NMC: Asennus epäonnistuu ja näyttöön tulee virhe "Todennuspalvelimen isäntänimeä tai porttia ei voi vahvistaa"

Сводка: NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja antaa virheilmoituksen Cannot to verify Server's hostname or port.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

  • NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja näyttöön tulee todennuksen virheilmoitus.
Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
Kuva 1: Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
  • NMC-palvelin asennetaan Windows-isäntään, joka on erillään NetWorker-palvelimesta.
  • NetWorker-todennuspalvelu on käynnissä.
  • Portti 9090 on auki.
nsrports -t NetWorker_ServerName -p 9090

Причина

NMC-asennus neuvottelee NetWorker-todennuspalvelun kanssa versiota 1.2 vanhemman TLS-todennuspalvelun kautta.

HUOMAUTUS: Katso Lisätiedot-osiosta ohjeet TLS-kättelyn vahvistamiseen NetWorker-palvelimen ja NMC-palvelimen välillä.

Разрешение

Tee NetWorker-palvelimessa seuraavat toimet:

  1. Tee varmuuskopio seuraavista:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Muokkaa server.xml tiedosto ja etsi merkkijono.
    Esimerkki NetWorker 19.12 -versiosta (ja aiemmista):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (ja uudemmat) Esimerkki: 
SSLHostConfig protocols="TLSv1.2"
Muuta protokollamerkkijonon arvo arvoksi seuraavasti:
"TLSv1.2, TLSv1.1, TLSv1"
HUOMAUTUS: Nämä muutokset ovat väliaikaisia, ja ne tehdään ainoastaan NMC-asennuksen viimeistelemiseksi. Ne voidaan palauttaa, kun NMC-asennus on valmis.
  1. Tallenna muutokset tiedostoon.
  2. Käynnistä NetWorker-palvelu uudelleen.
net stop nsrd
net start nsrd
  1. Asentaa NetWorker ja NMC NMC-palvelimessa. Tällä kertaa varmenteen asennuskehotteen pitäisi tulla näkyviin.
    HUOMAUTUS: Jos varmenteen asennusvaihtoehto ei vieläkään ole näkyvissä, ongelma saattaa johtua ristiriidasta Authc-palvelimen käyttöjärjestelmän mainostamien salausten ja NetWorker-version Authc-salausten käyttämien salausten välillä. Katso: NetWorker: NMC-palvelimen asennus epäonnistuu Windows-isännässä "Todennuspalvelimen sairaalaa ja/tai porttia ei voida vahvistaa".
  2. Lisää varmenne luotettujen päävarmenteiden luetteloon.
    1. Valitse Näytä varmenne.
    2. Valitse Certificate-kohdassa Install Certificate.
    3. Valitse Local Machine ja valitse Next.
    4. Valitse Sijoita kaikki varmenteet seuraavaan kauppaan ja klikkaa sitten Selaa.
    5. Valitse Luotetut päävarmenteiden myöntäjät ja klikkaa sitten OK.
    6. Valitse ohjatussa varmenteen asennuksessa Seuraava.
    7. Valitse Finish (Valmis).
    8. Sinun pitäisi saada ponnahdusikkuna, jossa lukee "Tuonti onnistui", napsauta OK.
    9. Valitse Certificate-ikkunassa OK.
    10. Valitse Security Alert -ikkunassa Yes.
  3. Jatka, kunnes asennus on valmis.

Kun asennus on valmis, palaa alkuperäiseen server.xml. Muutokset astuvat voimaan, kun NetWorker-palvelu käynnistetään uudelleen.

Дополнительная информация

Aiheeseen liittyvä artikkeli: NMC-asennus epäonnistuu Windows-isännässä "Todennuspalvelimen isäntänimeä ja / tai porttia ei voida vahvistaa"

TLS-vahvistus:

Seuraavat voidaan suorittaa PowerShell-kehotteessa NMC-palvelimessa, korvaa AUTHC_SERVERNAME AUTHC-palvelimen osoitteen kanssa.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Esimerkki:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Tämä tulos osoittaa, että neuvoteltu TLS-protokolla on TLSv1.2 ja että AUTHC-palvelin käyttää kelvollista itse allekirjoitettua varmennetta.

Затронутые продукты

NetWorker, NetWorker Management Console

Продукты

NetWorker Family
Свойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 июл. 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.