NMC: Installasjonen mislykkes med feilmeldingen «Kan ikke bekrefte godkjenningsserverens vertsnavn eller port»

요약: Installasjonen av NetWorker Management Console (NMC) mislykkes på en Windows-vert med feilmelding: «Kan ikke bekrefte godkjenningsserverens vertsnavn eller port.»

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • Installasjonen av NetWorker Management Console (NMC) mislykkes på en Windows-vert med en feilmelding om godkjenningsfeil.
Meldingen om godkjenningsfeil vises under NMC-installasjon på Windows.
Figur 1: Meldingen om godkjenningsfeil vises under NMC-installasjon på Windows.
  • NMC-serveren er installert på en Windows-vert atskilt fra NetWorker-serveren.
  • NetWorker-godkjenningstjenesten er oppe og går.
  • Port 9090 er åpen.
nsrports -t NetWorker_ServerName -p 9090

원인

NMC-installasjonen forhandler med NetWorker-godkjenningstjenesten over TLS tidligere enn versjon 1.2.

MERK: Se delen Tilleggsinformasjon for instruksjoner om hvordan du validerer TLS-håndtrykk mellom NetWorker-serveren og NMC-serveren.

해결

Gjør følgende på NetWorker-serveren:

  1. Ta en sikkerhetskopi av:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Rediger ikonet server.xml fil og se etter strengen.
    NetWorker 19.12 (og tidligere) Eksempel:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (og nyere) Eksempel: 
SSLHostConfig protocols="TLSv1.2"
Endre verdien for protokollstrengen til:
"TLSv1.2, TLSv1.1, TLSv1"
MERK: Disse endringene er midlertidige og blir bare gjort for å fullføre NMC-installasjonen. De kan tilbakestilles når NMC-installasjonen er fullført.
  1. Lagre endringene i filen.
  2. Start NetWorker-tjenesten på nytt.
net stop nsrd
net start nsrd
  1. Installere NetWorker og NMC på NMC-serveren. Denne gangen skal du bli bedt om å installere sertifikatet.
    MERK: Hvis du fremdeles ikke ser alternativet for å installere sertifikatet, kan problemet skyldes manglende samsvar mellom chifferne som annonseres av Authc-serveroperativsystemet og de som brukes av NetWorker-versjonens Authc-chiffreringer. Se: NetWorker: Installasjonen av NMC-serveren mislykkes på Windows Host "Unable to verify Authentication Server's Hostame and or Port".
  2. Legg til sertifikatet i listen over rotklarerte sertifikater.
    1. Klikk på View Certificate (Vis sertifikat).
    2. Fra sertifikatet klikker du Installer sertifikat.
    3. Velg Lokal maskin og klikk på Neste.
    4. Velg Plasser alle sertifikater i følgende lager, og klikk deretter Bla gjennom.
    5. Velg Klarerte rotsertifiseringsinstanser, og klikk deretter OK.
    6. I veiviseren for sertifikatinstallasjon klikker du Neste.
    7. Klikk på Avslutt.
    8. Du skal motta et popup-vindu som sier "Importeringen var vellykket", klikk OK.
    9. Fra sertifikatvinduet klikker du OK.
    10. Fra vinduet Sikkerhetsvarsel klikker du på Ja.
  3. Fortsett til installasjonen er fullført.

Når installasjonen er ferdig, går du tilbake til den opprinnelige kopien av server.xml. Det kreves en omstart av NetWorker-tjenesten for at endringene skal tre i kraft.

추가 정보

Relatert artikkel: NMC-installasjonen mislykkes på Windows Host "Kan ikke bekrefte godkjenningsserverens vertsnavn og / eller port"

TLS-validering:

Følgende kan kjøres i en PowerShell-ledetekst på NMC-serveren, og erstatt AUTHC_SERVERNAME med AUTC-serveradressen din.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Eksempel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Disse utdataene viser at TLS-protokollen som forhandles frem, er TLSv1.2, og at AUTC-serveren bruker et gyldig selvsignert sertifikat.

해당 제품

NetWorker, NetWorker Management Console

제품

NetWorker Family
문서 속성
문서 번호: 000219009
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.