NMC: installatie mislukt met foutmelding "Kan hostnaam of poort van authenticatieserver niet verifiëren"

摘要: De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met de foutmelding: "Kan de hostnaam of poort van de verificatieserver niet verifiëren."

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • De installatie van de NetWorker Management Console (NMC) mislukt op een Windows-host met een bericht dat de verificatie is mislukt.
Het bericht Authenticatiefout wordt weergegeven tijdens de NMC installatie op Windows.
Figuur 1: Het bericht Authenticatiefout wordt weergegeven tijdens de NMC installatie op Windows.
  • De NMC server is geïnstalleerd op een Windows-host die los staat van de NetWorker-server.
  • De NetWorker-verificatieservice is actief.
  • Poort 9090 is open.
nsrports -t NetWorker_ServerName -p 9090

原因

De NMC installatie onderhandelt met de NetWorker authenticatieservice via TLS ouder dan versie 1.2.

OPMERKING: Zie het gedeelte Aanvullende informatie voor instructies over het valideren van de TLS-handshake tussen de NetWorker-server en de NMC server.

解析度

Voer de volgende stappen uit op de NetWorker-server:

  1. Maak een reservekopie van:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Bewerk de server.xml vijl en zoek naar de tekenreeks.
    Voorbeeld van NetWorker 19.12 (en ouder):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (en hoger) Voorbeeld: 
SSLHostConfig protocols="TLSv1.2"
Wijzig de waarde van de protocoltekenreeks in:
"TLSv1.2, TLSv1.1, TLSv1"
OPMERKING: Deze wijzigingen zijn tijdelijk en worden alleen gedaan om de NMC installatie te voltooien. Ze kunnen worden teruggedraaid zodra de NMC installatie is voltooid.
  1. Sla de wijzigingen in het bestand op.
  2. Start de NetWorker-service opnieuw.
net stop nsrd
net start nsrd
  1. Installeren NetWorker en NMC op de NMC server. Deze keer zou de prompt voor het installeren van het certificaat moeten verschijnen.
    OPMERKING: Als u de optie voor het installeren van het certificaat nog steeds niet ziet, kan het probleem te wijten zijn aan een discrepantie tussen de cijfers die worden geadverteerd door het besturingssysteem van de Authc-server en de cijfers die worden gebruikt door de Authc-cijfers van uw NetWorker-versie. Zie: NetWorker: Installatie NMC server mislukt op Windows-host "Kan de Hostame en/of poort van de verificatieserver niet verifiëren".
  2. Voeg het certificaat toe aan de lijst met vertrouwde basiscertificaten.
    1. Klik op Certificaat weergeven.
    2. Klik in het Certificaat op Install Certificate.
    3. Selecteer Lokale machine en klik op Volgende.
    4. Selecteer Alle certificaten in het volgende archief plaatsen en klik vervolgens op Bladeren.
    5. Selecteer Vertrouwde basiscertificeringsinstanties en klik op OK.
    6. Klik in de wizard Certificaatinstallatie op Volgende.
    7. Klik op Voltooien.
    8. U ontvangt een pop-up met de melding "Het importeren is gelukt" en klik op OK.
    9. Klik in het venster Certificate op OK.
    10. Klik in het venster Beveiligingswaarschuwing op Ja.
  3. Ga door totdat de installatie is voltooid.

Nadat de installatie is voltooid, keert u terug naar het oorspronkelijke exemplaar van server.xml. De NetWorker-service moet opnieuw worden opgestart om de wijzigingen door te voeren.

其他資訊

Gerelateerd artikel: NMC installatie mislukt op Windows-host "Kan hostnaam en/of poort van authenticatieserver niet verifiëren"

TLS-validatie:

Het volgende kan worden uitgevoerd in een PowerShell-prompt op de NMC server, vervangt u de AUTHC_SERVERNAME met het adres van uw AUTHC-server.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Voorbeeld:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Deze uitvoer geeft aan dat het TLS-protocol waarover is onderhandeld TLSv1.2 is en dat de AUTHC-server een geldig zelfondertekend certificaat gebruikt.

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。