Ztráta oprávnění zabezpečení z účtu správce NetWorker

Shrnutí: Pole User Groups je prázdné, vlastnost serveru NetWorker "Administrator" hlásí "No privilege to view administrator list", když jste přihlášeni jako správce NetWorker. Účet správce NetWorker by měl mít plnou kontrolu nad prohlížením a změnou všech oprávnění serveru. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

Účet správce NetWorker již nemůže zobrazit "Skupiny uživatelů" v konzoli NetWorker Management Console (NMC) nebo webovém uživatelském rozhraní NetWorker (NWUI).

NMC:

Uživatelské skupiny NMC NSR nezobrazují žádné skupiny uživatelů, pokud jste přihlášeni jako správce NetWorker. 

NWUI:
NWUI nezobrazuje žádné skupiny uživatelů, pokud jste přihlášeni jako účet správce 

Vlastnosti serveru NetWorker také hlásí problém s oprávněními:

NMC:
Reporty vlastností serveru NMC Žádná oprávnění k prohlížení seznamu správců 

NWUI:
Zprávy o kartách serveru NWUI Žádná oprávnění ke kontrole seznamu správců 

Jiné prostředky, jako jsou klienti, zařízení atd., mohou být stále viditelné.

POZNÁMKA: Pokud v uživatelském rozhraní nejsou viditelné ani další zdroje serveru NetWorker, je možné, že byla odebrána i nastavení správce aplikací . Kroky popsané v poli Řešení také přidají výchozí skupinu Administrators zpět do skupiny uživatelů Application Administrators, pokud byly odebrány.

Příčina

Rozlišující název (DN) skupiny místního správce byl odebrán z pole externích rolí skupiny uživatelů "Security Administrators" serveru NetWorker.

[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; external roles
nsradmin> print type: nsr usergroup; name: "Security Administrators"
                        name: Security Administrators;
              external roles: ;
nsradmin>
POZNÁMKA: Pole Externí role správce zabezpečení by mělo obsahovat výchozí položku pro místní skupinu Administrators serveru NetWorker. Například: „cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2“. V rap.log /nsr/logs/ serveru NetWorker se může zobrazit, který uživatel upravil toto pole a odebral výchozí nastavení.

Řešení

1. Ověřte, který hostitel je server AUTHC.

Server NMC:
Linux: /opt/lgtonmc/etc/gstd.conf
Windows: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf

Tento soubor obsahuje řetězec authsvc_hostname. Hodnota tohoto pole je hostitel AUTHC používaný konzolí NMC.

Server NWUI:
Linux: /opt/nwui/logs/install.log
Windows: %LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log  

Skript install.log obsahuje řádky, které ukazují, co AUTH_HOSTNAME byl nastaven jako "Ověřovací server" během počáteční konfigurace NWUI.
 

2. Otevřete příkazový řádek správce nebo kořenové prostředí na serveru NetWorker.
3. Zadejte: nsraddadmin -H AUTHC_SERVER_NAME -p 9090

POZNÁMKA: Nahraďte AUTHC_SERVER_NAME názvem/adresou hostitele serveru AUTHC určenou v kroku 1.

Příklad:

[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.

Pokud bylo pole správně aktualizováno, měly by se nyní zobrazit možnosti "User Groups" a vlastnosti serveru NetWorker z konzole NMC a NWUI.

Další informace

Dotčené produkty

NetWorker

Produkty

NetWorker, NetWorker Management Console
Vlastnosti článku
Číslo článku: 000037228
Typ článku: Solution
Poslední úprava: 18 Feb 2026
Verze:  8
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.