NMC: Installation schlägt fehl mit dem Fehler "Hostname oder Port des Authentifizierungsservers kann nicht überprüft werden"

요약: Die Installation der NetWorker Management Console (NMC) auf einem Windows-Host schlägt mit dem folgenden Fehler fehl: "Hostname oder Port des Authentifizierungsservers kann nicht überprüft werden." ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • Die Installation der NetWorker Management Console (NMC) schlägt auf einem Windows-Host mit einer Authentifizierungsfehlermeldung fehl.
Während der NMC-Installation unter Windows wird eine Authentifizierungsfehlermeldung angezeigt.
Abbildung 1: Während der NMC-Installation unter Windows wird eine Authentifizierungsfehlermeldung angezeigt.
  • Der NMC-Server wird auf einem vom NetWorker-Server getrennten Windows-Host installiert.
  • Der NetWorker-Authentifizierungsservice wird ausgeführt.
  • Port 9090 ist offen.
nsrports -t NetWorker_ServerName -p 9090

원인

Die NMC-Installation verhandelt mit dem NetWorker-Authentifizierungsservice über TLS vor Version 1.2.

HINWEIS: Anweisungen zum Validieren des TLS-Handshake zwischen NetWorker-Server und NMC-Server finden Sie im Abschnitt Zusätzliche Informationen .

해결

Führen Sie die folgenden Schritte auf dem NetWorker-Server aus:

  1. Erstellen Sie eine Sicherungskopie von:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Bearbeiten Sie die server.xml und suchen Sie nach der Zeichenfolge.
    Beispiel für NetWorker 19.12 (und früher):
sslEnabledProtocols="TLSv1.2"
NetWorker 19.13 (und höher) Beispiel: 
SSLHostConfig protocols="TLSv1.2"
Ändern Sie den Wert der Protokollzeichenfolge in:
"TLSv1.2, TLSv1.1, TLSv1"
HINWEIS: Diese Änderungen sind temporär und werden nur zum Abschließen der NMC-Installation durchgeführt. Sie können zurückgesetzt werden, sobald die NMC-Installation abgeschlossen ist.
  1. Speichern Sie die Änderungen in der Datei.
  2. Starten Sie den NetWorker-Service neu.
net stop nsrd
net start nsrd
  1. Installieren NetWorker und NMC auf dem NMC-Server. Dieses Mal sollte die Eingabeaufforderung zur Installation des Zertifikats angezeigt werden.
    HINWEIS: Wenn die Option zum Installieren des Zertifikats immer noch nicht angezeigt wird, kann das Problem auf eine Nichtübereinstimmung zwischen den Chiffren zurückzuführen sein, die vom Authc-Serverbetriebssystem angekündigt werden, und denen, die von den Authc-Chiffren Ihrer NetWorker-Version verwendet werden. Siehe: NetWorker: NMC-Serverinstallation schlägt auf Windows-Host fehl "Host und/oder Port des Authentifizierungsservers kann nicht überprüft werden".
  2. Fügen Sie das Zertifikat zur Liste der Stammvertrauenswürdigen Zertifikate hinzu.
    1. Klicken Sie auf View Certificate.
    2. Klicken Sie unter Zertifikat auf Zertifikat installieren.
    3. Wählen Sie Lokaler Computer aus und klicken Sie auf Weiter.
    4. Wählen Sie Alle Zertifikate in folgendem Speicher speichern aus und klicken Sie dann auf Durchsuchen.
    5. Wählen Sie Vertrauenswürdige Stammzertifizierungsstellen aus und klicken Sie dann auf OK.
    6. Klicken Sie im Assistenten zum Installieren von Zertifikaten auf Weiter.
    7. Klicken Sie auf Fertigstellen.
    8. Sie sollten ein Pop-up-Fenster mit der Meldung "Der Import war erfolgreich" erhalten. Klicken Sie auf OK.
    9. Klicken Sie im Fenster Certificate auf OK.
    10. Klicken Sie im Fenster Security Alert auf Yes.
  3. Fahren Sie fort, bis die Installation abgeschlossen ist.

Kehren Sie nach Abschluss der Installation zur ursprünglichen Kopie von server.xml zurück. Ein NetWorker-Serviceneustart ist erforderlich, damit die Änderungen wirksam werden.

추가 정보

Verwandter Artikel: NMC-Installation schlägt auf Windows-Host fehl "Hostname und/oder Port des Authentifizierungsservers können nicht überprüft werden"

TLS-Validierung:

Folgendes kann in einer PowerShell-Eingabeaufforderung auf dem NMC-Server ausgeführt werden: Ersetzen Sie das AUTHC_SERVERNAME mit Ihrer AUTHC-Serveradresse.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Beispiel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Diese Ausgabe zeigt, dass das ausgehandelte TLS-Protokoll TLSv1.2 ist und dass der AUTHC-Server ein gültiges selbstsigniertes Zertifikat verwendet.

해당 제품

NetWorker, NetWorker Management Console

제품

NetWorker Family
문서 속성
문서 번호: 000219009
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.