NMC:安装失败,并显示错误“无法验证身份验证服务器的主机名或端口”
摘要: 在 Windows 主机上安装 NetWorker Management Console (NMC) 失败,并显示错误:“无法验证身份验证服务器的主机名或端口。”
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
- 在 Windows 主机上安装 NetWorker Management Console (NMC) 失败,并显示身份验证失败消息。
图 1: 在 Windows 上安装 NMC 期间显示身份验证失败消息。
- NMC 服务器安装在独立于 NetWorker 服务器的 Windows 主机上。
- NetWorker 身份验证服务已启动并运行。
- 端口 9090 处于打开状态。
nsrports -t NetWorker_ServerName -p 9090
原因
NMC 安装通过低于版本 1.2 的 TLS 与 NetWorker 身份验证服务协商。
注意: 有关验证 NetWorker 服务器和 NMC 服务器之间的 TLS 握手的说明,请参阅 “其他信息” 部分。
解析度
在 NetWorker 服务器上执行以下操作:
- 制作以下各项的备份拷贝:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
- 编辑
server.xml文件并查找字符串。
NetWorker 19.12(及更低版本)示例:
sslEnabledProtocols="TLSv1.2"
Networker 19.13(及更高版本)示例:
SSLHostConfig protocols="TLSv1.2"将协议字符串的值更改为:
"TLSv1.2, TLSv1.1, TLSv1"
注意: 这些更改是临时的,只是为了完成 NMC 安装。NMC 安装完成后,可以将其恢复。
- 保存 对文件的更改。
- 重新启动 NetWorker 服务。
net stop nsrd net start nsrd
- 安装 NMC 服务器上的 NetWorker 和 NMC。这次应出现安装证书的提示。
注意: 如果仍未看到安装证书的选项,则问题可能是由于 Authc 服务器操作系统通告的密码与 NetWorker 版本的 Authc 密码使用的密码不匹配。请参阅:NetWorker:NMC 服务器在 Windows 主机上安装失败“无法验证身份验证服务器的主机和/或端口”。 - 将证书添加到根信任证书列表中。
- 单击 View Certificate。
- 在证书中,单击 安装证书。
- 选择 本地计算机, 然后单击 下一步。
- 选择 将所有证书放入以下存储,然后单击 浏览。
- 选择 受信任的根证书颁发机构,然后单击 确定。
- 在证书安装向导中,单击 下一步。
- 单击完成。
- 您应该会收到一个弹出窗口,显示“导入成功”,单击 确定。
- 在证书窗口中,单击 确定。
- 从安全警报窗口中,单击 是。
- 继续直至安装完成。
安装完成后,恢复为server.xml的原始拷贝。需要重新启动 NetWorker 服务才能使更改生效。
其他資訊
相关文章: Windows 主机上的 NMC 安装失败“无法验证身份验证服务器的主机名和/或端口”
TLS 验证:
可以在 NMC 服务器上的 PowerShell 提示符下运行以下命令,将 AUTHC_SERVERNAME 替换为您的 AUTHC 服务器地址。
$server = "AUTHC_SERVERNAME"
$port = 9090
$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
$tcp.GetStream(),
$false,
{ param($sender,$cert,$chain,$errors) $true }
)
try {
$ssl.AuthenticateAsClient($server)
"=== Protocol ==="
$ssl.SslProtocol
"=== Cipher ==="
"$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
"=== Certificate Chain (PEM) ==="
# Build the chain from the remote leaf certificate
$remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
$xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
$null = $xchain.Build($remoteCert)
$i = 0
foreach ($elem in $xchain.ChainElements) {
$i++
$c = $elem.Certificate
"----- Certificate $i -----"
"Subject : $($c.Subject)"
"Issuer : $($c.Issuer)"
"NotBefore: $($c.NotBefore)"
"NotAfter : $($c.NotAfter)"
""
}
}
finally {
$ssl.Dispose()
$tcp.Dispose()
}
示例:
PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>> $tcp.GetStream(),
>> $false,
>> { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>> $ssl.AuthenticateAsClient($server)
>> "=== Protocol ==="
>> $ssl.SslProtocol
>> "=== Cipher ==="
>> "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>> "=== Certificate Chain (PEM) ==="
>> # Build the chain from the remote leaf certificate
>> $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>> $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>> $null = $xchain.Build($remoteCert)
>> $i = 0
>> foreach ($elem in $xchain.ChainElements) {
>> $i++
>> $c = $elem.Certificate
>> "----- Certificate $i -----"
>> "Subject : $($c.Subject)"
>> "Issuer : $($c.Issuer)"
>> "NotBefore: $($c.NotBefore)"
>> "NotAfter : $($c.NotAfter)"
>> ""
>> }
>> }
>> finally {
>> $ssl.Dispose()
>> $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03
此输出显示协商的 TLS 协议是 TLSv1.2,并且 AUTHC 服务器正在使用有效的自签名证书。
受影響的產品
NetWorker, NetWorker Management Console產品
NetWorker Family文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本: 6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。