NMC-Installation schlägt auf Windows-Host fehl "Hostname und/oder Port des Authentifizierungsservers können nicht überprüft werden"

摘要: Bei der Installation der NetWorker Management Console (NMC) oder der NetWorker Web User Interface (NWUI) auf einem Windows-Host kann keine Verbindung zum NetWorker-Authentifizierungsserver hergestellt werden. Der NMC-/NWUI-Server ist vom NetWorker-Server getrennt. Namensauflösungs- und Portverbindungstests sind erfolgreich. Das Problem tritt auf, wenn TLS 1.1 und 1.2 auf dem eigenständigen NMC-Server deaktiviert sind. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • Die NetWorker Management Console (NMC)- oder NetWorker Web User Interface (NWUI)-Software wird auf einem eigenständigen Windows-Host installiert. Die NetWorker-Serversoftware ist auf einem anderen System installiert.
  • Während der Installation kann keine Verbindung zum NetWorker-Authentifizierungsserver hergestellt werden und es wird der folgende Fehler zurückgegeben:
NMC-Installationsfehler
  • Der NMC-/NWUI-Host kann den NetWorker-Server vollständig auflösen: Kurzname, vollständig qualifizierter Domainname (FQDN), IP-Adresse
    • nslookup ADDRESS
  • Der NMC/NWUI-Host kann eine Verbindung zu Port 9090 auf dem NetWorker-Server (Authentifizierungshost) herstellen:
    • PowerShell-Befehl: tnc AUTHC_SERVER_ADDRESS -p 9090
  • Auf dem NMC/NWUI-Server ist Internet Explorer installiert. 

原因

TLS-Einstellungen wurden in den Internet Explorer-Einstellungen des NMC-/NWUI-Servers geändert. Die Einstellung beschränkt die Kommunikation mit dem NetWorker-Authentifizierungsserver (AUTHC) über die erforderliche TLS-Einstellung. Dieser Internettest erfasst und installiert das Authentifizierungsserverzertifikat, das für die SSL/TLS-Kommunikation zwischen dem NMC/NWUI-Server und dem AUTHC-Service erforderlich ist.

Wenn auf dem NetWorker-Server das NetWorker Web User Interface (NWUI)-Serverpaket installiert ist. Sie erhalten einen TLS-bezogenen Fehler, wenn Sie versuchen, eine Verbindung über Internet Explorer auf dem eigenständigen NMC-Server herzustellen: https://NETWORKER_SERVER_ADDRESS:9090/nwui
TLS-Webfehler

HINWEIS: Die Fehlermeldung kann je nach Betriebssystem, Internet Explorer-Version, TLS-Einstellungen auf dem NetWorker-Server und TLS-Einschränkungen auf dem NMC-Server variieren. Der Fehler zeigt, dass beim Herstellen einer Verbindung zum AUTHC-Service auf dem NetWorker-Server ein SSL-TLS-Problem vorliegt.

解析度

Führen Sie auf dem NetWorker-Server die folgenden Schritte aus:
1. Überprüfen Sie die AUTHC-server.xml und bestätigen, welche TLS-Versionen festgelegt sind:

Linux: /nsr/authc/conf/server.xml
Windows (Standardinstallationspfad): C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml

19.12 (und früher) Beispiel: <
root@nsr:~]# cat /nsr/authc/conf/server.xml | grep sslEnabledProtocols
        sslEnabledProtocols="TLSv1.2"

19.13 (und höher) Beispiel:

[root@nsr ~]# cat /nsr/authc/conf/server.xml | grep "SSLHostConfig protocols"
        <SSLHostConfig protocols="TLSv1.2" sslProtocol="TLS" ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256" >

In diesem Beispiel erfordert die AUTHC-Serverkommunikation TLSv1.2. Verwenden Sie in den folgenden Schritten die neueste TLS-Version des Servers .xml in den Internet Explorer TLS-Einstellungen auf dem NMC/NWUI-Server.
 

Führen Sie auf dem eigenständigen NMC-/NWUI-Server die folgenden Schritte aus:
1. Starten Sie Internet Explorer.
2. Öffnen Sie das Menü Einstellungen (Zahnradsymbol oben rechts).
3. Klicken Sie auf Internetoptionen.
4. Klicken Sie im Fenster Internetoptionen auf die Registerkarte Erweitert.
5. Scrollen Sie auf der Registerkarte Advanced im Fenster Settings nach unten zu Security.
6. Wählen Sie die TLS-Versionen aus, die in der server.xml Datei des NetWorker-Servers definiert sind:

Internet-TLS-Einstellungen
7. Klicken Sie auf Übernehmen und dann auf OK und schließen Sie Internet Explorer.
8. Kehren Sie zum NetWorker-Installationsassistenten zurück und schließen Sie den Fehler, falls er noch geöffnet ist.
9. Klicken Sie im NMC-Fenster options auf Next. Dieses Mal sollten Sie aufgefordert werden, das AUTHC-Zertifikat zu installieren:

Optionen für die Zertifikatinstallation

HINWEIS: Wenn die Option zum Installieren des Zertifikats immer noch nicht angezeigt wird, lesen Sie den folgenden Artikel: NetWorker: NMC-Serverinstallation schlägt auf Windows-Host fehl "Host und/oder Port des Authentifizierungsservers kann nicht überprüft werden"

10. Installieren Sie das Zertifikat in den vertrauenswürdigen Stammzertifikaten des lokalen Rechners:

A. Klicken Sie auf View Certificate.
B. Klicken Sie unter Zertifikat auf Zertifikat installieren.
C. Wählen Sie Lokaler Computer aus und klicken Sie auf Weiter.
D. Wählen Sie Alle Zertifikate in folgendem Speicher speichern aus und klicken Sie dann auf Durchsuchen.
E. Wählen Sie Vertrauenswürdige Stammzertifizierungsstellen aus und klicken Sie dann auf OK.
F. Klicken Sie im Assistenten zum Installieren von Zertifikaten auf Weiter.
G. Klicken Sie auf Fertigstellen.
H. Sie sollten ein Pop-up-Fenster mit der Meldung "Der Import war erfolgreich" erhalten. Klicken Sie auf OK.
I. Klicken Sie im Fenster Certificate auf OK.
J. Klicken Sie im Fenster Security Alert auf Yes.
Installiertes Zertifikat

11. Schließen Sie die NetWorker-Installation ab.

其他資訊

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family, NetWorker Series
文章屬性
文章編號: 000227195
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。