NMC: "인증 서버의 호스트 이름 또는 포트를 확인할 수 없음" 오류와 함께 설치가 실패함
Сводка: Windows 호스트에서 NMC(NetWorker Management Console) 설치가 실패하고 "인증 서버의 호스트 이름 또는 포트를 확인할 수 없습니다" 오류가 표시됩니다.
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Симптомы
- Windows 호스트에서 NMC(NetWorker Management Console) 설치가 실패하고 인증 오류 메시지가 표시됩니다.
그림 1 : Windows에 NMC를 설치하는 동안 인증 실패 메시지가 나타납니다.
- NMC 서버는 NetWorker Server와 별도의 Windows 호스트에 설치됩니다.
- NetWorker Authentication Service가 실행 중입니다.
- 포트 9090이 열려 있습니다.
nsrports -t NetWorker_ServerName -p 9090
Причина
NMC를 설치하면 1.2 이전 버전에서 TLS를 통해 NetWorker Authentication Service와 협상합니다.
참고: NetWorker Server와 NMC 서버 간의 TLS 핸드셰이크를 검증하는 지침은 추가 정보 섹션을 참조하십시오.
Разрешение
NetWorker Server에서 다음을 수행합니다.
- 다음의 백업 복사본을 만듭니다.
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- 편집
server.xml파일을 열고 문자열을 찾습니다.
NetWorker 19.12(및 이전 버전) 예:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 이상 예:
SSLHostConfig protocols="TLSv1.2"프로토콜 문자열의 값을 다음과 같이 변경합니다.
"TLSv1.2, TLSv1.1, TLSv1"
참고: 이러한 변경 사항은 일시적이며 NMC 설치를 완료하기 위한 경우에만 수행됩니다. NMC 설치가 완료되면 되돌릴 수 있습니다.
- 파일에 변경 내용을 저장합니다.
- NetWorker 서비스를 재시작합니다.
net stop nsrd net start nsrd
- 설치 NMC 서버의 NetWorker 및 NMC 이번에는 인증서를 설치하라는 메시지가 나타납니다.
참고: 인증서를 설치하는 옵션이 여전히 표시되지 않는 경우 Authc 서버 OS에서 보급한 암호와 NetWorker 버전의 Authc Ciphers에서 사용하는 암호가 일치하지 않기 때문일 수 있습니다. 참조: NetWorker: Windows 호스트에서 NMC 서버 설치가 실패함 "인증 서버의 호스트 및/또는 포트를 확인할 수 없음" - 신뢰할 수 있는 루트 인증서 목록에 인증서를 추가합니다.
- View Certificate를 클릭합니다.
- 인증서에서 인증서 설치를 클릭합니다.
- Local Machine을 선택하고 Next를 클릭합니다.
- 모든 인증서를 다음 저장소에 배치를 선택하고 찾아보기를 클릭합니다.
- Trusted Root Certification Authorities(신뢰할 수 있는 루트 인증 기관)를 선택하고 OK(확인)를 클릭합니다.
- Certificate Install Wizard에서 Next를 클릭합니다.
- 마침을 클릭합니다.
- "가져오기에 성공했습니다."라는 팝업 창이 나타나면 OK를 클릭합니다.
- Certificate 창에서 OK를 클릭합니다.
- Security Alert 창에서 Yes를 클릭합니다.
- 설치가 완료될 때까지 계속합니다.
설치가 완료되면 server.xml의 원본으로 되돌립니다. 변경 사항을 적용하려면 NetWorker 서비스를 재시작해야 합니다.
Дополнительная информация
관련 문서: Windows 호스트에서 NMC 설치 실패 "인증 서버의 호스트 이름 및/또는 포트를 확인할 수 없음"
TLS 검증:
NMC 서버의 PowerShell 프롬프트에서 다음을 실행할 수 있습니다. AUTHC_SERVERNAME 을 AUTHC 서버 주소로 바꿉니다.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
예:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
이 출력은 협상된 TLS 프로토콜이 TLSv1.2이고 AUTHC 서버가 유효한 자체 서명 인증서를 사용하고 있음을 보여줍니다.
Затронутые продукты
NetWorker, NetWorker Management ConsoleПродукты
NetWorker FamilyСвойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 Jul 2026
Версия: 6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.