NMC: Instalacja kończy się niepowodzeniem z błędem "Unable to Verify Authentication Server's Hostname or Port"

요약: Instalacja konsoli NetWorker Management Console (NMC) na hoście z systemem Windows kończy się niepowodzeniem z powodu błędu: "Unable to verify Authentication Server's hostname or port". ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • Instalacja NetWorker Management Console (NMC) na hoście z systemem Windows kończy się niepowodzeniem z komunikatem o niepowodzeniu uwierzytelniania.
Podczas instalacji NMC w systemie Windows pojawia się komunikat o niepowodzeniu uwierzytelniania.
Rysunek 1: Podczas instalacji NMC w systemie Windows pojawia się komunikat o niepowodzeniu uwierzytelniania.
  • Serwer NMC jest zainstalowany na hoście z systemem Windows oddzielonym od serwera NetWorker.
  • Usługa uwierzytelniania NetWorker jest uruchomiona.
  • Port 9090 jest otwarty.
nsrports -t NetWorker_ServerName -p 9090

원인

Instalacja NMC negocjuje z usługą uwierzytelniania NetWorker za pośrednictwem protokołu TLS w wersji starszej niż 1.2.

UWAGA: Zapoznaj się z sekcją Informacje dodatkowe , aby uzyskać instrukcje dotyczące sprawdzania poprawności uzgadniania TLS między serwerem NetWorker a serwerem NMC.

해결

Wykonaj następujące czynności na serwerze NetWorker:

  1. Wykonaj kopię zapasową:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Edytuj plik server.xml i poszukaj ciągu.
    Przykład NetWorker 19.12 (i wcześniejszych):
sslEnabledProtocols="TLSv1.2"
Przykład NetWorker 19.13 (i nowszych): 
SSLHostConfig protocols="TLSv1.2"
Zmień wartość ciągu protokołów na:
"TLSv1.2, TLSv1.1, TLSv1"
UWAGA: Zmiany te są tymczasowe i mają na celu jedynie ukończenie instalacji karty NMC. Po zakończeniu instalacji NMC można je cofnąć.
  1. Zapisz zmiany w pliku.
  2. Uruchom ponownie usługę NetWorker.
net stop nsrd
net start nsrd
  1. Zainstalować NetWorker i NMC na serwerze NMC. Tym razem powinien pojawić się monit o zainstalowanie certyfikatu.
    UWAGA: Jeśli nadal nie widzisz opcji zainstalowania certyfikatu, problem może być spowodowany niezgodnością między szyframi anonsowanymi przez system operacyjny serwera Authc a szyframi używanymi przez szyfry Authc wersji NetWorker. Zobacz: NetWorker: instalacja serwera NMC kończy się niepowodzeniem na hoście z systemem Windows "Nie można zweryfikować hostame i/lub portu serwera uwierzytelniania".
  2. Dodaj certyfikat do listy zaufanych certyfikatów głównych.
    1. Kliknij przycisk Wyświetl certyfikat.
    2. W certyfikacie kliknij opcję Zainstaluj certyfikat.
    3. Wybierz opcję Komputer lokalny i kliknij przycisk Dalej.
    4. Wybierz opcję Umieść wszystkie certyfikaty w następującym magazynie, a następnie kliknij przycisk Przeglądaj.
    5. Wybierz opcję Zaufane główne urzędy certyfikacji, a następnie kliknij przycisk OK.
    6. W kreatorze instalacji certyfikatów kliknij przycisk Next.
    7. Kliknij przycisk Zakończ.
    8. Powinno pojawić się wyskakujące okienko z komunikatem "Import powiódł się", kliknij przycisk OK.
    9. W oknie Certificate kliknij przycisk OK.
    10. W oknie Security Alert kliknij przycisk Tak.
  3. Kontynuuj do zakończenia instalacji.

Po zakończeniu instalacji przywróć oryginalną kopię server.xml. Aby zmiany zostały wprowadzone, należy ponownie uruchomić usługę NetWorker.

추가 정보

Powiązany artykuł: Instalacja NMC kończy się niepowodzeniem na hoście z systemem Windows "Nie można zweryfikować nazwy i/lub portu hosta serwera uwierzytelniania"

Weryfikacja TLS:

W wierszu poleceń PowerShell na serwerze NMC można uruchomić następujące czynności: zastąp AUTHC_SERVERNAME z adresem serwera AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Example:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Te dane wyjściowe pokazują, że wynegocjowany protokół TLS to TLSv1.2 i że serwer AUTHC używa ważnego certyfikatu z podpisem własnym.

해당 제품

NetWorker, NetWorker Management Console

제품

NetWorker Family
문서 속성
문서 번호: 000219009
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.