NMC: Сбой установки с ошибкой «Не удается проверить имя хоста или порт сервера аутентификации»

概要: Сбой установки консоли управления NetWorker Management Console (NMC) на хосте Windows с ошибкой: «Не удается проверить имя хоста или порт сервера аутентификации».

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

  • Сбой установки консоли управления NetWorker Management Console (NMC) на хосте Windows с сообщением об ошибке аутентификации.
Во время установки NMC в Windows появляется сообщение о сбое аутентификации.
Рисунок 1: Во время установки NMC в Windows появляется сообщение о сбое аутентификации.
  • Сервер NMC устанавливается на хосте Windows, отдельном от сервера NetWorker.
  • Служба проверки подлинности NetWorker запущена и работает.
  • Порт 9090 открыт.
nsrports -t NetWorker_ServerName -p 9090

原因

Установка NMC согласовывается со службой проверки подлинности NetWorker по протоколу TLS, предшествующему версии 1.2.

ПРИМЕЧАНИЕ: Инструкции по проверке подтверждения подключения по протоколу TLS между сервером NetWorker и сервером NMC см. в разделе «Дополнительная информация ».

解決方法

Выполните следующие действия на сервере NetWorker:

  1. Создайте резервную копию:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Отредактируйте файл server.xml и найдите строку.
    Пример NetWorker 19.12 (и более ранних версий):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (и более поздние версии), пример: 
SSLHostConfig protocols="TLSv1.2"
Измените значение строки протоколов на:
"TLSv1.2, TLSv1.1, TLSv1"
ПРИМЕЧАНИЕ: Эти изменения носят временный характер и выполняются только для завершения установки NMC. Их можно отменить после завершения установки NMC.
  1. Сохраните изменения файла.
  2. Перезапустите службу NetWorker.
net stop nsrd
net start nsrd
  1. Установить NetWorker и NMC на сервере NMC. На этот раз должен появиться запрос на установку сертификата.
    ПРИМЕЧАНИЕ: Если вариант установки сертификата по-прежнему не отображается, проблема может быть вызвана несоответствием между шифрами, объявленными ОС сервера Authc, и теми, которые используются шифрами Authc вашей версии NetWorker. См.: NetWorker: сбой установки сервера NMC на хосте Windows «Не удается проверить хостам сервера аутентификации и/или порт».
  2. Добавьте сертификат в список корневых доверенных сертификатов.
    1. Нажмите Просмотреть сертификат.
    2. В окне «Certificate» нажмите Install Certificate.
    3. Выберите Локальный компьютер и нажмите кнопку Далее.
    4. Выберите Поместить все сертификаты в следующее хранилище, затем нажмите Обзор.
    5. Выберите Доверенные корневые центры сертификации, затем нажмите кнопку ОК.
    6. В мастере установки сертификатов нажмите кнопку Далее.
    7. Нажмите Готово.
    8. Должно появиться всплывающее окно с сообщением «Импорт выполнен успешно» и нажмите кнопку «OK».
    9. В окне «Сертификат» нажмите кнопку «OK».
    10. В окне «Security Alert» нажмите Yes.
  3. Продолжайте до завершения установки.

После завершения установки вернитесь к исходной копии server.xml. Чтобы изменения вступили в силу, требуется перезапуск службы NetWorker.

その他の情報

Связанная статья. Сбой установки NMC на хосте Windows «Не удается проверить имя хоста и/или порт сервера аутентификации»

Проверка TLS:

В командной строке PowerShell на сервере NMC можно выполнить следующие действия, замените AUTHC_SERVERNAME с адресом вашего сервера AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Пример.

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Этот вывод показывает, что согласован протокол TLS — TLSv1.2 и что сервер AUTHC использует действительный самозаверяющий сертификат.

対象製品

NetWorker, NetWorker Management Console

製品

NetWorker Family
文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。