NMC: installatie mislukt met foutmelding "Kan hostnaam of poort van authenticatieserver niet verifiëren"

요약: De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met de foutmelding: "Kan de hostnaam of poort van de verificatieserver niet verifiëren."

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met een bericht dat de verificatie is mislukt.
Het bericht Authenticatiefout wordt weergegeven tijdens de NMC installatie op Windows.
Figuur 1: Het bericht Authenticatiefout wordt weergegeven tijdens de NMC installatie op Windows.
  • De NMC server is geïnstalleerd op een Windows-host die los staat van de NetWorker-server.
  • De NetWorker-verificatieservice is actief.
  • Poort 9090 is open.
nsrports -t NetWorker_ServerName -p 9090

원인

De NMC installatie onderhandelt met de NetWorker authenticatieservice via TLS ouder dan versie 1.2.

OPMERKING: Zie het gedeelte Aanvullende informatie voor instructies over het valideren van de TLS-handshake tussen de NetWorker-server en de NMC server.

해결

Voer de volgende stappen uit op de NetWorker-server:

  1. Maak een reservekopie van:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Bewerk de server.xml vijl en zoek naar de tekenreeks.
    Voorbeeld van NetWorker 19.12 (en ouder):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (en hoger) Voorbeeld: 
SSLHostConfig protocols="TLSv1.2"
Wijzig de waarde van de protocoltekenreeks in:
"TLSv1.2, TLSv1.1, TLSv1"
OPMERKING: Deze wijzigingen zijn tijdelijk en worden alleen gedaan om de NMC installatie te voltooien. Ze kunnen worden teruggedraaid zodra de NMC installatie is voltooid.
  1. Sla de wijzigingen in het bestand op.
  2. Start de NetWorker-service opnieuw.
net stop nsrd
net start nsrd
  1. Installeren NetWorker en NMC op de NMC server. Deze keer zou de prompt voor het installeren van het certificaat moeten verschijnen.
    OPMERKING: Als u de optie voor het installeren van het certificaat nog steeds niet ziet, kan het probleem te wijten zijn aan een discrepantie tussen de cijfers die worden geadverteerd door het besturingssysteem van de Authc-server en de cijfers die worden gebruikt door de Authc-cijfers van uw NetWorker-versie. Zie: NetWorker: Installatie NMC server mislukt op Windows-host "Kan de Hostame en/of poort van de verificatieserver niet verifiëren".
  2. Voeg het certificaat toe aan de lijst met vertrouwde basiscertificaten.
    1. Klik op Certificaat weergeven.
    2. Klik in het Certificaat op Install Certificate.
    3. Selecteer Lokale machine en klik op Volgende.
    4. Selecteer Alle certificaten in het volgende archief plaatsen en klik vervolgens op Bladeren.
    5. Selecteer Vertrouwde basiscertificeringsinstanties en klik op OK.
    6. Klik in de wizard Certificaatinstallatie op Volgende.
    7. Klik op Voltooien.
    8. U ontvangt een pop-up met de melding "Het importeren is gelukt" en klik op OK.
    9. Klik in het venster Certificate op OK.
    10. Klik in het venster Beveiligingswaarschuwing op Ja.
  3. Ga door totdat de installatie is voltooid.

Nadat de installatie is voltooid, keert u terug naar het oorspronkelijke exemplaar van server.xml. De NetWorker-service moet opnieuw worden opgestart om de wijzigingen door te voeren.

추가 정보

Gerelateerd artikel: NMC installatie mislukt op Windows-host "Kan hostnaam en/of poort van authenticatieserver niet verifiëren"

TLS-validatie:

Het volgende kan worden uitgevoerd in een PowerShell-prompt op de NMC server, vervangt u de AUTHC_SERVERNAME met het adres van uw AUTHC-server.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Voorbeeld:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Deze uitvoer geeft aan dat het TLS-protocol waarover is onderhandeld TLSv1.2 is en dat de AUTHC-server een geldig zelfondertekend certificaat gebruikt.

해당 제품

NetWorker, NetWorker Management Console

제품

NetWorker Family
문서 속성
문서 번호: 000219009
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.