NMC:安裝失敗,並顯示錯誤「無法驗證驗證伺服器的主機名稱或連接埠」
概要: NetWorker Management Console (NMC) 在 Windows 主機上安裝失敗,並顯示錯誤:「無法驗證驗證伺服器的主機名稱或連接埠。」
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
- NetWorker Management Console (NMC) 在 Windows 主機上安裝失敗,並顯示驗證失敗訊息。
圖 1: 在 Windows 上安裝 NMC 期間出現驗證失敗訊息。
- NMC 伺服器安裝在與 NetWorker 伺服器分開的 Windows 主機上。
- NetWorker 驗證服務已啟動並執行。
- 埠 9090 已打開。
nsrports -t NetWorker_ServerName -p 9090
原因
NMC 安裝會透過早於 1.2 版的 TLS 與 NetWorker 驗證服務交涉。
注意: 如需驗證 NetWorker 伺服器和 NMC 伺服器之間 TLS 交握的指示,請參閱 「其他資訊 」一節。
解決方法
在 NetWorker 伺服器上執行下列步驟:
- 製作下列項目的備份複本:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- 編輯
server.xml檔,然後查找字串。
NetWorker 19.12 (及更早版本) 範例:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (及更新版本) 範例:
SSLHostConfig protocols="TLSv1.2"將協定字串的值變更為:
"TLSv1.2, TLSv1.1, TLSv1"
注意: 這些變更是暫時的,只會在完成 NMC 安裝時進行。NMC 安裝完成後,即可還原它們。
- 儲存 對檔案所做的變更。
- 重新啟動 NetWorker 服務。
net stop nsrd net start nsrd
- 安裝 NMC 伺服器上的 NetWorker 和 NMC。這一次應該會出現安裝證書的提示。
注意: 如果您仍然看不到安裝憑證的選項,則問題可能是因為 Authc 伺服器作業系統通告的密碼與您 NetWorker 版本的 Authc 加密所使用的密碼不相符。請參閱:NetWorker:在 Windows 主機上的 NMC 伺服器安裝失敗「無法驗證驗證伺服器的主機和/或連接埠」。 - 將證書添加到「根受信任的證書」 清單。
- 按一下檢視認證。
- 在憑證中,按一下 安裝憑證。
- 選取 近端機器 ,然後按下 一步。
- 選取將 所有憑證放在下列存放區中,然後按一下 瀏覽。
- 選取受信任的根認證機構,然後按一下確定。
- 在憑證安裝精靈上,按一下 下一步。
- 按一下完成。
- 您應該會收到彈出式視窗,指出「匯入成功」,按一下 確定。
- 從憑證視窗中,按一下 確定。
- 在安全性警示視窗中,按一下 是。
- 繼續直到安裝完成。
安裝完成後,還原到 server.xml 的原始副本。必須重新啟動 NetWorker 服務才能使變更生效。
その他の情報
相關文章: 在 Windows 主機「無法驗證驗證驗證伺服器的主機名稱和/或連接埠」上的 NMC 安裝失敗
TLS 驗證:
可在 NMC 伺服器上的 PowerShell 提示字元中執行下列命令,請更換 AUTHC_SERVERNAME ,以您的 AUTHC 伺服器位址。
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
範例:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
此輸出顯示協商的 TLS 協定為 TLS v1.2,並且 AUTHC 伺服器正在使用有效的自簽名證書。
対象製品
NetWorker, NetWorker Management Console製品
NetWorker Family文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン: 6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。