NMC: Installationen misslyckas med felet "Det går inte att verifiera autentiseringsserverns värdnamn eller port"

Сводка: Installationen av NetWorker Management Console (NMC) misslyckas på en Windows-värd med felmeddelandet: "Det går inte att verifiera autentiseringsserverns värdnamn eller port."

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

  • Installationen av NetWorker Management Console (NMC) misslyckas på en Windows-värd med ett autentiseringsfelmeddelande.
Meddelandet om autentiseringsfel visas under NMC-installationen i Windows.
Figur 1: Meddelandet om autentiseringsfel visas under NMC-installationen i Windows.
  • NMC-servern installeras på en Windows-värd som är separat från NetWorker-servern.
  • NetWorker-autentiseringstjänsten är igång.
  • Port 9090 är öppen.
nsrports -t NetWorker_ServerName -p 9090

Причина

NMC-installationen förhandlar med NetWorker-autentiseringstjänsten via TLS tidigare än version 1.2.

OBSERVERA: Se avsnittet Ytterligare information för instruktioner om hur du validerar TLS-handskakning mellan NetWorker-servern och NMC-servern.

Разрешение

Gör följande på NetWorker-servern:

  1. Gör en säkerhetskopia av:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Redigera server.xml och leta efter strängen.
    NetWorker 19.12 (och tidigare) Exempel:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (och senare) Exempel: 
SSLHostConfig protocols="TLSv1.2"
Ändra värdet för protokollsträngen till:
"TLSv1.2, TLSv1.1, TLSv1"
OBSERVERA: Dessa ändringar är tillfälliga och görs endast för att slutföra NMC-installationen. De kan återställas när NMC-installationen har slutförts.
  1. Spara ändringarna i filen.
  2. Starta om NetWorker-tjänsten.
net stop nsrd
net start nsrd
  1. Installera NetWorker och NMC på NMC-servern. Den här gången ska uppmaningen att installera certifikatet visas.
    OBSERVERA: Om du fortfarande inte ser alternativet att installera certifikatet kan problemet bero på ett matchningsfel mellan de chiffer som annonseras av Authc-serverns operativsystem och de som används av NetWorker-versionens Authc-chiffer. Se: NetWorker: NMC-serverinstallationen misslyckas på Windows-värden "Det går inte att verifiera autentiseringsserverns Hostame och/eller Port".
  2. Lägg till certifikatet i listan Rotbetrott certifikat.
    1. Klicka på View Certificate.
    2. Från certifikatet klickar du på Installera certifikat.
    3. Välj Lokal dator och klicka på Nästa.
    4. Välj Placera alla certifikat i följande arkiv och klicka sedan på Bläddra.
    5. Välj Betrodda rotcertifikatutfärdare och klicka sedan på OK.
    6. I guiden Certificate Install klickar du på Next.
    7. Klicka på Finish (Avsluta).
    8. Du bör få ett popup-fönster som säger "Importen lyckades" och klicka på OK.
    9. I fönstret Certifikat klickar du på OK.
    10. I fönstret Säkerhetsvarning klickar du på Yes.
  3. Fortsätt tills installationen har slutförts.

När installationen är klar återställer du till den ursprungliga kopian av server.xml. En omstart av NetWorker-tjänsten krävs för att ändringarna ska börja gälla.

Дополнительная информация

Relaterad artikel: NMC-installationen misslyckas på Windows-värden "Det går inte att verifiera autentiseringsserverns värdnamn och/eller port"

TLS-validering:

Följande kan köras i en PowerShell-kommandotolk på NMC-servern, ersätt AUTHC_SERVERNAME med din AUTHC-serveradress.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Exempel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Dessa utdata visar att TLS-protokollet som förhandlats fram är TLSv1.2 och att AUTHC-servern använder ett giltigt självsignerat certifikat.

Затронутые продукты

NetWorker, NetWorker Management Console

Продукты

NetWorker Family
Свойства статьи
Номер статьи: 000219009
Тип статьи: Solution
Последнее изменение: 16 Jul 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.