NMC: Installationen misslyckas med felet "Det går inte att verifiera autentiseringsserverns värdnamn eller port"
Sammanfattning: Installationen av NetWorker Management Console (NMC) misslyckas på en Windows-värd med felmeddelandet: "Det går inte att verifiera autentiseringsserverns värdnamn eller port."
Den här artikeln gäller för
Den här artikeln gäller inte för
Den här artikeln är inte kopplad till någon specifik produkt.
Alla produktversioner identifieras inte i den här artikeln.
Symptom
- Installationen av NetWorker Management Console (NMC) misslyckas på en Windows-värd med ett autentiseringsfelmeddelande.
Figur 1: Meddelandet om autentiseringsfel visas under NMC-installationen i Windows.
- NMC-servern installeras på en Windows-värd som är separat från NetWorker-servern.
- NetWorker-autentiseringstjänsten är igång.
- Port 9090 är öppen.
nsrports -t NetWorker_ServerName -p 9090
Orsak
NMC-installationen förhandlar med NetWorker-autentiseringstjänsten via TLS tidigare än version 1.2.
OBSERVERA: Se avsnittet Ytterligare information för instruktioner om hur du validerar TLS-handskakning mellan NetWorker-servern och NMC-servern.
Upplösning
Gör följande på NetWorker-servern:
- Gör en säkerhetskopia av:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- Redigera
server.xmloch leta efter strängen.
NetWorker 19.12 (och tidigare) Exempel:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (och senare) Exempel:
SSLHostConfig protocols="TLSv1.2"Ändra värdet för protokollsträngen till:
"TLSv1.2, TLSv1.1, TLSv1"
OBSERVERA: Dessa ändringar är tillfälliga och görs endast för att slutföra NMC-installationen. De kan återställas när NMC-installationen har slutförts.
- Spara ändringarna i filen.
- Starta om NetWorker-tjänsten.
net stop nsrd net start nsrd
- Installera NetWorker och NMC på NMC-servern. Den här gången ska uppmaningen att installera certifikatet visas.
OBSERVERA: Om du fortfarande inte ser alternativet att installera certifikatet kan problemet bero på ett matchningsfel mellan de chiffer som annonseras av Authc-serverns operativsystem och de som används av NetWorker-versionens Authc-chiffer. Se: NetWorker: NMC-serverinstallationen misslyckas på Windows-värden "Det går inte att verifiera autentiseringsserverns Hostame och/eller Port". - Lägg till certifikatet i listan Rotbetrott certifikat.
- Klicka på View Certificate.
- Från certifikatet klickar du på Installera certifikat.
- Välj Lokal dator och klicka på Nästa.
- Välj Placera alla certifikat i följande arkiv och klicka sedan på Bläddra.
- Välj Betrodda rotcertifikatutfärdare och klicka sedan på OK.
- I guiden Certificate Install klickar du på Next.
- Klicka på Finish (Avsluta).
- Du bör få ett popup-fönster som säger "Importen lyckades" och klicka på OK.
- I fönstret Certifikat klickar du på OK.
- I fönstret Säkerhetsvarning klickar du på Yes.
- Fortsätt tills installationen har slutförts.
När installationen är klar återställer du till den ursprungliga kopian av server.xml. En omstart av NetWorker-tjänsten krävs för att ändringarna ska börja gälla.
Ytterligare information
Relaterad artikel: NMC-installationen misslyckas på Windows-värden "Det går inte att verifiera autentiseringsserverns värdnamn och/eller port"
TLS-validering:
Följande kan köras i en PowerShell-kommandotolk på NMC-servern, ersätt AUTHC_SERVERNAME med din AUTHC-serveradress.
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
Exempel:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
Dessa utdata visar att TLS-protokollet som förhandlats fram är TLSv1.2 och att AUTHC-servern använder ett giltigt självsignerat certifikat.
Berörda produkter
NetWorker, NetWorker Management ConsoleProdukter
NetWorker FamilyArtikelegenskaper
Artikelnummer: 000219009
Artikeltyp: Solution
Senast ändrad: 16 juli 2026
Version: 6
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.