NMC: Installationen misslyckas med felet "Det går inte att verifiera autentiseringsserverns värdnamn eller port"
概要: Installationen av NetWorker Management Console (NMC) misslyckas på en Windows-värd med felmeddelandet: "Det går inte att verifiera autentiseringsserverns värdnamn eller port."
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
- Installationen av NetWorker Management Console (NMC) misslyckas på en Windows-värd med ett autentiseringsfelmeddelande.
Figur 1: Meddelandet om autentiseringsfel visas under NMC-installationen i Windows.
- NMC-servern installeras på en Windows-värd som är separat från NetWorker-servern.
- NetWorker-autentiseringstjänsten är igång.
- Port 9090 är öppen.
nsrports -t NetWorker_ServerName -p 9090
原因
NMC-installationen förhandlar med NetWorker-autentiseringstjänsten via TLS tidigare än version 1.2.
OBSERVERA: Se avsnittet Ytterligare information för instruktioner om hur du validerar TLS-handskakning mellan NetWorker-servern och NMC-servern.
解決方法
Gör följande på NetWorker-servern:
- Gör en säkerhetskopia av:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Redigera
server.xmloch leta efter strängen.
NetWorker 19.12 (och tidigare) Exempel:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (och senare) Exempel:
SSLHostConfig protocols="TLSv1.2"Ändra värdet för protokollsträngen till:
"TLSv1.2, TLSv1.1, TLSv1"
OBSERVERA: Dessa ändringar är tillfälliga och görs endast för att slutföra NMC-installationen. De kan återställas när NMC-installationen har slutförts.
- Spara ändringarna i filen.
- Starta om NetWorker-tjänsten.
net stop nsrd net start nsrd
- Installera NetWorker och NMC på NMC-servern. Den här gången ska uppmaningen att installera certifikatet visas.
OBSERVERA: Om du fortfarande inte ser alternativet att installera certifikatet kan problemet bero på ett matchningsfel mellan de chiffer som annonseras av Authc-serverns operativsystem och de som används av NetWorker-versionens Authc-chiffer. Se: NetWorker: NMC-serverinstallationen misslyckas på Windows-värden "Det går inte att verifiera autentiseringsserverns Hostame och/eller Port". - Lägg till certifikatet i listan Rotbetrott certifikat.
- Klicka på View Certificate.
- Från certifikatet klickar du på Installera certifikat.
- Välj Lokal dator och klicka på Nästa.
- Välj Placera alla certifikat i följande arkiv och klicka sedan på Bläddra.
- Välj Betrodda rotcertifikatutfärdare och klicka sedan på OK.
- I guiden Certificate Install klickar du på Next.
- Klicka på Finish (Avsluta).
- Du bör få ett popup-fönster som säger "Importen lyckades" och klicka på OK.
- I fönstret Certifikat klickar du på OK.
- I fönstret Säkerhetsvarning klickar du på Yes.
- Fortsätt tills installationen har slutförts.
När installationen är klar återställer du till den ursprungliga kopian av server.xml. En omstart av NetWorker-tjänsten krävs för att ändringarna ska börja gälla.
その他の情報
Relaterad artikel: NMC-installationen misslyckas på Windows-värden "Det går inte att verifiera autentiseringsserverns värdnamn och/eller port"
TLS-validering:
Följande kan köras i en PowerShell-kommandotolk på NMC-servern, ersätt AUTHC_SERVERNAME med din AUTHC-serveradress.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Exempel:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Dessa utdata visar att TLS-protokollet som förhandlats fram är TLSv1.2 och att AUTHC-servern använder ett giltigt självsignerat certifikat.
対象製品
NetWorker, NetWorker Management Console製品
NetWorker Family文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン: 6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。