Instalacja NMC kończy się niepowodzeniem na hoście z systemem Windows "Nie można zweryfikować nazwy hosta i/lub portu serwera uwierzytelniania"

摘要: Podczas instalowania konsoli NetWorker Management Console (NMC) lub sieciowego interfejsu użytkownika NetWorker (NWUI) na hoście z systemem Windows nie można połączyć się z serwerem uwierzytelniania NetWorker. Serwer NMC/NWUI jest oddzielony od serwera NetWorker. Rozpoznawanie nazw i testy połączenia portów zakończyły się pomyślnie. Problem występuje, gdy protokoły TLS 1.1 i 1.2 są wyłączone na autonomicznym serwerze NMC. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • Konsola NetWorker Management Console (NMC) lub oprogramowanie NetWorker Web User Interface (NWUI) jest instalowane na autonomicznym hoście z systemem Windows. Oprogramowanie serwera NetWorker zostanie zainstalowane w innym systemie.
  • Podczas instalacji nie można połączyć się z serwerem uwierzytelniania NetWorker i zwracany jest następujący błąd:
Błąd instalacji NMC
  • Host NMC/NWUI może w pełni rozpoznać serwer NetWorker: Shortname, Fully Qualified Domain Name (FQDN), IP address
    • nslookup ADDRESS
  • Host NMC/NWUI może połączyć się z portem 9090 na serwerze NetWorker (host uwierzytelniania):
    • Polecenie PowerShell: tnc AUTHC_SERVER_ADDRESS -p 9090
  • Serwer NMC/NWUI ma zainstalowaną przeglądarkę Internet Explorer. 

原因

Ustawienia TLS zostały zmodyfikowane w ustawieniach przeglądarki Internet Explorer serwera NMC/NWUI. To ustawienie ogranicza komunikację z serwerem uwierzytelniania NetWorker (AUTHC) za pośrednictwem wymaganego ustawienia TLS. Ten test internetowy zbiera i instaluje certyfikat serwera uwierzytelniania wymagany do komunikacji SSL/TLS między serwerem NMC/NWUI a usługą AUTHC.

Jeśli na serwerze NetWorker jest zainstalowany pakiet serwera sieciowego interfejsu użytkownika NetWorker (NWUI). Podczas próby nawiązania połączenia z protokołem Internet Explorer na autonomicznym serwerze NMC pojawia się błąd związany z protokołem TLS: https://NETWORKER_SERVER_ADDRESS:9090/nwui
Błąd sieciowy TLS

UWAGA: Komunikat o błędzie może się różnić w zależności od systemu operacyjnego, wersji przeglądarki Internet Explorer, ustawień TLS na serwerze NetWorker i ograniczeń TLS na serwerze NMC. Ten błąd ilustruje problem z protokołem SSL TLS podczas nawiązywania połączenia z usługą AUTHC na serwerze NetWorker.

解析度

Na serwerze NetWorker wykonaj następujące czynności:
1. Sprawdź server.xml AUTHC i potwierdź, jakie wersje TLS są ustawione:

Linux: /nsr/authc/conf/server.xml
Windows (domyślna ścieżka instalacji): C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml

19.12 (i wcześniejszy) Przykład: <
root@nsr:~]# cat /nsr/authc/conf/server.xml | grep sslEnabledProtocols
        sslEnabledProtocols="TLSv1.2"

Przykład wersji 19.13 (i nowszych):

[root@nsr ~]# cat /nsr/authc/conf/server.xml | grep "SSLHostConfig protocols"
        <SSLHostConfig protocols="TLSv1.2" sslProtocol="TLS" ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256" >

W tym przykładzie komunikacja z serwerem AUTHC wymaga protokołu TLSv1.2. W poniższych krokach użyj najnowszej wersji protokołu TLS z serwera .xml w ustawieniach protokołu TLS programu Internet Explorer na serwerze NMC/NWUI.
 

Na autonomicznym serwerze NMC/NWUI wykonaj następujące czynności:
1. Uruchom przeglądarkę Internet Explorer.
2. Otwórz menu Ustawienia (ikona koła zębatego w prawym górnym rogu).
3. Kliknij Opcje internetowe.
4. W oknie Opcje internetowe kliknij kartę Zaawansowane.
5. Na karcie Zaawansowane przewiń w dół do opcji Zabezpieczenia w oknie Ustawienia.
6. Wybierz wersje TLS zdefiniowane w pliku server.xml serwera NetWorker:

ustawienia internetowego protokołu TLS
7. Kliknij przycisk Zastosuj, a następnie kliknij przycisk OK i zamknij program Internet Explorer.
8. Wróć do kreatora instalacji NetWorker i zamknij błąd, jeśli jest nadal otwarty.
9. W oknie opcji NMC kliknij przycisk Dalej. Tym razem powinien zostać wyświetlony monit o zainstalowanie certyfikatu AUTHC:

Opcje instalacji certyfikatu

10. Zainstaluj certyfikat w zaufanych certyfikatach głównych komputera lokalnego:

A. Kliknij przycisk Wyświetl certyfikat.
B. W certyfikacie kliknij opcję Zainstaluj certyfikat.
C. Wybierz opcję Komputer lokalny i kliknij przycisk Dalej.
D. Wybierz opcję Umieść wszystkie certyfikaty w następującym magazynie, a następnie kliknij przycisk Przeglądaj.
E. Wybierz opcję Zaufane główne urzędy certyfikacji, a następnie kliknij przycisk OK.
F. W kreatorze instalacji certyfikatów kliknij przycisk Next.
G. Kliknij przycisk Zakończ.
H. Powinno pojawić się wyskakujące okienko z komunikatem "Import powiódł się", kliknij przycisk OK.
I. W oknie Certificate kliknij przycisk OK.
J. W oknie Security Alert kliknij przycisk Tak.
Zainstalowany certyfikat

11. Dokończ instalację NetWorker.

其他資訊

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family, NetWorker Series
文章屬性
文章編號: 000227195
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。