NMC: Installasjonen mislykkes med feilmeldingen «Kan ikke bekrefte godkjenningsserverens vertsnavn eller port»

摘要: Installasjonen av NetWorker Management Console (NMC) mislykkes på en Windows-vert med feilmelding: «Kan ikke bekrefte godkjenningsserverens vertsnavn eller port.»

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • Installasjonen av NetWorker Management Console (NMC) mislykkes på en Windows-vert med en feilmelding om godkjenningsfeil.
Meldingen om godkjenningsfeil vises under NMC-installasjon på Windows.
Figur 1: Meldingen om godkjenningsfeil vises under NMC-installasjon på Windows.
  • NMC-serveren er installert på en Windows-vert atskilt fra NetWorker-serveren.
  • NetWorker-godkjenningstjenesten er oppe og går.
  • Port 9090 er åpen.
nsrports -t NetWorker_ServerName -p 9090

原因

NMC-installasjonen forhandler med NetWorker-godkjenningstjenesten over TLS tidligere enn versjon 1.2.

MERK: Se delen Tilleggsinformasjon for instruksjoner om hvordan du validerer TLS-håndtrykk mellom NetWorker-serveren og NMC-serveren.

解析度

Gjør følgende på NetWorker-serveren:

  1. Ta en sikkerhetskopi av:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Rediger ikonet server.xml fil og se etter strengen.
    NetWorker 19.12 (og tidligere) Eksempel:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (og nyere) Eksempel: 
SSLHostConfig protocols="TLSv1.2"
Endre verdien for protokollstrengen til:
"TLSv1.2, TLSv1.1, TLSv1"
MERK: Disse endringene er midlertidige og blir bare gjort for å fullføre NMC-installasjonen. De kan tilbakestilles når NMC-installasjonen er fullført.
  1. Lagre endringene i filen.
  2. Start NetWorker-tjenesten på nytt.
net stop nsrd
net start nsrd
  1. Installere NetWorker og NMC på NMC-serveren. Denne gangen skal du bli bedt om å installere sertifikatet.
    MERK: Hvis du fremdeles ikke ser alternativet for å installere sertifikatet, kan problemet skyldes manglende samsvar mellom chifferne som annonseres av Authc-serveroperativsystemet og de som brukes av NetWorker-versjonens Authc-chiffreringer. Se: NetWorker: Installasjonen av NMC-serveren mislykkes på Windows Host "Unable to verify Authentication Server's Hostame and or Port".
  2. Legg til sertifikatet i listen over rotklarerte sertifikater.
    1. Klikk på View Certificate (Vis sertifikat).
    2. Fra sertifikatet klikker du Installer sertifikat.
    3. Velg Lokal maskin og klikk på Neste.
    4. Velg Plasser alle sertifikater i følgende lager, og klikk deretter Bla gjennom.
    5. Velg Klarerte rotsertifiseringsinstanser, og klikk deretter OK.
    6. I veiviseren for sertifikatinstallasjon klikker du Neste.
    7. Klikk på Avslutt.
    8. Du skal motta et popup-vindu som sier "Importeringen var vellykket", klikk OK.
    9. Fra sertifikatvinduet klikker du OK.
    10. Fra vinduet Sikkerhetsvarsel klikker du på Ja.
  3. Fortsett til installasjonen er fullført.

Når installasjonen er ferdig, går du tilbake til den opprinnelige kopien av server.xml. Det kreves en omstart av NetWorker-tjenesten for at endringene skal tre i kraft.

其他資訊

Relatert artikkel: NMC-installasjonen mislykkes på Windows Host "Kan ikke bekrefte godkjenningsserverens vertsnavn og / eller port"

TLS-validering:

Følgende kan kjøres i en PowerShell-ledetekst på NMC-serveren, og erstatt AUTHC_SERVERNAME med AUTC-serveradressen din.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Eksempel:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Disse utdataene viser at TLS-protokollen som forhandles frem, er TLSv1.2, og at AUTC-serveren bruker et gyldig selvsignert sertifikat.

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。