NMC:安装失败,并显示错误“无法验证身份验证服务器的主机名或端口”

摘要: 在 Windows 主机上安装 NetWorker Management Console (NMC) 失败,并显示错误:“无法验证身份验证服务器的主机名或端口。”

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

  • 在 Windows 主机上安装 NetWorker Management Console (NMC) 失败,并显示身份验证失败消息。
在 Windows 上安装 NMC 期间显示身份验证失败消息。
图 1: 在 Windows 上安装 NMC 期间显示身份验证失败消息。
  • NMC 服务器安装在独立于 NetWorker 服务器的 Windows 主机上。
  • NetWorker 身份验证服务已启动并运行。
  • 端口 9090 处于打开状态。
nsrports -t NetWorker_ServerName -p 9090

原因

NMC 安装通过低于版本 1.2 的 TLS 与 NetWorker 身份验证服务协商。

注意: 有关验证 NetWorker 服务器和 NMC 服务器之间的 TLS 握手的说明,请参阅 “其他信息” 部分。

解析度

在 NetWorker 服务器上执行以下操作:

  1. 制作以下各项的备份拷贝:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\server.xml.
  1. 编辑 server.xml 文件并查找字符串。
    NetWorker 19.12(及更低版本)示例:
sslEnabledProtocols="TLSv1.2"
Networker 19.13(及更高版本)示例: 
SSLHostConfig protocols="TLSv1.2"
将协议字符串的值更改为:
"TLSv1.2, TLSv1.1, TLSv1"
注意: 这些更改是临时的,只是为了完成 NMC 安装。NMC 安装完成后,可以将其恢复。
  1. 保存 对文件的更改。
  2. 重新启动 NetWorker 服务。
net stop nsrd
net start nsrd
  1. 安装 NMC 服务器上的 NetWorker 和 NMC。这次应出现安装证书的提示。
    注意: 如果仍未看到安装证书的选项,则问题可能是由于 Authc 服务器操作系统通告的密码与 NetWorker 版本的 Authc 密码使用的密码不匹配。请参阅:NetWorker:NMC 服务器在 Windows 主机上安装失败“无法验证身份验证服务器的主机和/或端口”
  2. 将证书添加到根信任证书列表中。
    1. 单击 View Certificate
    2. 在证书中,单击 安装证书
    3. 选择 本地计算机, 然后单击 下一步
    4. 选择 将所有证书放入以下存储,然后单击 浏览
    5. 选择 受信任的根证书颁发机构,然后单击 确定
    6. 在证书安装向导中,单击 下一步
    7. 单击完成
    8. 您应该会收到一个弹出窗口,显示“导入成功”,单击 确定
    9. 在证书窗口中,单击 确定
    10. 从安全警报窗口中,单击
  3. 继续直至安装完成。

安装完成后,恢复为server.xml的原始拷贝。需要重新启动 NetWorker 服务才能使更改生效。

其他資訊

相关文章: Windows 主机上的 NMC 安装失败“无法验证身份验证服务器的主机名和/或端口”

TLS 验证:

可以在 NMC 服务器上的 PowerShell 提示符下运行以下命令,将 AUTHC_SERVERNAME 替换为您的 AUTHC 服务器地址。

$server = "AUTHC_SERVERNAME"
$port   = 9090

$tcp = [System.Net.Sockets.TcpClient]::new()
$tcp.Connect($server, $port)
$ssl = [System.Net.Security.SslStream]::new(
    $tcp.GetStream(),
    $false,
    { param($sender,$cert,$chain,$errors) $true }
)

try {
    $ssl.AuthenticateAsClient($server)
    "=== Protocol ==="
    $ssl.SslProtocol
    "=== Cipher ==="
    "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
    "=== Certificate Chain (PEM) ==="
    # Build the chain from the remote leaf certificate
    $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
    $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
    $null = $xchain.Build($remoteCert)
    $i = 0
    foreach ($elem in $xchain.ChainElements) {
        $i++
        $c = $elem.Certificate
        "----- Certificate $i -----"
        "Subject  : $($c.Subject)"
        "Issuer   : $($c.Issuer)"
        "NotBefore: $($c.NotBefore)"
        "NotAfter : $($c.NotAfter)"
        ""
    }
}
finally {
    $ssl.Dispose()
    $tcp.Dispose()
}

示例:

PS C:\Users\Administrator.NETWORKER> $server = "win-srvr02.networker.lan"
PS C:\Users\Administrator.NETWORKER> $port   = 9090
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> $tcp = [System.Net.Sockets.TcpClient]::new()
PS C:\Users\Administrator.NETWORKER> $tcp.Connect($server, $port)
PS C:\Users\Administrator.NETWORKER> $ssl = [System.Net.Security.SslStream]::new(
>>     $tcp.GetStream(),
>>     $false,
>>     { param($sender,$cert,$chain,$errors) $true }
>> )
PS C:\Users\Administrator.NETWORKER>
PS C:\Users\Administrator.NETWORKER> try {
>>     $ssl.AuthenticateAsClient($server)
>>     "=== Protocol ==="
>>     $ssl.SslProtocol
>>     "=== Cipher ==="
>>     "$($ssl.CipherAlgorithm) ($($ssl.CipherStrength)-bit)"
>>     "=== Certificate Chain (PEM) ==="
>>     # Build the chain from the remote leaf certificate
>>     $remoteCert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ssl.RemoteCertificate)
>>     $xchain = [System.Security.Cryptography.X509Certificates.X509Chain]::new()
>>     $null = $xchain.Build($remoteCert)
>>     $i = 0
>>     foreach ($elem in $xchain.ChainElements) {
>>         $i++
>>         $c = $elem.Certificate
>>         "----- Certificate $i -----"
>>         "Subject  : $($c.Subject)"
>>         "Issuer   : $($c.Issuer)"
>>         "NotBefore: $($c.NotBefore)"
>>         "NotAfter : $($c.NotAfter)"
>>         ""
>>     }
>> }
>> finally {
>>     $ssl.Dispose()
>>     $tcp.Dispose()
>> }
=== Protocol ===
Tls12
=== Cipher ===
Aes256 (256-bit)
=== Certificate Chain (PEM) ===
----- Certificate 1 -----
Subject  : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
Issuer   : CN=WIN-SRVR02.networker.lan, OU=NetWorker, O=DELL, L=Round Rock, S=TX, C=US
NotBefore: 12/12/2025 15:16:03
NotAfter : 12/06/2050 15:16:03

此输出显示协商的 TLS 协议是 TLSv1.2,并且 AUTHC 服务器正在使用有效的自签名证书。

受影響的產品

NetWorker, NetWorker Management Console

產品

NetWorker Family
文章屬性
文章編號: 000219009
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。