NMC: Instalacja kończy się niepowodzeniem z błędem "Unable to Verify Authentication Server's Hostname or Port"

Сводка: Instalacja konsoli NetWorker Management Console (NMC) na hoście z systemem Windows kończy się niepowodzeniem z powodu błędu: "Unable to verify Authentication Server's hostname or port". ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

  • Instalacja NetWorker Management Console (NMC) na hoście z systemem Windows kończy się niepowodzeniem z komunikatem o niepowodzeniu uwierzytelniania.
Podczas instalacji NMC w systemie Windows pojawia się komunikat o niepowodzeniu uwierzytelniania.
Rysunek 1: Podczas instalacji NMC w systemie Windows pojawia się komunikat o niepowodzeniu uwierzytelniania.
  • Serwer NMC jest zainstalowany na hoście z systemem Windows oddzielonym od serwera NetWorker.
  • Usługa uwierzytelniania NetWorker jest uruchomiona.
  • Port 9090 jest otwarty.
nsrports -t NetWorker_ServerName -p 9090

Причина

Instalacja NMC negocjuje z usługą uwierzytelniania NetWorker za pośrednictwem protokołu TLS w wersji starszej niż 1.2.

UWAGA: Zapoznaj się z sekcją Informacje dodatkowe , aby uzyskać instrukcje dotyczące sprawdzania poprawności uzgadniania TLS między serwerem NetWorker a serwerem NMC.

Разрешение

Wykonaj następujące czynności na serwerze NetWorker:

  1. Wykonaj kopię zapasową:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Edytuj plik server.xml i poszukaj ciągu.
    Przykład NetWorker 19.12 (i wcześniejszych):
sslEnabledProtocols="TLSv1.2"
Przykład NetWorker 19.13 (i nowszych): 
SSLHostConfig protocols="TLSv1.2"
Zmień wartość ciągu protokołów na:
"TLSv1.2, TLSv1.1, TLSv1"
UWAGA: Zmiany te są tymczasowe i mają na celu jedynie ukończenie instalacji karty NMC. Po zakończeniu instalacji NMC można je cofnąć.
  1. Zapisz zmiany w pliku.
  2. Uruchom ponownie usługę NetWorker.
net stop nsrd
net start nsrd
  1. Zainstalować NetWorker i NMC na serwerze NMC. Tym razem powinien pojawić się monit o zainstalowanie certyfikatu.
    UWAGA: Jeśli nadal nie widzisz opcji zainstalowania certyfikatu, problem może być spowodowany niezgodnością między szyframi anonsowanymi przez system operacyjny serwera Authc a szyframi używanymi przez szyfry Authc wersji NetWorker. Zobacz: NetWorker: instalacja serwera NMC kończy się niepowodzeniem na hoście z systemem Windows "Nie można zweryfikować hostame i/lub portu serwera uwierzytelniania".
  2. Dodaj certyfikat do listy zaufanych certyfikatów głównych.
    1. Kliknij przycisk Wyświetl certyfikat.
    2. W certyfikacie kliknij opcję Zainstaluj certyfikat.
    3. Wybierz opcję Komputer lokalny i kliknij przycisk Dalej.
    4. Wybierz opcję Umieść wszystkie certyfikaty w następującym magazynie, a następnie kliknij przycisk Przeglądaj.
    5. Wybierz opcję Zaufane główne urzędy certyfikacji, a następnie kliknij przycisk OK.
    6. W kreatorze instalacji certyfikatów kliknij przycisk Next.
    7. Kliknij przycisk Zakończ.
    8. Powinno pojawić się wyskakujące okienko z komunikatem "Import powiódł się", kliknij przycisk OK.
    9. W oknie Certificate kliknij przycisk OK.
    10. W oknie Security Alert kliknij przycisk Tak.
  3. Kontynuuj do zakończenia instalacji.

Po zakończeniu instalacji przywróć oryginalną kopię server.xml. Aby zmiany zostały wprowadzone, należy ponownie uruchomić usługę NetWorker.

Дополнительная информация

Powiązany artykuł: Instalacja NMC kończy się niepowodzeniem na hoście z systemem Windows "Nie można zweryfikować nazwy i/lub portu hosta serwera uwierzytelniania"

Weryfikacja TLS:

W wierszu poleceń PowerShell na serwerze NMC można uruchomić następujące czynności: zastąp AUTHC_SERVERNAME z adresem serwera AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Example:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Te dane wyjściowe pokazują, że wynegocjowany protokół TLS to TLSv1.2 i że serwer AUTHC używa ważnego certyfikatu z podpisem własnym.

Затронутые продукты

NetWorker, NetWorker Management Console

Продукты

NetWorker Family
Свойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 июл. 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.