NMC: Сбой установки с ошибкой «Не удается проверить имя хоста или порт сервера аутентификации»
Сводка: Сбой установки консоли управления NetWorker Management Console (NMC) на хосте Windows с ошибкой: «Не удается проверить имя хоста или порт сервера аутентификации».
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Симптомы
- Сбой установки консоли управления NetWorker Management Console (NMC) на хосте Windows с сообщением об ошибке аутентификации.
Рисунок 1: Во время установки NMC в Windows появляется сообщение о сбое аутентификации.
- Сервер NMC устанавливается на хосте Windows, отдельном от сервера NetWorker.
- Служба проверки подлинности NetWorker запущена и работает.
- Порт 9090 открыт.
nsrports -t NetWorker_ServerName -p 9090
Причина
Установка NMC согласовывается со службой проверки подлинности NetWorker по протоколу TLS, предшествующему версии 1.2.
ПРИМЕЧАНИЕ: Инструкции по проверке подтверждения подключения по протоколу TLS между сервером NetWorker и сервером NMC см. в разделе «Дополнительная информация ».
Разрешение
Выполните следующие действия на сервере NetWorker:
- Создайте резервную копию:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Отредактируйте файл
server.xmlи найдите строку.
Пример NetWorker 19.12 (и более ранних версий):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (и более поздние версии), пример:
SSLHostConfig protocols="TLSv1.2"Измените значение строки протоколов на:
"TLSv1.2, TLSv1.1, TLSv1"
ПРИМЕЧАНИЕ: Эти изменения носят временный характер и выполняются только для завершения установки NMC. Их можно отменить после завершения установки NMC.
- Сохраните изменения файла.
- Перезапустите службу NetWorker.
net stop nsrd net start nsrd
- Установить NetWorker и NMC на сервере NMC. На этот раз должен появиться запрос на установку сертификата.
ПРИМЕЧАНИЕ: Если вариант установки сертификата по-прежнему не отображается, проблема может быть вызвана несоответствием между шифрами, объявленными ОС сервера Authc, и теми, которые используются шифрами Authc вашей версии NetWorker. См.: NetWorker: сбой установки сервера NMC на хосте Windows «Не удается проверить хостам сервера аутентификации и/или порт». - Добавьте сертификат в список корневых доверенных сертификатов.
- Нажмите Просмотреть сертификат.
- В окне «Certificate» нажмите Install Certificate.
- Выберите Локальный компьютер и нажмите кнопку Далее.
- Выберите Поместить все сертификаты в следующее хранилище, затем нажмите Обзор.
- Выберите Доверенные корневые центры сертификации, затем нажмите кнопку ОК.
- В мастере установки сертификатов нажмите кнопку Далее.
- Нажмите Готово.
- Должно появиться всплывающее окно с сообщением «Импорт выполнен успешно» и нажмите кнопку «OK».
- В окне «Сертификат» нажмите кнопку «OK».
- В окне «Security Alert» нажмите Yes.
- Продолжайте до завершения установки.
После завершения установки вернитесь к исходной копии server.xml. Чтобы изменения вступили в силу, требуется перезапуск службы NetWorker.
Дополнительная информация
Связанная статья. Сбой установки NMC на хосте Windows «Не удается проверить имя хоста и/или порт сервера аутентификации»
Проверка TLS:
В командной строке PowerShell на сервере NMC можно выполнить следующие действия, замените AUTHC_SERVERNAME с адресом вашего сервера AUTHC.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Пример.
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Этот вывод показывает, что согласован протокол TLS — TLSv1.2 и что сервер AUTHC использует действительный самозаверяющий сертификат.
Затронутые продукты
NetWorker, NetWorker Management ConsoleПродукты
NetWorker FamilyСвойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 июл. 2026
Версия: 6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.