NMC: Installasjonen mislykkes med feilmeldingen «Kan ikke bekrefte godkjenningsserverens vertsnavn eller port»

Сводка: Installasjonen av NetWorker Management Console (NMC) mislykkes på en Windows-vert med feilmelding: «Kan ikke bekrefte godkjenningsserverens vertsnavn eller port.»

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

  • Installasjonen av NetWorker Management Console (NMC) mislykkes på en Windows-vert med en feilmelding om godkjenningsfeil.
Meldingen om godkjenningsfeil vises under NMC-installasjon på Windows.
Figur 1: Meldingen om godkjenningsfeil vises under NMC-installasjon på Windows.
  • NMC-serveren er installert på en Windows-vert atskilt fra NetWorker-serveren.
  • NetWorker-godkjenningstjenesten er oppe og går.
  • Port 9090 er åpen.
nsrports -t NetWorker_ServerName -p 9090

Причина

NMC-installasjonen forhandler med NetWorker-godkjenningstjenesten over TLS tidligere enn versjon 1.2.

MERK: Se delen Tilleggsinformasjon for instruksjoner om hvordan du validerer TLS-håndtrykk mellom NetWorker-serveren og NMC-serveren.

Разрешение

Gjør følgende på NetWorker-serveren:

  1. Ta en sikkerhetskopi av:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Rediger ikonet server.xml fil og se etter strengen.
    NetWorker 19.12 (og tidligere) Eksempel:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (og nyere) Eksempel: 
SSLHostConfig protocols="TLSv1.2"
Endre verdien for protokollstrengen til:
"TLSv1.2, TLSv1.1, TLSv1"
MERK: Disse endringene er midlertidige og blir bare gjort for å fullføre NMC-installasjonen. De kan tilbakestilles når NMC-installasjonen er fullført.
  1. Lagre endringene i filen.
  2. Start NetWorker-tjenesten på nytt.
net stop nsrd
net start nsrd
  1. Installere NetWorker og NMC på NMC-serveren. Denne gangen skal du bli bedt om å installere sertifikatet.
    MERK: Hvis du fremdeles ikke ser alternativet for å installere sertifikatet, kan problemet skyldes manglende samsvar mellom chifferne som annonseres av Authc-serveroperativsystemet og de som brukes av NetWorker-versjonens Authc-chiffreringer. Se: NetWorker: Installasjonen av NMC-serveren mislykkes på Windows Host "Unable to verify Authentication Server's Hostame and or Port".
  2. Legg til sertifikatet i listen over rotklarerte sertifikater.
    1. Klikk på View Certificate (Vis sertifikat).
    2. Fra sertifikatet klikker du Installer sertifikat.
    3. Velg Lokal maskin og klikk på Neste.
    4. Velg Plasser alle sertifikater i følgende lager, og klikk deretter Bla gjennom.
    5. Velg Klarerte rotsertifiseringsinstanser, og klikk deretter OK.
    6. I veiviseren for sertifikatinstallasjon klikker du Neste.
    7. Klikk på Avslutt.
    8. Du skal motta et popup-vindu som sier "Importeringen var vellykket", klikk OK.
    9. Fra sertifikatvinduet klikker du OK.
    10. Fra vinduet Sikkerhetsvarsel klikker du på Ja.
  3. Fortsett til installasjonen er fullført.

Når installasjonen er ferdig, går du tilbake til den opprinnelige kopien av server.xml. Det kreves en omstart av NetWorker-tjenesten for at endringene skal tre i kraft.

Дополнительная информация

Relatert artikkel: NMC-installasjonen mislykkes på Windows Host "Kan ikke bekrefte godkjenningsserverens vertsnavn og / eller port"

TLS-validering:

Følgende kan kjøres i en PowerShell-ledetekst på NMC-serveren, og erstatt AUTHC_SERVERNAME med AUTC-serveradressen din.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Eksempel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Disse utdataene viser at TLS-protokollen som forhandles frem, er TLSv1.2, og at AUTC-serveren bruker et gyldig selvsignert sertifikat.

Затронутые продукты

NetWorker, NetWorker Management Console

Продукты

NetWorker Family
Свойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 Jul 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.