NMC: Asennus epäonnistuu ja näyttöön tulee virhe "Todennuspalvelimen isäntänimeä tai porttia ei voi vahvistaa"

摘要: NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja antaa virheilmoituksen Cannot to verify Server's hostname or port.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • NetWorker Management Consolen (NMC) asennus epäonnistuu Windows-isännässä ja näyttöön tulee todennuksen virheilmoitus.
Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
Kuva 1: Todennusvirheilmoitus tulee näkyviin NMC:n asennuksen aikana Windowsissa.
  • NMC-palvelin asennetaan Windows-isäntään, joka on erillään NetWorker-palvelimesta.
  • NetWorker-todennuspalvelu on käynnissä.
  • Portti 9090 on auki.
nsrports -t NetWorker_ServerName -p 9090

原因

NMC-asennus neuvottelee NetWorker-todennuspalvelun kanssa versiota 1.2 vanhemman TLS-todennuspalvelun kautta.

HUOMAUTUS: Katso Lisätiedot-osiosta ohjeet TLS-kättelyn vahvistamiseen NetWorker-palvelimen ja NMC-palvelimen välillä.

解析度

Tee NetWorker-palvelimessa seuraavat toimet:

  1. Tee varmuuskopio seuraavista:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Muokkaa server.xml tiedosto ja etsi merkkijono.
    Esimerkki NetWorker 19.12 -versiosta (ja aiemmista):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (ja uudemmat) Esimerkki: 
SSLHostConfig protocols="TLSv1.2"
Muuta protokollamerkkijonon arvo arvoksi seuraavasti:
"TLSv1.2, TLSv1.1, TLSv1"
HUOMAUTUS: Nämä muutokset ovat väliaikaisia, ja ne tehdään ainoastaan NMC-asennuksen viimeistelemiseksi. Ne voidaan palauttaa, kun NMC-asennus on valmis.
  1. Tallenna muutokset tiedostoon.
  2. Käynnistä NetWorker-palvelu uudelleen.
net stop nsrd
net start nsrd
  1. Asentaa NetWorker ja NMC NMC-palvelimessa. Tällä kertaa varmenteen asennuskehotteen pitäisi tulla näkyviin.
    HUOMAUTUS: Jos varmenteen asennusvaihtoehto ei vieläkään ole näkyvissä, ongelma saattaa johtua ristiriidasta Authc-palvelimen käyttöjärjestelmän mainostamien salausten ja NetWorker-version Authc-salausten käyttämien salausten välillä. Katso: NetWorker: NMC-palvelimen asennus epäonnistuu Windows-isännässä "Todennuspalvelimen sairaalaa ja/tai porttia ei voida vahvistaa".
  2. Lisää varmenne luotettujen päävarmenteiden luetteloon.
    1. Valitse Näytä varmenne.
    2. Valitse Certificate-kohdassa Install Certificate.
    3. Valitse Local Machine ja valitse Next.
    4. Valitse Sijoita kaikki varmenteet seuraavaan kauppaan ja klikkaa sitten Selaa.
    5. Valitse Luotetut päävarmenteiden myöntäjät ja klikkaa sitten OK.
    6. Valitse ohjatussa varmenteen asennuksessa Seuraava.
    7. Valitse Finish (Valmis).
    8. Sinun pitäisi saada ponnahdusikkuna, jossa lukee "Tuonti onnistui", napsauta OK.
    9. Valitse Certificate-ikkunassa OK.
    10. Valitse Security Alert -ikkunassa Yes.
  3. Jatka, kunnes asennus on valmis.

Kun asennus on valmis, palaa alkuperäiseen server.xml. Muutokset astuvat voimaan, kun NetWorker-palvelu käynnistetään uudelleen.

其他資訊

Aiheeseen liittyvä artikkeli: NMC-asennus epäonnistuu Windows-isännässä "Todennuspalvelimen isäntänimeä ja / tai porttia ei voida vahvistaa"

TLS-vahvistus:

Seuraavat voidaan suorittaa PowerShell-kehotteessa NMC-palvelimessa, korvaa AUTHC_SERVERNAME AUTHC-palvelimen osoitteen kanssa.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Esimerkki:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Tämä tulos osoittaa, että neuvoteltu TLS-protokolla on TLSv1.2 ja että AUTHC-palvelin käyttää kelvollista itse allekirjoitettua varmennetta.

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。