NMC : l’installation échoue avec l’erreur « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification »

摘要: L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec l’erreur : « Impossible de vérifier le nom d’hôte ou le port du serveur d’authentification ».

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • L’installation de NetWorker Management Console (NMC) échoue sur un hôte Windows avec un message d’échec d’authentification.
Un message d’échec d’authentification s’affiche lors de l’installation de NMC sous Windows.
Graphique 1 : Un message d’échec d’authentification s’affiche lors de l’installation de NMC sous Windows.
  • Le serveur NMC est installé sur un hôte Windows distinct du NetWorker Server.
  • Le service d’authentification NetWorker est opérationnel.
  • Le port 9090 est ouvert.
nsrports -t NetWorker_ServerName -p 9090

原因

L’installation de NMC négocie avec le service d’authentification NetWorker via TLS antérieur à la version 1.2.

NOTE: Reportez-vous à la section Informations supplémentaires pour obtenir des instructions sur la validation de l’établissement d’une liaison TLS entre le serveur NetWorker et le serveur NMC.

解析度

Effectuez les opérations suivantes sur le NetWorker Server :

  1. Effectuez une copie de sauvegarde des éléments suivants :
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Modifiez le server.xml et recherchez la chaîne.
    Exemple avec NetWorker 19.12 (et versions antérieures) :
sslEnabledProtocols="TLSv1.2"
Exemple avec NetWorker 19.13 (et versions ultérieures) : 
SSLHostConfig protocols="TLSv1.2"
Remplacez la valeur de la chaîne de protocoles par :
"TLSv1.2, TLSv1.1, TLSv1"
NOTE: Ces modifications sont temporaires et ne sont effectuées que pour terminer l’installation de NMC. Ils peuvent être désactivés une fois l’installation de NMC terminée.
  1. Enregistrez les modifications apportées au fichier.
  2. Redémarrez le service NetWorker.
net stop nsrd
net start nsrd
  1. Installer NetWorker et NMC sur le serveur NMC. Cette fois, l’invite à installer le certificat doit s’afficher.
    NOTE: Si vous ne voyez toujours pas l’option permettant d’installer le certificat, le problème peut être dû à une incompatibilité entre les chiffrements annoncés par le système d’exploitation du serveur Authc et ceux utilisés par les chiffrements Authc de votre version de NetWorker. Voir : NetWorker : échec de l’installation du serveur NMC sur l’hôte Windows « Impossible de vérifier le hostame et/ou le port du serveur d’authentification ».
  2. Ajoutez le certificat à la liste Certificat de confiance racine.
    1. Cliquez sur Afficher le certificat.
    2. Dans Certificat, cliquez sur Installer le certificat.
    3. Sélectionnez Machine locale , puis cliquez sur Suivant.
    4. Sélectionnez Placer tous les certificats dans le magasin suivant, puis cliquez sur Parcourir.
    5. Sélectionnez Autorités de certification racines de confiance, puis cliquez sur OK.
    6. Dans l’Assistant Installation du certificat, cliquez sur Suivant.
    7. Cliquez sur Terminer.
    8. Vous devriez recevoir une fenêtre contextuelle indiquant « L’importation a réussi », cliquez sur OK.
    9. Dans la fenêtre Certificate, cliquez sur OK.
    10. Dans la fenêtre Security Alert, cliquez sur Yes.
  3. Continuez jusqu’à la fin de l’installation.

Une fois l’installation terminée, revenez à la copie d’origine de server.xml. Un redémarrage du service NetWorker est nécessaire pour que les modifications prennent effet.

其他資訊

Article connexe : Échec de l’installation de NMC sur l’hôte Windows « Impossible de vérifier le nom d’hôte et/ou le port du serveur d’authentification »

Validation TLS :

Les éléments suivants peuvent être exécutés dans une invite PowerShell sur le serveur NMC, remplacez le AUTHC_SERVERNAME avec l’adresse de votre serveur AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Exemple :

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Cette sortie indique que le protocole TLS négocié est TLSv1.2 et que le serveur AUTHC utilise un certificat auto-signé valide.

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。