NMC: Installation schlägt fehl mit dem Fehler "Hostname oder Port des Authentifizierungsservers kann nicht überprüft werden"

Сводка: Die Installation der NetWorker Management Console (NMC) auf einem Windows-Host schlägt mit dem folgenden Fehler fehl: "Hostname oder Port des Authentifizierungsservers kann nicht überprüft werden." ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

  • Die Installation der NetWorker Management Console (NMC) schlägt auf einem Windows-Host mit einer Authentifizierungsfehlermeldung fehl.
Während der NMC-Installation unter Windows wird eine Authentifizierungsfehlermeldung angezeigt.
Abbildung 1: Während der NMC-Installation unter Windows wird eine Authentifizierungsfehlermeldung angezeigt.
  • Der NMC-Server wird auf einem vom NetWorker-Server getrennten Windows-Host installiert.
  • Der NetWorker-Authentifizierungsservice wird ausgeführt.
  • Port 9090 ist offen.
nsrports -t NetWorker_ServerName -p 9090

Причина

Die NMC-Installation verhandelt mit dem NetWorker-Authentifizierungsservice über TLS vor Version 1.2.

HINWEIS: Anweisungen zum Validieren des TLS-Handshake zwischen NetWorker-Server und NMC-Server finden Sie im Abschnitt Zusätzliche Informationen .

Разрешение

Führen Sie die folgenden Schritte auf dem NetWorker-Server aus:

  1. Erstellen Sie eine Sicherungskopie von:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Bearbeiten Sie die server.xml und suchen Sie nach der Zeichenfolge.
    Beispiel für NetWorker 19.12 (und früher):
sslEnabledProtocols="TLSv1.2"
NetWorker 19.13 (und höher) Beispiel: 
SSLHostConfig protocols="TLSv1.2"
Ändern Sie den Wert der Protokollzeichenfolge in:
"TLSv1.2, TLSv1.1, TLSv1"
HINWEIS: Diese Änderungen sind temporär und werden nur zum Abschließen der NMC-Installation durchgeführt. Sie können zurückgesetzt werden, sobald die NMC-Installation abgeschlossen ist.
  1. Speichern Sie die Änderungen in der Datei.
  2. Starten Sie den NetWorker-Service neu.
net stop nsrd
net start nsrd
  1. Installieren NetWorker und NMC auf dem NMC-Server. Dieses Mal sollte die Eingabeaufforderung zur Installation des Zertifikats angezeigt werden.
    HINWEIS: Wenn die Option zum Installieren des Zertifikats immer noch nicht angezeigt wird, kann das Problem auf eine Nichtübereinstimmung zwischen den Chiffren zurückzuführen sein, die vom Authc-Serverbetriebssystem angekündigt werden, und denen, die von den Authc-Chiffren Ihrer NetWorker-Version verwendet werden. Siehe: NetWorker: NMC-Serverinstallation schlägt auf Windows-Host fehl "Host und/oder Port des Authentifizierungsservers kann nicht überprüft werden".
  2. Fügen Sie das Zertifikat zur Liste der Stammvertrauenswürdigen Zertifikate hinzu.
    1. Klicken Sie auf View Certificate.
    2. Klicken Sie unter Zertifikat auf Zertifikat installieren.
    3. Wählen Sie Lokaler Computer aus und klicken Sie auf Weiter.
    4. Wählen Sie Alle Zertifikate in folgendem Speicher speichern aus und klicken Sie dann auf Durchsuchen.
    5. Wählen Sie Vertrauenswürdige Stammzertifizierungsstellen aus und klicken Sie dann auf OK.
    6. Klicken Sie im Assistenten zum Installieren von Zertifikaten auf Weiter.
    7. Klicken Sie auf Fertigstellen.
    8. Sie sollten ein Pop-up-Fenster mit der Meldung "Der Import war erfolgreich" erhalten. Klicken Sie auf OK.
    9. Klicken Sie im Fenster Certificate auf OK.
    10. Klicken Sie im Fenster Security Alert auf Yes.
  3. Fahren Sie fort, bis die Installation abgeschlossen ist.

Kehren Sie nach Abschluss der Installation zur ursprünglichen Kopie von server.xml zurück. Ein NetWorker-Serviceneustart ist erforderlich, damit die Änderungen wirksam werden.

Дополнительная информация

Verwandter Artikel: NMC-Installation schlägt auf Windows-Host fehl "Hostname und/oder Port des Authentifizierungsservers können nicht überprüft werden"

TLS-Validierung:

Folgendes kann in einer PowerShell-Eingabeaufforderung auf dem NMC-Server ausgeführt werden: Ersetzen Sie das AUTHC_SERVERNAME mit Ihrer AUTHC-Serveradresse.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Beispiel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Diese Ausgabe zeigt, dass das ausgehandelte TLS-Protokoll TLSv1.2 ist und dass der AUTHC-Server ein gültiges selbstsigniertes Zertifikat verwendet.

Затронутые продукты

NetWorker, NetWorker Management Console

Продукты

NetWorker Family
Свойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 июл. 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.