NMC : l’installation échoue avec l’erreur « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification »

요약: L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec l’erreur : « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification ».

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec un message d’échec d’authentification.
Un message d’échec d’authentification s’affiche lors de l’installation de NMC sous Windows.
Graphique 1 : Un message d’échec d’authentification s’affiche lors de l’installation de NMC sous Windows.
  • Le serveur NMC est installé sur un hôte Windows distinct du NetWorker Server.
  • Le service d’authentification NetWorker est opérationnel.
  • Le port 9090 est ouvert.
nsrports -t NetWorker_ServerName -p 9090

원인

L’installation de NMC négocie avec le service d’authentification NetWorker via TLS antérieur à la version 1.2.

NOTE: Reportez-vous à la section Informations supplémentaires pour obtenir des instructions sur la validation de l’établissement d’une liaison TLS entre le serveur NetWorker et le serveur NMC.

해결

Effectuez les opérations suivantes sur le NetWorker Server :

  1. Effectuez une copie de sauvegarde des éléments suivants :
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Modifiez le server.xml et recherchez la chaîne.
    Exemple avec NetWorker 19.12 (et versions antérieures) :
sslEnabledProtocols="TLSv1.2"
Exemple avec NetWorker 19.13 (et versions ultérieures) : 
SSLHostConfig protocols="TLSv1.2"
Remplacez la valeur de la chaîne de protocoles par :
"TLSv1.2, TLSv1.1, TLSv1"
NOTE: Ces modifications sont temporaires et ne sont effectuées que pour terminer l’installation de NMC. Ils peuvent être désactivés une fois l’installation de NMC terminée.
  1. Enregistrez les modifications apportées au fichier.
  2. Redémarrez le service NetWorker.
net stop nsrd
net start nsrd
  1. Installer NetWorker et NMC sur le serveur NMC. Cette fois, l’invite à installer le certificat doit s’afficher.
    NOTE: Si vous ne voyez toujours pas l’option permettant d’installer le certificat, le problème peut être dû à une incompatibilité entre les chiffrements annoncés par le système d’exploitation du serveur Authc et ceux utilisés par les chiffrements Authc de votre version de NetWorker. Voir : NetWorker : échec de l’installation du serveur NMC sur l’hôte Windows « Impossible de vérifier le hostame et/ou le port du serveur d’authentification ».
  2. Ajoutez le certificat à la liste Certificat de confiance racine.
    1. Cliquez sur Afficher le certificat.
    2. Dans Certificat, cliquez sur Installer le certificat.
    3. Sélectionnez Machine locale , puis cliquez sur Suivant.
    4. Sélectionnez Placer tous les certificats dans le magasin suivant, puis cliquez sur Parcourir.
    5. Sélectionnez Autorités de certification racines de confiance, puis cliquez sur OK.
    6. Dans l’Assistant Installation du certificat, cliquez sur Suivant.
    7. Cliquez sur Terminer.
    8. Vous devriez recevoir une fenêtre contextuelle indiquant « L’importation a réussi », cliquez sur OK.
    9. Dans la fenêtre Certificate, cliquez sur OK.
    10. Dans la fenêtre Security Alert, cliquez sur Yes.
  3. Continuez jusqu’à la fin de l’installation.

Une fois l’installation terminée, revenez à la copie d’origine de server.xml. Un redémarrage du service NetWorker est nécessaire pour que les modifications prennent effet.

추가 정보

Article connexe : Échec de l’installation de NMC sur l’hôte Windows « Impossible de vérifier le nom d’hôte et/ou le port du serveur d’authentification »

Validation TLS :

Les éléments suivants peuvent être exécutés dans une invite PowerShell sur le serveur NMC, remplacez le AUTHC_SERVERNAME avec l’adresse de votre serveur AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Exemple :

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Cette sortie indique que le protocole TLS négocié est TLSv1.2 et que le serveur AUTHC utilise un certificat auto-signé valide.

해당 제품

NetWorker, NetWorker Management Console

제품

NetWorker Family
문서 속성
문서 번호: 000219009
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.