NMC: "인증 서버의 호스트 이름 또는 포트를 확인할 수 없음" 오류와 함께 설치가 실패함

Сводка: Windows 호스트에서 NMC(NetWorker Management Console) 설치가 실패하고 "인증 서버의 호스트 이름 또는 포트를 확인할 수 없습니다" 오류가 표시됩니다.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

  • Windows 호스트에서 NMC(NetWorker Management Console) 설치가 실패하고 인증 오류 메시지가 표시됩니다.
Windows에 NMC를 설치하는 동안 인증 실패 메시지가 나타납니다.
그림 1 : Windows에 NMC를 설치하는 동안 인증 실패 메시지가 나타납니다.
  • NMC 서버는 NetWorker Server와 별도의 Windows 호스트에 설치됩니다.
  • NetWorker Authentication Service가 실행 중입니다.
  • 포트 9090이 열려 있습니다.
nsrports -t NetWorker_ServerName -p 9090

Причина

NMC를 설치하면 1.2 이전 버전에서 TLS를 통해 NetWorker Authentication Service와 협상합니다.

참고: NetWorker Server와 NMC 서버 간의 TLS 핸드셰이크를 검증하는 지침은 추가 정보 섹션을 참조하십시오.

Разрешение

NetWorker Server에서 다음을 수행합니다.

  1. 다음의 백업 복사본을 만듭니다.
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. 편집 server.xml 파일을 열고 문자열을 찾습니다.
    NetWorker 19.12(및 이전 버전) 예:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 이상 예: 
SSLHostConfig protocols="TLSv1.2"
프로토콜 문자열의 값을 다음과 같이 변경합니다.
"TLSv1.2, TLSv1.1, TLSv1"
참고: 이러한 변경 사항은 일시적이며 NMC 설치를 완료하기 위한 경우에만 수행됩니다. NMC 설치가 완료되면 되돌릴 수 있습니다.
  1. 파일에 변경 내용을 저장합니다.
  2. NetWorker 서비스를 재시작합니다.
net stop nsrd
net start nsrd
  1. 설치 NMC 서버의 NetWorker 및 NMC 이번에는 인증서를 설치하라는 메시지가 나타납니다.
    참고: 인증서를 설치하는 옵션이 여전히 표시되지 않는 경우 Authc 서버 OS에서 보급한 암호와 NetWorker 버전의 Authc Ciphers에서 사용하는 암호가 일치하지 않기 때문일 수 있습니다. 참조: NetWorker: Windows 호스트에서 NMC 서버 설치가 실패함 "인증 서버의 호스트 및/또는 포트를 확인할 수 없음"
  2. 신뢰할 수 있는 루트 인증서 목록에 인증서를 추가합니다.
    1. View Certificate를 클릭합니다.
    2. 인증서에서 인증서 설치를 클릭합니다.
    3. Local Machine을 선택하고 Next를 클릭합니다.
    4. 모든 인증서를 다음 저장소에 배치를 선택하고 찾아보기를 클릭합니다.
    5. Trusted Root Certification Authorities(신뢰할 수 있는 루트 인증 기관)를 선택하고 OK(확인)를 클릭합니다.
    6. Certificate Install Wizard에서 Next를 클릭합니다.
    7. 마침을 클릭합니다.
    8. "가져오기에 성공했습니다."라는 팝업 창이 나타나면 OK를 클릭합니다.
    9. Certificate 창에서 OK를 클릭합니다.
    10. Security Alert 창에서 Yes를 클릭합니다.
  3. 설치가 완료될 때까지 계속합니다.

설치가 완료되면 server.xml의 원본으로 되돌립니다. 변경 사항을 적용하려면 NetWorker 서비스를 재시작해야 합니다.

Дополнительная информация

관련 문서: Windows 호스트에서 NMC 설치 실패 "인증 서버의 호스트 이름 및/또는 포트를 확인할 수 없음"

TLS 검증:

NMC 서버의 PowerShell 프롬프트에서 다음을 실행할 수 있습니다. AUTHC_SERVERNAME 을 AUTHC 서버 주소로 바꿉니다.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

예:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

이 출력은 협상된 TLS 프로토콜이 TLSv1.2이고 AUTHC 서버가 유효한 자체 서명 인증서를 사용하고 있음을 보여줍니다.

Затронутые продукты

NetWorker, NetWorker Management Console

Продукты

NetWorker Family
Свойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 июл. 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.