC está usando um certificado autoassinado válido.