NMC: Yükleme "Kimlik Doğrulama Sunucusunun Ana Bilgisayar Adı veya Bağlantı Noktası Doğrulanamıyor" Hatasıyla Başarısız Oluyor

摘要: NetWorker Management Console (NMC) yüklemesi, Windows ana bilgisayarda "Kimlik Doğrulama Sunucusunun ana bilgisayar adı veya bağlantı noktası doğrulanamıyor" hatasıyla başarısız oluyor. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • NetWorker Management Console (NMC) kurulumu, Windows ana bilgisayarda Kimlik Doğrulama hata mesajıyla başarısız olur.
Windows'ta NMC yüklemesi sırasında kimlik doğrulama hatası mesajı görünüyor.
Şekil 1: Windows'ta NMC yüklemesi sırasında kimlik doğrulama hatası mesajı görünüyor.
  • NMC sunucusu, NetWorker sunucusundan ayrı bir Windows ana bilgisayarına kurulur.
  • NetWorker kimlik doğrulama hizmeti sorunsuz çalışır durumdadır.
  • Bağlantı noktası 9090 açık.
nsrports -t NetWorker_ServerName -p 9090

原因

NMC kurulumu, 1.2 sürümünden önceki TLS üzerinden NetWorker kimlik doğrulama hizmeti ile anlaşma sağlar.

NOT: NetWorker sunucusu ile NMC sunucusu arasındaki TLS tokalaşmasını doğrulamaya yönelik talimatlar için Ek Bilgiler bölümüne bakın.

解析度

NetWorker sunucusunda aşağıdakileri gerçekleştirin:

  1. Aşağıdakilerin yedek kopyasını oluşturun:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. Şunu düzenleyin : server.xml dosyasına gidin ve dizeyi arayın.
    NetWorker 19.12 (ve Öncesi) Örneği:
sslEnabledProtocols="TLSv1.2"
Networker 19.13 (ve sonrası) Örnek: 
SSLHostConfig protocols="TLSv1.2"
Protokol dizesinin değerini şu şekilde değiştirin:
"TLSv1.2, TLSv1.1, TLSv1"
NOT: Bu değişiklikler geçicidir ve yalnızca NMC yüklemesini tamamlamak için yapılmaktadır. NMC yüklemesi tamamlandıktan sonra geri döndürülebilirler.
  1. Dosyadaki değişiklikleri kaydedin .
  2. NetWorker hizmetini yeniden başlatın.
net stop nsrd
net start nsrd
  1. Yüklemek NMC sunucusundaki NetWorker ve NMC. Bu kez sertifikayı yükleme istemi görünmelidir.
    NOT: Sertifikayı yükleme seçeneğini hala göremiyorsanız sorun, Authc sunucusu işletim sistemi tarafından duyurulan Şifreler ile NetWorker sürümünüzün Authc Şifreleri tarafından kullanılanlar arasındaki uyumsuzluktan kaynaklanıyor olabilir. Bkz.: NetWorker: NMC sunucu yüklemesi Windows Ana Bilgisayarında başarısız oluyor "Kimlik Doğrulama Sunucusunun Ana Bilgisayarı ve/veya Bağlantı Noktası doğrulanamıyor".
  2. Sertifikayı Root Trusted certificate listesine ekleyin.
    1. View Certificate (Sertifikayı Görüntüle) öğesine tıklayın.
    2. Sertifikadan Sertifikayı Yükle'ye tıklayın.
    3. Local Machine öğesini seçin ve Next öğesine tıklayın.
    4. Tüm sertifikaları aşağıdaki depolama alanına yerleştir öğesini seçin ve Gözat öğesine tıklayın.
    5. Trusted Root Certification Authorities öğesini seçin, ardından OK öğesine tıklayın.
    6. Sertifika yükleme sihirbazında Next öğesine tıklayın.
    7. Finish öğesine tıklayın.
    8. İçe aktarma başarılı oldu" yazan bir açılır pencere görmelisiniz. Tamam düğmesine tıklayın.
    9. Certificate penceresinde OK öğesine tıklayın.
    10. Güvenlik Uyarısı penceresinde Evet öğesine tıklayın.
  3. Yükleme tamamlanana kadar devam edin.

Yükleme tamamlandıktan sonra orijinal server.xml kopyasına geri dönün. Değişikliklerin etkili olması için NetWorker hizmetinin yeniden başlatılması gerekir.

其他資訊

İlgili Makale: Windows Ana Bilgisayarında NMC yüklemesi başarısız oluyor "Kimlik Doğrulama Sunucusunun Ana Bilgisayar Adı ve/veya Bağlantı Noktası doğrulanamıyor

TLS doğrulaması:

NMC sunucusundaki bir PowerShell isteminde aşağıdakiler çalıştırılabilir: AUTHC_SERVERNAME AUTHC sunucu adresinizle.

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

Örnek:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

Bu çıktı, anlaşmaya varılan TLS protokolünün TLSv1.2 olduğunu ve AUTHC sunucusunun kendinden imzalı geçerli bir sertifika kullandığını gösterir.

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。