NetWorker-Administratorkonto hat Sicherheitsberechtigungen verloren
Zusammenfassung: Nutzergruppen leer ist, NetWorker-Servereigenschaften "Administrator" meldet "Keine Berechtigung zum Anzeigen der Administratorliste", wenn Sie als NetWorker-Administrator angemeldet sind. Das NetWorker-Administratorkonto sollte über Vollzugriff verfügen, um alle Serverberechtigungen anzuzeigen und zu ändern. ...
Symptome
Das NetWorker-Administratorkonto kann "Nutzergruppen" in der NetWorker Management Console (NMC) oder NetWorker Web User Interface (NWUI) nicht mehr anzeigen.
NMC:
NWUI:
Die NetWorker-Servereigenschaften melden auch ein Berechtigungsproblem:
NMC:
NWUI:
Andere Ressourcen wie Clients, Geräte usw. sind möglicherweise weiterhin sichtbar.
Ursache
Der Distinguished Name (DN) der lokalen Administratorgruppe wurde aus dem Feld für externe Rollen der Nutzergruppe "Security Administrators" des NetWorker-Servers entfernt.
[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; external roles
nsradmin> print type: nsr usergroup; name: "Security Administrators"
name: Security Administrators;
external roles: ;
nsradmin>
cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2“. Die rap.log /nsr/logs/ des NetWorker-Servers zeigt möglicherweise, welcher Nutzer dieses Feld geändert hat, um die Standardeinstellungen zu entfernen.
Lösung
1. Bestätigen Sie, welcher Host der AUTHC-Server ist.
Fenster: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
Diese Datei enthält eine Zeichenfolge authsvc_hostname. Der Wert dieses Felds ist der AUTHC-Host, der von der NMC verwendet wird.
NWUI-Server:
Fenster: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\nwui\logs\install.log
Die install.log enthält Zeilen, die angeben, welcher Host während der Erstkonfiguration der NWUI als "Authentifizierungsserver" festgelegt wurde.
2. Öffnen Sie eine administrative Eingabeaufforderung oder eine Root-Shell auf dem NetWorker-Server.
3. Geben Sie Folgendes ein: nsraddadmin -H AUTHC_SERVER_NAME -p 9090
Beispiel:
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.
Wenn das Feld korrekt aktualisiert wurde, sollten jetzt die Optionen "User Groups" und die NetWorker-Servereigenschaften in der NMC und NWUI angezeigt werden.
Weitere Informationen
NetWorker-Administratorkonto kann Ressourcen in NMC
nicht sehen/managenNetWorker: Das NetWorker-Administratorkonto kann keine Ressourcen in NMC oder NWUI ändern