NMC: installatie mislukt met foutmelding "Kan hostnaam of poort van authenticatieserver niet verifiëren"
Сводка: De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met de foutmelding: "Kan de hostnaam of poort van de verificatieserver niet verifiëren."
Симптомы
- De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met een bericht dat de verificatie is mislukt.
- De NMC server is geïnstalleerd op een Windows-host die los staat van de NetWorker-server.
- De NetWorker-verificatieservice is actief.
- Poort 9090 is open.
nsrports -t NetWorker_ServerName -p 9090
Причина
De NMC installatie onderhandelt met de NetWorker authenticatieservice via TLS ouder dan versie 1.2.
Разрешение
Voer de volgende stappen uit op de NetWorker-server:
- Maak een reservekopie van:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Bewerk de
server.xmlvijl en zoek naar de tekenreeks.
Voorbeeld van NetWorker 19.12 (en ouder):
sslEnabledProtocols="TLSv1.2"
SSLHostConfig protocols="TLSv1.2"Wijzig de waarde van de protocoltekenreeks in:
"TLSv1.2, TLSv1.1, TLSv1"
- Sla de wijzigingen in het bestand op.
- Start de NetWorker-service opnieuw.
net stop nsrd net start nsrd
- Installeren NetWorker en NMC op de NMC server. Deze keer zou de prompt voor het installeren van het certificaat moeten verschijnen.
OPMERKING: Als u de optie voor het installeren van het certificaat nog steeds niet ziet, kan het probleem te wijten zijn aan een discrepantie tussen de cijfers die worden geadverteerd door het besturingssysteem van de Authc-server en de cijfers die worden gebruikt door de Authc-cijfers van uw NetWorker-versie. Zie: NetWorker: Installatie NMC server mislukt op Windows-host "Kan de Hostame en/of poort van de verificatieserver niet verifiëren". - Voeg het certificaat toe aan de lijst met vertrouwde basiscertificaten.
- Klik op Certificaat weergeven.
- Klik in het Certificaat op Install Certificate.
- Selecteer Lokale machine en klik op Volgende.
- Selecteer Alle certificaten in het volgende archief plaatsen en klik vervolgens op Bladeren.
- Selecteer Vertrouwde basiscertificeringsinstanties en klik op OK.
- Klik in de wizard Certificaatinstallatie op Volgende.
- Klik op Voltooien.
- U ontvangt een pop-up met de melding "Het importeren is gelukt" en klik op OK.
- Klik in het venster Certificate op OK.
- Klik in het venster Beveiligingswaarschuwing op Ja.
- Ga door totdat de installatie is voltooid.
Nadat de installatie is voltooid, keert u terug naar het oorspronkelijke exemplaar van server.xml. De NetWorker-service moet opnieuw worden opgestart om de wijzigingen door te voeren.
Дополнительная информация
Gerelateerd artikel: NMC installatie mislukt op Windows-host "Kan hostnaam en/of poort van authenticatieserver niet verifiëren"
TLS-validatie:
Het volgende kan worden uitgevoerd in een PowerShell-prompt op de NMC server, vervangt u de AUTHC_SERVERNAME met het adres van uw AUTHC-server.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Voorbeeld:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Deze uitvoer geeft aan dat het TLS-protocol waarover is onderhandeld TLSv1.2 is en dat de AUTHC-server een geldig zelfondertekend certificaat gebruikt.