NMC: Інсталяція невдала з помилкою «Не вдається перевірити ім'я або порт хоста сервера автентифікації»
概要: Інсталяція NetWorker Management Console (NMC) на хості Windows не вдається з помилкою: «Не вдається перевірити ім'я або порт хоста сервера автентифікації.»
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
- Інсталяція NetWorker Management Console (NMC) не працює на хості Windows із повідомленням про невдачу автентифікації.
Рисунок 1: Повідомлення про невдачу автентифікації з'являється під час встановлення NMC на Windows.
- Сервер NMC встановлюється на Windows-хост, окремому від сервера NetWorker.
- Сервіс автентифікації NetWorker запущений і працює.
- Порт 9090 відкритий.
nsrports -t NetWorker_ServerName -p 9090
原因
Інсталяція NMC веде переговори з сервісом автентифікації NetWorker через TLS раніше версії 1.2.
ПРИМІТКА: Дивіться розділ «Додаткова інформація » для інструкцій щодо перевірки TLS-рукостискання між серверами NetWorker та NMC серверами.
解決方法
Виконайте наступне на сервері NetWorker:
- Зробіть резервну копію:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Редагувати
server.xmlФайл і шукай нитку.
Приклад NetWorker 19.12 (та раніше):
sslEnabledProtocols="TLSv1.2"
Приклад Networker 19.13 (і новіших):
SSLHostConfig protocols="TLSv1.2"Змініть значення рядка протоколів на:
"TLSv1.2, TLSv1.1, TLSv1"
ПРИМІТКА: Ці зміни тимчасові і застосовуються лише для завершення встановлення NMC. Їх можна скасувати після завершення встановлення NMC.
- Збережіть зміни у файлі.
- Перезапустіть сервіс NetWorker.
net stop nsrd net start nsrd
- Встановлення NetWorker і NMC на сервері NMC. Цього разу має з'явитися запит на встановлення сертифіката.
ПРИМІТКА: Якщо ви досі не бачите опції встановлення сертифіката, проблема може бути пов'язана з невідповідністю між шифрами, які рекламує серверна ОС Authc, і тими, що використовуються у вашій версії NetWorker Authc Ciphers. Див. NetWorker: Встановлення NMC сервера на Windows Host не вдається «Не вдається перевірити хостам та/або порт сервера автентифікації». - Додайте сертифікат до списку Root Trusted сертифікатів.
- Натисніть «Переглянути сертифікат».
- З Сертифіката натисніть Встановити сертифікат.
- Виберіть «Локальний апарат» і натисніть «Далі».
- Виберіть «Розмістити всі сертифікати у наступному магазині», потім натисніть «Перегляд».
- Виберіть Trusted Root Certification Authorities, потім натисніть OK.
- У майстрі встановлення сертифіката натисніть Далі.
- Натисніть кнопку Завершити.
- Ви повинні отримати спливаюче вікно з написом «Імпорт був успішним», натисніть OK.
- У вікні Сертифіката натисніть OK.
- У вікні Security Alert натисніть « Так».
- Продовжуйте до завершення встановлення.
Після завершення встановлення поверніться до оригінальної копії server.xml. Для набуття чинності змін потрібне перезапуск сервісу NetWorker.
その他の情報
Пов'язана стаття: Інсталяція NMC на Windows Host не вдається «Неможливо перевірити ім'я хоста та/або порт сервера автентифікації»
Валідація TLS:
Наступне можна виконати у запиті PowerShell на сервері NMC, замінити AUTHC_SERVERNAME з адресою вашого сервера AUTHC.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Приклад:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Цей результат показує, що погоджений протокол TLS — це TLSv1.2, а сервер AUTHC використовує дійсний самопідписаний сертифікат.
対象製品
NetWorker, NetWorker Management Console製品
NetWorker Family文書のプロパティ
文書番号: 000219009
文書の種類: Solution
最終更新: 16 7月 2026
バージョン: 6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。