NetWorker: Інтеграція та налаштування AD та LDAP (Посібник з усунення несправностей)
Summary: Ця база знань може використовуватися для усунення проблем з автентифікацією NetWorker для користувачів зовнішніх авторитетів; Microsoft Active Directory (AD) або Linux Lightweight Directory Access Protocol (LDAP). ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Конфігурація
Наступні статті можуть допомогти налаштувати AD або LDAP за допомогою NetWorker.
Веб-інтерфейс користувача NetWorker (NWUI): Як налаштувати AD/LDAP: NetWorker: Як налаштувати AD або LDAP з веб-інтерфейсу
користувача NetWorkerЯк налаштувати AD/LDAP: NetWorker: Як налаштувати автентифікацію
AD/LDAPЯк налаштувати безпечний AD/LDAP (LDAPS): NetWorker: Як налаштувати автентифікацію LDAPS
Інформація, на яку варто звернути увагу:
- Детальний опис проблеми
- Повідомлення про помилку або скріншот, що показує повідомлення про помилку
- Зверніть увагу на сервер AUTHC, який використовується в NetWorker Management Console (NMC).
- На сервері NMC перевірте наступний файл:
-
-
- Linux:
/opt/lgtonmc/etc/gstd.conf - Windows (за замовчуванням):
C:\Program Files\EMC NetWorker\Management\etc\gstd.conf - Для детальнішої інформації дивіться: NetWorker: Як визначити, який сервер є сервером автентифікації, який використовують NMC та NWUI
- Linux:
-
-
- Підтвердіть
authsvc_hostnameє правильною AUTHC назвою сервера.
- Підтвердіть
ПРИМІТКА. За замовчуванням сервер NetWorker є сервером AUTHC. В одному сервері (сервер NetWorker і NMC керуються через один хост) це так. У більших середовищах, де кілька серверів NetWorker управляються через один NMC, лише один сервер є AUTHC-сервером, який використовується для обробки запитів на вхід.
- Деталі середовища:
- Повна версія сервера NetWorker, включаючи номер збірки кожного хоста NetWorker (якщо різний):
- Сервер NetWorker.
- Сервер AUTHC (див. вище крок 2).
- Сервер NetWorker Management Console (NMC).
- Версія операційної системи кожного хоста NetWorker (якщо різна):
- Сервер NetWorker.
- Сервер AUTHC (див. вище крок 2).
- Сервер NetWorker Management Console (NMC).
- Сервіс каталогу, що використовується: Active Directory чи LDAP-сервер?
- Чи використовується LDAPS (AD або LDAP замість SSL)?
- Отримайте атрибути та клас об'єкта з сервера Active Directory або LDAP.
- Відмінне ім'я (DN) облікового запису
- Шлях пошуку користувача та групи (DN)
- Атрибут ідентифікатора користувача
- Клас об'єктів User
- Атрибут назви групи
- Клас об'єкта групи
- Атрибут члена групи
Збір інформації
- Якщо під час початкової конфігурації або оновлення виникає проблема, переконайтеся, який із наступних методів використовується, і зберіть результати:
- Сценарій: Існує шаблонний скрипт, який надається як на сервері Linux, так і на Windows NetWorker. The
authc-create-ad-config*скрипт використовується, коли сервер автентифікації — Active Directory;authc-create-ldap-config*це для LDAP-сервера.- Linux:
/opt/nsr/authc-server/scripts/(authc-create-ad-config.sh.templateтаauthc-create-ldap-config.sh.template) - Вікна:
C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\(authc-create-ad-config.batтаauthc-create-ldap-config.bat)
- Linux:
- NMC або NWUI: Зберіть скріншот параметрів конфігурації, встановлених у майстрі зовнішнього авторитету NMC. Обов'язково розширіть розділ «Показати розширені опції». Зберіть скріншот повідомлення про помилку, яке було виявлено.
- Якщо конфігурація AD/LDAP вдалася, але під час входу виникає проблема, запустіть наступне на сервері NetWorker:
authc_config -u Administrator -e find-all-configs authc_config -u Administrator -e find-config -D config-id=config-id_from_above_command
ПРИМІТКА. Під час виконання вищезазначених команд вам пропонують ввести пароль від акаунта NetWorker Administrator (прихований). Ви можете вказати "
-p password" під час виконання команди, але вона може відмовити на деяких операційних системах при використанні відкритого тексту пароля з -p.
