NMC: Installationen mislykkedes med fejlen "Kan ikke bekræfte godkendelsesserverens værtsnavn eller port"

요약: Installationen af NetWorker Management Console (NMC) mislykkes på en Windows-vært med fejlen: "Kan ikke bekræfte godkendelsesserverens værtsnavn eller port".

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • Installationen af NetWorker Management Console (NMC) mislykkes på en Windows-vært med en godkendelsesfejlmeddelelse.
Der vises en meddelelse om godkendelsesfejl under NMC-installation på Windows.
Figur 1: Der vises en meddelelse om godkendelsesfejl under NMC-installation på Windows.
  • NMC-serveren er installeret på en Windows-vært, der er adskilt fra NetWorker-serveren.
  • NetWorker-godkendelsestjenesten kører.
  • Port 9090 er åben.
nsrports -t NetWorker_ServerName -p 9090

원인

NMC-installationen forhandler med NetWorker-godkendelsestjenesten over TLS, der er tidligere end version 1.2.

BEMÆRK: Se afsnittet Yderligere oplysninger for at få instruktioner om validering af TLS-handshake mellem NetWorker-server og NMC-server.

해결

Udfør følgende på NetWorker-serveren:

  1. Lav en sikkerhedskopi af:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Rediger server.xml fil, og se efter strengen.
    Eksempel på NetWorker 19.12 (og tidligere):
sslEnabledProtocols="TLSv1.2"
Eksempel på NetWorker 19.13 (og nyere): 
SSLHostConfig protocols="TLSv1.2"
Skift værdien af protokolstrengen til:
"TLSv1.2, TLSv1.1, TLSv1"
BEMÆRK: Disse ændringer er midlertidige og udføres kun for at fuldføre NMC-installationen. De kan gendannes, når NMC-installationen er fuldført.
  1. Gem ændringerne i filen.
  2. Genstart NetWorker-tjenesten.
net stop nsrd
net start nsrd
  1. Installere NetWorker og NMC på NMC-serveren. Denne gang skal prompten om at installere certifikatet vises.
    BEMÆRK: Hvis du stadig ikke kan se muligheden for at installere certifikatet, kan problemet skyldes en uoverensstemmelse mellem de cifre, der annonceres af Authc-serveroperativsystemet, og dem, der bruges af din NetWorker-versions Authc Ciphers. Se: NetWorker: NMC-serverinstallation mislykkes på Windows-værten "Kan ikke bekræfte godkendelsesserverens Hostame og/eller Port".
  2. Føj certifikatet til listen over rodcertifikater, der er tillid til.
    1. Klik på Vis certifikat.
    2. Klik på Installer certifikat i certifikatet.
    3. Vælg Lokal maskine , og klik på Næste.
    4. Vælg Placer alle certifikater i følgende lager, og klik derefter på Gennemse.
    5. Vælg Rodnøglecentre, der er tillid til, og klik derefter på OK.
    6. Klik på Næste i guiden Certifikatinstallation.
    7. Klik på Udfør.
    8. Du bør modtage pop op-vinduet, der angiver "Importen lykkedes", klik på OK.
    9. Fra vinduet Certifikat skal du klikke på OK.
    10. I vinduet Sikkerhedsadvarsel skal du klikke på Ja.
  3. Fortsæt, indtil installationen er fuldført.

Når installationen er færdig, skal du vende tilbage til den originale kopi af server.xml. Der kræves en genstart af NetWorker-tjenesten, før ændringerne kan træde i kraft.

추가 정보

relateret artikel: NMC-installation mislykkes på Windows-værten "Kan ikke bekræfte godkendelsesserverens værtsnavn og/eller port"

TLS-validering:

Følgende kan køres i en PowerShell-prompt på NMC-serveren. AUTHC_SERVERNAME med din AUTHC-serveradresse.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Eksempel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Dette output viser, at den forhandlede TLS-protokol er TLSv1.2, og at AUTHC-serveren bruger et gyldigt selvsigneret certifikat.

해당 제품

NetWorker, NetWorker Management Console

제품

NetWorker Family
문서 속성
문서 번호: 000219009
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.