NMC: インストールがエラー「認証サーバーのホスト名またはポートを確認できません」で失敗する
Сводка: WindowsホストでのNetWorker管理コンソール(NMC)のインストールが、「認証サーバーのホスト名またはポートを検証できません」というエラーで失敗します。
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Симптомы
- WindowsホストでNMC(NetWorker管理コンソール)のインストールが失敗し、認証エラー メッセージが表示されます。
図1: WindowsでのNMCのインストール中に、認証失敗のメッセージが表示されます。
- NMCサーバは、NetWorkerサーバとは別のWindowsホストにインストールされます。
- NetWorker認証サービスが動作している。
- ポート9090が開いている。
nsrports -t NetWorker_ServerName -p 9090
Причина
NMCのインストールでは、バージョン1.2より前のTLSを介してNetWorker認証サービスとネゴシエートします。
メモ: NetWorkerサーバーとNMCサーバー間のTLSハンドシェイクを検証する手順については、「 追加情報 」セクションを参照してください。
Разрешение
NetWorkerサーバーで次の手順を実行します。
- 次のバックアップ コピーを作成します。
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- 編集
server.xmlファイルを開き、文字列を探します
NetWorker 19.12(およびそれ以前)の例:
sslEnabledProtocols="TLSv1.2"
Networker 19.13(以降)の例:
SSLHostConfig protocols="TLSv1.2"プロトコル文字列の値を次のように変更します。
"TLSv1.2, TLSv1.1, TLSv1"
メモ: これらの変更は一時的なものであり、NMCのインストールを完了するためにのみ行われます。NMCのインストールが完了すると、元に戻すことができます。
- 変更内容をファイルに保存します。
- NetWorkerサービスを再起動します。
net stop nsrd net start nsrd
- インストール NMCサーバ上のNetWorkerとNMC。今回は、証明書をインストールするためのプロンプトが表示されます。
メモ: それでも証明書をインストールするオプションが表示されない場合は、AuthcサーバーOSによってアドバタイズされた暗号と、NetWorkerバージョンの認証暗号で使用される暗号の不整合が原因である可能性があります。「NetWorker:WindowsホストでのNMCサーバーのインストールが失敗します」「認証サーバーのホストまたはポートを確認できません」を参照してください。 - 証明書をルート信頼済み証明書リストに追加します。
- [View Certificate]をクリックします。
- 証明書で、[ Install Certificate]をクリックします。
- [ローカル コンピューター]を選択し、[次へ]をクリックします。
- [ 証明書をすべて次のストアに配置する]を選択し、[ 参照]をクリックします。
- [信頼されたルート証明機関]を選択し、[OK]をクリックします。
- 証明書インストールウィザードで、 次へをクリックします。
- 終了をクリックします。
- 「インポートに成功しました」というポップアップが表示されたら、[ OK]をクリックします。
- [Certificate]ウィンドウで、[ OK]をクリックします。
- [Security Alert]ウィンドウで、[ Yes]をクリックします。
- インストールが完了するまで続行します。
インストールが完了したら、server.xmlの元のコピーに戻します。変更を有効にするには、NetWorkerサービスを再起動する必要があります。
Дополнительная информация
関連記事: WindowsホストでNMCのインストールが失敗する「認証サーバーのホスト名やポートを確認できない」
TLS検証:
NMCサーバーのPowerShellプロンプトで、次の操作を実行できます。 AUTHC_SERVERNAME を AUTHC サーバーアドレスに置き換えます。
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
例:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
この出力は、ネゴシエートされたTLSプロトコルがTLSv1.2であり、AUTHCサーバーが有効な自己署名証明書を使用していることを示しています。
Затронутые продукты
NetWorker, NetWorker Management ConsoleПродукты
NetWorker FamilyСвойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 Jul 2026
Версия: 6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.