NMC: l'installazione ha esito negativo con errore "Unable to Verify Authentication Server's Hostname or Port"

摘要: L'installazione di NetWorker Management Console (NMC) non riesce su un host Windows con errore: "Unable to verify Authentication Server's hostname or port".

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

  • L'installazione di NetWorker Management Console (NMC) non riesce su un host Windows con un messaggio di errore di autenticazione.
Durante l'installazione di NMC in Windows viene visualizzato un messaggio di errore di autenticazione.
Figura 1: Durante l'installazione di NMC in Windows viene visualizzato un messaggio di errore di autenticazione.
  • Il server NMC è installato su un host Windows separato dal server NetWorker.
  • Il servizio di autenticazione NetWorker è attivo e in esecuzione.
  • La porta 9090 è aperta.
nsrports -t NetWorker_ServerName -p 9090

原因

L'installazione di NMC negozia con NetWorker Authentication Service su TLS prima della versione 1.2.

NOTA: Per istruzioni sulla convalida dell'handshake TLS tra il server NetWorker e il server NMC, vedere la sezione Informazioni aggiuntive .

解决方案

Effettuare le seguenti operazioni sul server NetWorker:

  1. Creare una copia di backup di:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Modificare la proprietà server.xml e cercare la stringa.
    Esempio di NetWorker 19.12 (e versioni precedenti):
sslEnabledProtocols="TLSv1.2"
Esempio di Networker 19.13 (e versioni successive): 
SSLHostConfig protocols="TLSv1.2"
Modificare il valore della stringa del protocollo in:
"TLSv1.2, TLSv1.1, TLSv1"
NOTA: Queste modifiche sono temporanee e vengono eseguite solo per completare l'installazione di NMC. Possono essere ripristinati una volta completata l'installazione di NMC.
  1. Salvare le modifiche apportate al file.
  2. Riavviare il servizio NetWorker.
net stop nsrd
net start nsrd
  1. Installare NetWorker e NMC sul server NMC. Questa volta dovrebbe essere visualizzata la richiesta di installazione del certificato.
    NOTA: Se ancora non viene visualizzata l'opzione per installare il certificato, il problema potrebbe essere dovuto a una mancata corrispondenza tra le crittografie annunciate dal sistema operativo del server Authc e quelle utilizzate dalle crittografie Authc della versione di NetWorker. Consultare: NetWorker: NMC server install fails on Windows Host "Unable to verify Authentication Server's Hostame and or Port".
  2. Aggiungere il certificato all'elenco dei certificati attendibili radice.
    1. Cliccare su Visualizza certificato.
    2. In Certificate, cliccare su Install Certificate.
    3. Selezionare Computer locale e cliccare su Avanti.
    4. Selezionare Place all certificates in the following store, quindi cliccare su Browse.
    5. Selezionare Autorità di certificazione radice attendibili, quindi fare clic su OK.
    6. In Certificate Install Wizard, cliccare su Next.
    7. Cliccare su Finish.
    8. Viene visualizzata una finestra pop-up che indica che l'importazione è stata eseguita correttamente, quindi cliccare su OK.
    9. Nella finestra Certificato, cliccare su OK.
    10. Nella finestra Security Alert, cliccare su Yes.
  3. Continuare fino al completamento dell'installazione.

Al termine dell'installazione, ripristinare la copia originale di server.xml. Per rendere effettive le modifiche, è necessario riavviare il servizio NetWorker.

其他信息

Articolo correlato: L'installazione di NMC non riesce sull host Windows "Impossibile verificare il nome host e/o la porta del server di autenticazione"

Convalida TLS:

In un prompt di PowerShell sul server NMC, è possibile eseguire quanto segue: AUTHC_SERVERNAME con l'indirizzo del server AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Esempio:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Questo output mostra che il protocollo TLS negoziato è TLSv1.2 e che il server AUTHC utilizza un certificato autofirmato valido.

受影响的产品

NetWorker, NetWorker Management Console

产品

NetWorker Family
文章属性
文章编号: 000219009
文章类型: Solution
上次修改时间: 16 7月 2026
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。