NMC: A instalação falha com o erro "Não é possível verificar o nome do host ou a porta do servidor de autenticação"

摘要: Falha na instalação do NetWorker Management Console (NMC) em um host Windows com o erro: "Não foi possível verificar o nome do host ou a porta do servidor de autenticação".

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • A instalação do NetWorker Management Console (NMC) falha em um host Windows com uma mensagem de falha de autenticação.
A mensagem de falha de autenticação é exibida durante a instalação do NMC no Windows.
Figura 1: A mensagem de falha de autenticação é exibida durante a instalação do NMC no Windows.
  • O servidor NMC é instalado em um host Windows separado do servidor NetWorker.
  • O NetWorker Authentication Service está funcionando.
  • A porta 9090 está aberta.
nsrports -t NetWorker_ServerName -p 9090

原因

A instalação do NMC negocia com o NetWorker Authentication Service por TLS anterior à versão 1.2.

NOTA: Consulte a seção Informações adicionais para obter instruções sobre como validar o handshake TLS entre o servidor NetWorker e o servidor NMC.

解析度

Execute o seguinte no servidor NetWorker:

  1. Faça uma cópia de backup de:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Edite o server.xml e procure a string.
    Exemplo do NetWorker 19.12 (e versões anteriores):
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (e posterior) Exemplo: 
SSLHostConfig protocols="TLSv1.2"
Altere o valor da string de protocolos para:
"TLSv1.2, TLSv1.1, TLSv1"
NOTA: Essas alterações são temporárias e só estão sendo feitas para concluir a instalação do NMC. Eles podem ser revertidos depois que a instalação do NMC for concluída.
  1. Salve as alterações no arquivo.
  2. Reinicie o serviço do NetWorker.
net stop nsrd
net start nsrd
  1. Instalar NetWorker e NMC no servidor do NMC. Desta vez, o prompt para instalar o certificado deve aparecer.
    NOTA: Se você ainda não vir a opção para instalar o certificado, o problema pode ser devido a uma disparidade entre as cifras anunciadas pelo sistema operacional do servidor de autenticação e aquelas usadas pelas cifras de Authc da sua versão do NetWorker. Consulte: NetWorker: a instalação do servidor NMC falha no host do Windows "Não foi possível verificar o hostame e/ou a porta do servidor de autenticação".
  2. Adicione o certificado à lista de certificados Root Trusted.
    1. Clique em Exibir Certificado.
    2. Em Certificate, clique em Install Certificate.
    3. Selecione Local Machine e clique em Next.
    4. Selecione Colocar todos os certificados no repositório a seguir e clique em Procurar.
    5. Selecione Autoridades de certificação raiz confiáveis e clique em OK.
    6. No Assistente para Instalação de Certificado, clique em Avançar.
    7. Clique em Finish.
    8. Você deve receber uma mensagem pop-up informando "A importação foi bem-sucedida", clique em OK.
    9. Na janela Certificate, clique em OK.
    10. Na janela Security Alert, clique em Yes.
  3. Continue até que a instalação seja concluída.

Após a conclusão da instalação, reverta para a cópia original do server.xml. Uma reinicialização do serviço do NetWorker é necessária para que as alterações entrem em vigor.

其他資訊

Artigo relacionado: Falha na instalação do NMC no host do Windows "Não foi possível verificar o nome do host e/ou a porta do servidor de autenticação"

Validação TLS:

Os itens a seguir podem ser executados em um prompt do PowerShell no servidor do NMC. Substitua o seguinte AUTHC_SERVERNAME com o endereço do seu servidor AUTHC.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Exemplo:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Essa saída mostra que o protocolo TLS negociado é TLSv1.2 e que o servidor AUTHC está usando um certificado autoassinado válido.

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。