NMC:安裝失敗,並顯示錯誤「無法驗證驗證伺服器的主機名稱或連接埠」

概要: NetWorker Management Console (NMC) 在 Windows 主機上安裝失敗,並顯示錯誤:「無法驗證驗證伺服器的主機名稱或連接埠。」

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

  • NetWorker Management Console (NMC) 在 Windows 主機上安裝失敗,並顯示驗證失敗訊息。
在 Windows 上安裝 NMC 期間出現驗證失敗訊息。
圖 1: 在 Windows 上安裝 NMC 期間出現驗證失敗訊息。
  • NMC 伺服器安裝在與 NetWorker 伺服器分開的 Windows 主機上。
  • NetWorker 驗證服務已啟動並執行。
  • 埠 9090 已打開。
nsrports -t NetWorker_ServerName -p 9090

原因

NMC 安裝會透過早於 1.2 版的 TLS 與 NetWorker 驗證服務交涉。

注意: 如需驗證 NetWorker 伺服器和 NMC 伺服器之間 TLS 交握的指示,請參閱 「其他資訊 」一節。

解決方法

在 NetWorker 伺服器上執行下列步驟:

  1. 製作下列項目的備份複本:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. 編輯 server.xml 檔,然後查找字串。
    NetWorker 19.12 (及更早版本) 範例:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (及更新版本) 範例: 
SSLHostConfig protocols="TLSv1.2"
將協定字串的值變更為:
"TLSv1.2, TLSv1.1, TLSv1"
注意: 這些變更是暫時的,只會在完成 NMC 安裝時進行。NMC 安裝完成後,即可還原它們。
  1. 儲存 對檔案所做的變更。
  2. 重新啟動 NetWorker 服務。
net stop nsrd
net start nsrd
  1. 安裝 NMC 伺服器上的 NetWorker 和 NMC。這一次應該會出現安裝證書的提示。
    注意: 如果您仍然看不到安裝憑證的選項,則問題可能是因為 Authc 伺服器作業系統通告的密碼與您 NetWorker 版本的 Authc 加密所使用的密碼不相符。請參閱:NetWorker:在 Windows 主機上的 NMC 伺服器安裝失敗「無法驗證驗證伺服器的主機和/或連接埠」。
  2. 將證書添加到「根受信任的證書」 清單。
    1. 按一下檢視認證
    2. 在憑證中,按一下 安裝憑證
    3. 選取 近端機器 ,然後按下 一步
    4. 選取將 所有憑證放在下列存放區中,然後按一下 瀏覽
    5. 選取受信任的根認證機構,然後按一下確定。
    6. 在憑證安裝精靈上,按一下 下一步
    7. 按一下完成
    8. 您應該會收到彈出式視窗,指出「匯入成功」,按一下 確定
    9. 從憑證視窗中,按一下 確定
    10. 在安全性警示視窗中,按一下
  3. 繼續直到安裝完成。

安裝完成後,還原到 server.xml 的原始副本。必須重新啟動 NetWorker 服務才能使變更生效。

その他の情報

相關文章: 在 Windows 主機「無法驗證驗證驗證伺服器的主機名稱和/或連接埠」上的 NMC 安裝失敗

TLS 驗證:

可在 NMC 伺服器上的 PowerShell 提示字元中執行下列命令,請更換 AUTHC_SERVERNAME ,以您的 AUTHC 伺服器位址。

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

範例:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

此輸出顯示協商的 TLS 協定為 TLS v1.2,並且 AUTHC 伺服器正在使用有效的自簽名證書。

対象製品

NetWorker, NetWorker Management Console

製品

NetWorker Family
文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。