NMC: Інсталяція невдала з помилкою «Не вдається перевірити ім'я або порт хоста сервера автентифікації»

Сводка: Інсталяція NetWorker Management Console (NMC) на хості Windows не вдається з помилкою: «Не вдається перевірити ім'я або порт хоста сервера автентифікації.»

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

  • Інсталяція NetWorker Management Console (NMC) не працює на хості Windows із повідомленням про невдачу автентифікації.
Повідомлення про невдачу автентифікації з'являється під час встановлення NMC на Windows.
Рисунок 1: Повідомлення про невдачу автентифікації з'являється під час встановлення NMC на Windows.
  • Сервер NMC встановлюється на Windows-хост, окремому від сервера NetWorker.
  • Сервіс автентифікації NetWorker запущений і працює.
  • Порт 9090 відкритий.
nsrports -t NetWorker_ServerName -p 9090

Причина

Інсталяція NMC веде переговори з сервісом автентифікації NetWorker через TLS раніше версії 1.2.

ПРИМІТКА: Дивіться розділ «Додаткова інформація » для інструкцій щодо перевірки TLS-рукостискання між серверами NetWorker та NMC серверами.

Разрешение

Виконайте наступне на сервері NetWorker:

  1. Зробіть резервну копію:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Редагувати server.xml Файл і шукай нитку.
    Приклад NetWorker 19.12 (та раніше):
sslEnabledProtocols="TLSv1.2"
Приклад Networker 19.13 (і новіших): 
SSLHostConfig protocols="TLSv1.2"
Змініть значення рядка протоколів на:
"TLSv1.2, TLSv1.1, TLSv1"
ПРИМІТКА: Ці зміни тимчасові і застосовуються лише для завершення встановлення NMC. Їх можна скасувати після завершення встановлення NMC.
  1. Збережіть зміни у файлі.
  2. Перезапустіть сервіс NetWorker.
net stop nsrd
net start nsrd
  1. Встановлення NetWorker і NMC на сервері NMC. Цього разу має з'явитися запит на встановлення сертифіката.
    ПРИМІТКА: Якщо ви досі не бачите опції встановлення сертифіката, проблема може бути пов'язана з невідповідністю між шифрами, які рекламує серверна ОС Authc, і тими, що використовуються у вашій версії NetWorker Authc Ciphers. Див. NetWorker: Встановлення NMC сервера на Windows Host не вдається «Не вдається перевірити хостам та/або порт сервера автентифікації».
  2. Додайте сертифікат до списку Root Trusted сертифікатів.
    1. Натисніть «Переглянути сертифікат».
    2. З Сертифіката натисніть Встановити сертифікат.
    3. Виберіть «Локальний апарат» і натисніть «Далі».
    4. Виберіть «Розмістити всі сертифікати у наступному магазині», потім натисніть «Перегляд».
    5. Виберіть Trusted Root Certification Authorities, потім натисніть OK.
    6. У майстрі встановлення сертифіката натисніть Далі.
    7. Натисніть кнопку Завершити.
    8. Ви повинні отримати спливаюче вікно з написом «Імпорт був успішним», натисніть OK.
    9. У вікні Сертифіката натисніть OK.
    10. У вікні Security Alert натисніть « Так».
  3. Продовжуйте до завершення встановлення.

Після завершення встановлення поверніться до оригінальної копії server.xml. Для набуття чинності змін потрібне перезапуск сервісу NetWorker.

Дополнительная информация

Пов'язана стаття: Інсталяція NMC на Windows Host не вдається «Неможливо перевірити ім'я хоста та/або порт сервера автентифікації»

Валідація TLS:

Наступне можна виконати у запиті PowerShell на сервері NMC, замінити AUTHC_SERVERNAME з адресою вашого сервера AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Приклад:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Цей результат показує, що погоджений протокол TLS — це TLSv1.2, а сервер AUTHC використовує дійсний самопідписаний сертифікат.

Затронутые продукты

NetWorker, NetWorker Management Console

Продукты

NetWorker Family
Свойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 Jul 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.