NMC: Installationen mislykkedes med fejlen "Kan ikke bekræfte godkendelsesserverens værtsnavn eller port"
Сводка: Installationen af NetWorker Management Console (NMC) mislykkes på en Windows-vært med fejlen: "Kan ikke bekræfte godkendelsesserverens værtsnavn eller port".
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Симптомы
- Installationen af NetWorker Management Console (NMC) mislykkes på en Windows-vært med en godkendelsesfejlmeddelelse.
Figur 1: Der vises en meddelelse om godkendelsesfejl under NMC-installation på Windows.
- NMC-serveren er installeret på en Windows-vært, der er adskilt fra NetWorker-serveren.
- NetWorker-godkendelsestjenesten kører.
- Port 9090 er åben.
nsrports -t NetWorker_ServerName -p 9090
Причина
NMC-installationen forhandler med NetWorker-godkendelsestjenesten over TLS, der er tidligere end version 1.2.
BEMÆRK: Se afsnittet Yderligere oplysninger for at få instruktioner om validering af TLS-handshake mellem NetWorker-server og NMC-server.
Разрешение
Udfør følgende på NetWorker-serveren:
- Lav en sikkerhedskopi af:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Rediger
server.xmlfil, og se efter strengen.
Eksempel på NetWorker 19.12 (og tidligere):
sslEnabledProtocols="TLSv1.2"
Eksempel på NetWorker 19.13 (og nyere):
SSLHostConfig protocols="TLSv1.2"Skift værdien af protokolstrengen til:
"TLSv1.2, TLSv1.1, TLSv1"
BEMÆRK: Disse ændringer er midlertidige og udføres kun for at fuldføre NMC-installationen. De kan gendannes, når NMC-installationen er fuldført.
- Gem ændringerne i filen.
- Genstart NetWorker-tjenesten.
net stop nsrd net start nsrd
- Installere NetWorker og NMC på NMC-serveren. Denne gang skal prompten om at installere certifikatet vises.
BEMÆRK: Hvis du stadig ikke kan se muligheden for at installere certifikatet, kan problemet skyldes en uoverensstemmelse mellem de cifre, der annonceres af Authc-serveroperativsystemet, og dem, der bruges af din NetWorker-versions Authc Ciphers. Se: NetWorker: NMC-serverinstallation mislykkes på Windows-værten "Kan ikke bekræfte godkendelsesserverens Hostame og/eller Port". - Føj certifikatet til listen over rodcertifikater, der er tillid til.
- Klik på Vis certifikat.
- Klik på Installer certifikat i certifikatet.
- Vælg Lokal maskine , og klik på Næste.
- Vælg Placer alle certifikater i følgende lager, og klik derefter på Gennemse.
- Vælg Rodnøglecentre, der er tillid til, og klik derefter på OK.
- Klik på Næste i guiden Certifikatinstallation.
- Klik på Udfør.
- Du bør modtage pop op-vinduet, der angiver "Importen lykkedes", klik på OK.
- Fra vinduet Certifikat skal du klikke på OK.
- I vinduet Sikkerhedsadvarsel skal du klikke på Ja.
- Fortsæt, indtil installationen er fuldført.
Når installationen er færdig, skal du vende tilbage til den originale kopi af server.xml. Der kræves en genstart af NetWorker-tjenesten, før ændringerne kan træde i kraft.
Дополнительная информация
relateret artikel: NMC-installation mislykkes på Windows-værten "Kan ikke bekræfte godkendelsesserverens værtsnavn og/eller port"
TLS-validering:
Følgende kan køres i en PowerShell-prompt på NMC-serveren. AUTHC_SERVERNAME med din AUTHC-serveradresse.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Eksempel:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Dette output viser, at den forhandlede TLS-protokol er TLSv1.2, og at AUTHC-serveren bruger et gyldigt selvsigneret certifikat.
Затронутые продукты
NetWorker, NetWorker Management ConsoleПродукты
NetWorker FamilyСвойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 Jul 2026
Версия: 6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.