- У яких групах AD/LDAP або DN користувачів встановлені:
- NMC: NMC -> Налаштування -> Користувачі та ролі -> Ролі NMC:
- NetWorker Server: Сервер -> Групи користувачів:
- Чи правильно NetWorker запитує групи AD/LDAP та користувачів:
authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=tenant_name -D query-domain=domain_name authc_mgmt -u Administrator -e query-ldap-groups -D query-tenant=tenant_name -D query-domain=domain_name authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=tenant_name -D query-domain=domain_name -D user-name=external_username
ПРИМІТКА. Під час виконання вищезазначених команд вам пропонують ввести пароль від акаунта NetWorker Administrator (прихований). Ви можете вказати "
-p password" під час виконання команди, але вона може відмовити на деяких операційних системах при використанні відкритого тексту пароля з -p. Для значення запиту-орендаря, якщо ви не налаштували орендаря, це значення за замовчуванням.
- Чи можете ви автентифікувати користувачів AD/LDAP поза межами NMC? На сервері NetWorker виконано:
nsrlogin -t tenant_name -d domain_name -u external_username
Якщо вдасться — запустити:
nsrlogout
ПРИМІТКА. Якщо ви не налаштували орендаря, значення за замовчуванням є незмінним. Значення доменного ім'я — це значення домену, встановлене в конфігураційному скрипті AUTHC або зовнішньому авторитеті NMC. Якщо
nsrlogin успішно, тоді сервер NetWorker автентифікує правильно; Якщо вхід у NMC не вдається, то проблема, найімовірніше, пов'язана з дозволами.
Додаткові ресурси
- Керівництво з налаштування безпеки NetWorker: https://www.dell.com/support/product-details/product/networker/docs (Потрібно увійти на сайт підтримки для посилання на роботу).
- NetWorker: Інтеграція зовнішньої автентифікації AD або LDAP — усунення проблем із входом або відсутньою інформацією
- Active Directory має інструмент під назвою ADSI Edit
, де можна запитувати DN, атрибути та класи об'єктів, а також
dsgetтаdsqueryКомунальні послуги. - На LDAP-сервері використовуйте команду ldapsearch
або еквівалентний інструмент.
- Microsoft
: Отримайте членство в AD User Group за допомогою PowerShell:
Get-ADPrincipalGroupMembership
Additional Information
authc_configОпції:
usage: authc_config
-d <logindomain> The domain name to use when connecting to
service.
-D,--define <property=value> Set value for given configuration property.
(e.g. -D config-domain=foo or --define
config-domain=foo)
Available property names:
tenant-id, tenant-name, tenant-alias,
tenant-details, config-id, config-tenant-id,
config-name, config-domain,
config-server-address, config-user-dn,
config-user-dn-password, config-user-group-attr,
config-user-id-attr, config-user-object-class,
config-user-search-filter,
config-user-search-path,
config-group-member-attr,
config-group-name-attr,
config-group-object-class,
config-group-search-filter,
config-group-search-path, config-object-class,
config-active-directory, config-search-subtree,
permission-id, permission-name,
permission-group-dn,
permission-group-dn-pattern, option-id,
option-name, option-value
-e <operation> Specify an operation to execute.
Available operations:
find-all-tenants, find-tenant, add-tenant,
update-tenant, remove-tenant, find-all-configs,
find-config, add-config, update-config,
remove-config, find-all-permissions,
find-permission, add-permission,
update-permission, remove-permission,
find-all-options, find-option, add-option,
update-option, remove-option,
query-api-versions, query-cert-pem,
query-cert-pemtext, query-server-info
-H,--help Print help information
-p <loginpassword> The password to use when connecting to service.
-t <logintenant> The tenant name to use when connecting to
service.
-u <loginuser> The user name to use when connecting to service.
authc_mgmtОпції:
usage: authc_mgmt
-d <logindomain> The domain name to use when connecting to
service.
-D,--define <property=value> Set value for given management property.
(e.g. -D user-name=foo or --define
user-name=foo)
Available property names:
user-id, user-name, user-domain, user-password,
user-first-name, user-last-name, user-email,
user-details, user-enabled, user-groups (csv
format), group-id, group-name, group-details,
group-users (csv format), query-tenant,
query-domain, password-new-value,
user-options-id, user-options-user-id,
user-options-password-must-change,
user-options-password-never-expires
-e <operation> Specify an operation to execute.
Available operations:
find-all-users, find-user, add-user,
update-user, remove-user, update-password,
find-all-user-options, find-user-options,
update-user-options, find-all-groups,
find-group, add-group, update-group,
remove-group, query-ldap-users,
query-ldap-groups, query-ldap-users-for-group,
query-ldap-groups-for-user
-H,--help Print help information
-p <loginpassword> The password to use when connecting to service.
-t <logintenant> The tenant name to use when connecting to
service.
-u <loginuser> The user name to use when connecting to service.
Affected Products
NetWorkerProducts
NetWorker, NetWorker Management ConsoleArticle Properties
Article Number: 000013620
Article Type: How To
Last Modified: 17 فبراير 2026
Version: 7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.