NMC: インストールがエラー「認証サーバーのホスト名またはポートを確認できません」で失敗する

摘要: WindowsホストでのNetWorker管理コンソール(NMC)のインストールが、「認証サーバーのホスト名またはポートを検証できません」というエラーで失敗します。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • WindowsホストでNMC(NetWorker管理コンソール)のインストールが失敗し、認証エラー メッセージが表示されます。
WindowsでのNMCのインストール中に、認証失敗のメッセージが表示されます。
図1: WindowsでのNMCのインストール中に、認証失敗のメッセージが表示されます。
  • NMCサーバは、NetWorkerサーバとは別のWindowsホストにインストールされます。
  • NetWorker認証サービスが動作している。
  • ポート9090が開いている。
nsrports -t NetWorker_ServerName -p 9090

原因

NMCのインストールでは、バージョン1.2より前のTLSを介してNetWorker認証サービスとネゴシエートします。

メモ: NetWorkerサーバーとNMCサーバー間のTLSハンドシェイクを検証する手順については、「 追加情報 」セクションを参照してください。

解析度

NetWorkerサーバーで次の手順を実行します。

  1. 次のバックアップ コピーを作成します。
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. 編集 server.xml ファイルを開き、文字列を探します
    NetWorker 19.12(およびそれ以前)の例:
sslEnabledProtocols="TLSv1.2"
Networker 19.13(以降)の例: 
SSLHostConfig protocols="TLSv1.2"
プロトコル文字列の値を次のように変更します。
"TLSv1.2, TLSv1.1, TLSv1"
メモ: これらの変更は一時的なものであり、NMCのインストールを完了するためにのみ行われます。NMCのインストールが完了すると、元に戻すことができます。
  1. 変更内容をファイルに保存します
  2. NetWorkerサービスを再起動します。
net stop nsrd
net start nsrd
  1. インストール NMCサーバ上のNetWorkerとNMC。今回は、証明書をインストールするためのプロンプトが表示されます。
    メモ: それでも証明書をインストールするオプションが表示されない場合は、AuthcサーバーOSによってアドバタイズされた暗号と、NetWorkerバージョンの認証暗号で使用される暗号の不整合が原因である可能性があります。「NetWorker:WindowsホストでのNMCサーバーのインストールが失敗します」「認証サーバーのホストまたはポートを確認できません」を参照してください。
  2. 証明書をルート信頼済み証明書リストに追加します
    1. View Certificate]をクリックします。
    2. 証明書で、[ Install Certificate]をクリックします。
    3. [ローカル コンピューター]を選択し、[次へ]をクリックします。
    4. [ 証明書をすべて次のストアに配置する]を選択し、[ 参照]をクリックします。
    5. [信頼されたルート証明機関]を選択し、[OK]をクリックします。
    6. 証明書インストールウィザードで、 次へをクリックします。
    7. 終了をクリックします。
    8. インポートに成功しました」というポップアップが表示されたら、[ OK]をクリックします。
    9. [Certificate]ウィンドウで、[ OK]をクリックします。
    10. [Security Alert]ウィンドウで、[ Yes]をクリックします。
  3. インストールが完了するまで続行します。

インストールが完了したら、server.xmlの元のコピーに戻します。変更を有効にするには、NetWorkerサービスを再起動する必要があります。

其他資訊

関連記事: WindowsホストでNMCのインストールが失敗する「認証サーバーのホスト名やポートを確認できない」

TLS検証:

NMCサーバーのPowerShellプロンプトで、次の操作を実行できます。 AUTHC_SERVERNAME を AUTHC サーバーアドレスに置き換えます。

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

例:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

この出力は、ネゴシエートされたTLSプロトコルがTLSv1.2であり、AUTHCサーバーが有効な自己署名証明書を使用していることを示しています。

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。