NMC: Asennus epäonnistuu ja näyttöön tulee virhe "Todennuspalvelimen isäntänimeä tai porttia ei voi vahvistaa"

요약: NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja antaa virheilmoituksen Cannot to verify Server's hostname or port.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja näyttöön tulee todennuksen virheilmoitus.
Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
Kuva 1: Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
  • NMC-palvelin asennetaan Windows-isäntään, joka on erillään NetWorker-palvelimesta.
  • NetWorker-todennuspalvelu on käynnissä.
  • Portti 9090 on auki.
nsrports -t NetWorker_ServerName -p 9090

원인

NMC-asennus neuvottelee NetWorker-todennuspalvelun kanssa versiota 1.2 vanhemman TLS-todennuspalvelun kautta.

HUOMAUTUS: Katso Lisätiedot-osiosta ohjeet TLS-kättelyn vahvistamiseen NetWorker-palvelimen ja NMC-palvelimen välillä.

해결

Tee NetWorker-palvelimessa seuraavat toimet:

  1. Tee varmuuskopio seuraavista:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Muokkaa server.xml tiedosto ja etsi merkkijono.
    Esimerkki NetWorker 19.12 -versiosta (ja aiemmista):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (ja uudemmat) Esimerkki: 
SSLHostConfig protocols="TLSv1.2"
Muuta protokollamerkkijonon arvo arvoksi seuraavasti:
"TLSv1.2, TLSv1.1, TLSv1"
HUOMAUTUS: Nämä muutokset ovat väliaikaisia, ja ne tehdään ainoastaan NMC-asennuksen viimeistelemiseksi. Ne voidaan palauttaa, kun NMC-asennus on valmis.
  1. Tallenna muutokset tiedostoon.
  2. Käynnistä NetWorker-palvelu uudelleen.
net stop nsrd
net start nsrd
  1. Asentaa NetWorker ja NMC NMC-palvelimessa. Tällä kertaa varmenteen asennuskehotteen pitäisi tulla näkyviin.
    HUOMAUTUS: Jos varmenteen asennusvaihtoehto ei vieläkään ole näkyvissä, ongelma saattaa johtua ristiriidasta Authc-palvelimen käyttöjärjestelmän mainostamien salausten ja NetWorker-version Authc-salausten käyttämien salausten välillä. Katso: NetWorker: NMC-palvelimen asennus epäonnistuu Windows-isännässä "Todennuspalvelimen sairaalaa ja/tai porttia ei voida vahvistaa".
  2. Lisää varmenne luotettujen päävarmenteiden luetteloon.
    1. Valitse Näytä varmenne.
    2. Valitse Certificate-kohdassa Install Certificate.
    3. Valitse Local Machine ja valitse Next.
    4. Valitse Sijoita kaikki varmenteet seuraavaan kauppaan ja klikkaa sitten Selaa.
    5. Valitse Luotetut päävarmenteiden myöntäjät ja klikkaa sitten OK.
    6. Valitse ohjatussa varmenteen asennuksessa Seuraava.
    7. Valitse Finish (Valmis).
    8. Sinun pitäisi saada ponnahdusikkuna, jossa lukee "Tuonti onnistui", napsauta OK.
    9. Valitse Certificate-ikkunassa OK.
    10. Valitse Security Alert -ikkunassa Yes.
  3. Jatka, kunnes asennus on valmis.

Kun asennus on valmis, palaa alkuperäiseen server.xml. Muutokset astuvat voimaan, kun NetWorker-palvelu käynnistetään uudelleen.

추가 정보

Aiheeseen liittyvä artikkeli: NMC-asennus epäonnistuu Windows-isännässä "Todennuspalvelimen isäntänimeä ja / tai porttia ei voida vahvistaa"

TLS-vahvistus:

Seuraavat voidaan suorittaa PowerShell-kehotteessa NMC-palvelimessa, korvaa AUTHC_SERVERNAME AUTHC-palvelimen osoitteen kanssa.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Esimerkki:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Tämä tulos osoittaa, että neuvoteltu TLS-protokolla on TLSv1.2 ja että AUTHC-palvelin käyttää kelvollista itse allekirjoitettua varmennetta.

해당 제품

NetWorker, NetWorker Management Console

제품

NetWorker Family
문서 속성
문서 번호: 000219009
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.