NMC: Installation schlägt fehl mit dem Fehler "Hostname oder Port des Authentifizierungsservers kann nicht überprüft werden"

摘要: Die Installation der NetWorker Management Console (NMC) auf einem Windows-Host schlägt mit dem folgenden Fehler fehl: "Hostname oder Port des Authentifizierungsservers kann nicht überprüft werden." ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • Die Installation der NetWorker Management Console (NMC) schlägt auf einem Windows-Host mit einer Authentifizierungsfehlermeldung fehl.
Während der NMC-Installation unter Windows wird eine Authentifizierungsfehlermeldung angezeigt.
Abbildung 1: Während der NMC-Installation unter Windows wird eine Authentifizierungsfehlermeldung angezeigt.
  • Der NMC-Server wird auf einem vom NetWorker-Server getrennten Windows-Host installiert.
  • Der NetWorker-Authentifizierungsservice wird ausgeführt.
  • Port 9090 ist offen.
nsrports -t NetWorker_ServerName -p 9090

原因

Die NMC-Installation verhandelt mit dem NetWorker-Authentifizierungsservice über TLS vor Version 1.2.

HINWEIS: Anweisungen zum Validieren des TLS-Handshake zwischen NetWorker-Server und NMC-Server finden Sie im Abschnitt Zusätzliche Informationen .

解析度

Führen Sie die folgenden Schritte auf dem NetWorker-Server aus:

  1. Erstellen Sie eine Sicherungskopie von:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Bearbeiten Sie die server.xml und suchen Sie nach der Zeichenfolge.
    Beispiel für NetWorker 19.12 (und früher):
sslEnabledProtocols="TLSv1.2"
NetWorker 19.13 (und höher) Beispiel: 
SSLHostConfig protocols="TLSv1.2"
Ändern Sie den Wert der Protokollzeichenfolge in:
"TLSv1.2, TLSv1.1, TLSv1"
HINWEIS: Diese Änderungen sind temporär und werden nur zum Abschließen der NMC-Installation durchgeführt. Sie können zurückgesetzt werden, sobald die NMC-Installation abgeschlossen ist.
  1. Speichern Sie die Änderungen in der Datei.
  2. Starten Sie den NetWorker-Service neu.
net stop nsrd
net start nsrd
  1. Installieren NetWorker und NMC auf dem NMC-Server. Dieses Mal sollte die Eingabeaufforderung zur Installation des Zertifikats angezeigt werden.
    HINWEIS: Wenn die Option zum Installieren des Zertifikats immer noch nicht angezeigt wird, kann das Problem auf eine Nichtübereinstimmung zwischen den Chiffren zurückzuführen sein, die vom Authc-Serverbetriebssystem angekündigt werden, und denen, die von den Authc-Chiffren Ihrer NetWorker-Version verwendet werden. Siehe: NetWorker: NMC-Serverinstallation schlägt auf Windows-Host fehl "Host und/oder Port des Authentifizierungsservers kann nicht überprüft werden".
  2. Fügen Sie das Zertifikat zur Liste der Stammvertrauenswürdigen Zertifikate hinzu.
    1. Klicken Sie auf View Certificate.
    2. Klicken Sie unter Zertifikat auf Zertifikat installieren.
    3. Wählen Sie Lokaler Computer aus und klicken Sie auf Weiter.
    4. Wählen Sie Alle Zertifikate in folgendem Speicher speichern aus und klicken Sie dann auf Durchsuchen.
    5. Wählen Sie Vertrauenswürdige Stammzertifizierungsstellen aus und klicken Sie dann auf OK.
    6. Klicken Sie im Assistenten zum Installieren von Zertifikaten auf Weiter.
    7. Klicken Sie auf Fertigstellen.
    8. Sie sollten ein Pop-up-Fenster mit der Meldung "Der Import war erfolgreich" erhalten. Klicken Sie auf OK.
    9. Klicken Sie im Fenster Certificate auf OK.
    10. Klicken Sie im Fenster Security Alert auf Yes.
  3. Fahren Sie fort, bis die Installation abgeschlossen ist.

Kehren Sie nach Abschluss der Installation zur ursprünglichen Kopie von server.xml zurück. Ein NetWorker-Serviceneustart ist erforderlich, damit die Änderungen wirksam werden.

其他資訊

Verwandter Artikel: NMC-Installation schlägt auf Windows-Host fehl "Hostname und/oder Port des Authentifizierungsservers können nicht überprüft werden"

TLS-Validierung:

Folgendes kann in einer PowerShell-Eingabeaufforderung auf dem NMC-Server ausgeführt werden: Ersetzen Sie das AUTHC_SERVERNAME mit Ihrer AUTHC-Serveradresse.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Beispiel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Diese Ausgabe zeigt, dass das ausgehandelte TLS-Protokoll TLSv1.2 ist und dass der AUTHC-Server ein gültiges selbstsigniertes Zertifikat verwendet.

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。