NetWorker: Інтеграція та налаштування AD та LDAP (Посібник з усунення несправностей)

Summary: Ця база знань може використовуватися для усунення проблем з автентифікацією NetWorker для користувачів зовнішніх авторитетів; Microsoft Active Directory (AD) або Linux Lightweight Directory Access Protocol (LDAP). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Конфігурація

Наступні статті можуть допомогти налаштувати AD або LDAP за допомогою NetWorker.

Веб-інтерфейс користувача NetWorker (NWUI): Як налаштувати AD/LDAP: NetWorker: Як налаштувати AD або LDAP з веб-інтерфейсу
користувача NetWorkerЯк налаштувати AD/LDAP: NetWorker: Як налаштувати автентифікацію
AD/LDAPЯк налаштувати безпечний AD/LDAP (LDAPS): NetWorker: Як налаштувати автентифікацію LDAPS
 

Інформація, на яку варто звернути увагу:

  1. Детальний опис проблеми
  • Повідомлення про помилку або скріншот, що показує повідомлення про помилку
  1. Зверніть увагу на сервер AUTHC, який використовується в NetWorker Management Console (NMC).
    1. На сервері NMC перевірте наступний файл:
    1. Підтвердіть authsvc_hostname є правильною AUTHC назвою сервера.
ПРИМІТКА. За замовчуванням сервер NetWorker є сервером AUTHC. В одному сервері (сервер NetWorker і NMC керуються через один хост) це так. У більших середовищах, де кілька серверів NetWorker управляються через один NMC, лише один сервер є AUTHC-сервером, який використовується для обробки запитів на вхід.
  1. Деталі середовища:
  • Повна версія сервера NetWorker, включаючи номер збірки кожного хоста NetWorker (якщо різний):
  • Версія операційної системи кожного хоста NetWorker (якщо різна):
    • Сервер NetWorker.
    • Сервер AUTHC (див. вище крок 2).
    • Сервер NetWorker Management Console (NMC). 
  • Сервіс каталогу, що використовується: Active Directory чи LDAP-сервер?
  • Чи використовується LDAPS (AD або LDAP замість SSL)?
  1. Отримайте атрибути та клас об'єкта з сервера Active Directory або LDAP.
  • Відмінне ім'я (DN) облікового запису
  • Шлях пошуку користувача та групи (DN)
  • Атрибут ідентифікатора користувача
  • Клас об'єктів User
  • Атрибут назви групи
  • Клас об'єкта групи
  • Атрибут члена групи


Збір інформації

  1. Якщо під час початкової конфігурації або оновлення виникає проблема, переконайтеся, який із наступних методів використовується, і зберіть результати:
  • Сценарій: Існує шаблонний скрипт, який надається як на сервері Linux, так і на Windows NetWorker. The authc-create-ad-config* скрипт використовується, коли сервер автентифікації — Active Directory; authc-create-ldap-config* це для LDAP-сервера.
    • Linux: /opt/nsr/authc-server/scripts/ (authc-create-ad-config.sh.template та authc-create-ldap-config.sh.template)
    • Вікна: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\ (authc-create-ad-config.bat та authc-create-ldap-config.bat)
  • NMC або NWUI: Зберіть скріншот параметрів конфігурації, встановлених у майстрі зовнішнього авторитету NMC. Обов'язково розширіть розділ «Показати розширені опції». Зберіть скріншот повідомлення про помилку, яке було виявлено. 
  1. Якщо конфігурація AD/LDAP вдалася, але під час входу виникає проблема, запустіть наступне на сервері NetWorker:
authc_config -u Administrator -e find-all-configs 
authc_config -u Administrator -e find-config -D config-id=config-id_from_above_command
ПРИМІТКА. Під час виконання вищезазначених команд вам пропонують ввести пароль від акаунта NetWorker Administrator (прихований). Ви можете вказати "-p password" під час виконання команди, але вона може відмовити на деяких операційних системах при використанні відкритого тексту пароля з -p.
  • У яких групах AD/LDAP або DN користувачів встановлені:
    • NMC: NMC -> Налаштування -> Користувачі та ролі -> Ролі NMC:
Поля зовнішніх користувачів NMC Ролі
  • NetWorker Server: Сервер -> Групи користувачів:
Групи користувачів серверів NetWorker
 
  1. Чи правильно NetWorker запитує групи AD/LDAP та користувачів:
authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=tenant_name -D query-domain=domain_name
authc_mgmt -u Administrator -e query-ldap-groups -D query-tenant=tenant_name -D query-domain=domain_name
authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=tenant_name -D query-domain=domain_name -D user-name=external_username
ПРИМІТКА. Під час виконання вищезазначених команд вам пропонують ввести пароль від акаунта NetWorker Administrator (прихований). Ви можете вказати "-p password" під час виконання команди, але вона може відмовити на деяких операційних системах при використанні відкритого тексту пароля з -p. Для значення запиту-орендаря, якщо ви не налаштували орендаря, це значення за замовчуванням.
  1. Чи можете ви автентифікувати користувачів AD/LDAP поза межами NMC? На сервері NetWorker виконано:
nsrlogin -t tenant_name -d domain_name -u external_username
Якщо вдасться — запустити: 
nsrlogout
ПРИМІТКА. Якщо ви не налаштували орендаря, значення за замовчуванням є незмінним. Значення доменного ім'я — це значення домену, встановлене в конфігураційному скрипті AUTHC або зовнішньому авторитеті NMC. Якщо nsrlogin успішно, тоді сервер NetWorker автентифікує правильно; Якщо вхід у NMC не вдається, то проблема, найімовірніше, пов'язана з дозволами.

Додаткові ресурси

Additional Information

  • authc_config Опції:
usage: authc_config
 -d <logindomain>               The domain name to use when connecting to
                                service.
 -D,--define <property=value>   Set value for given configuration property.
                                (e.g. -D config-domain=foo or --define
                                config-domain=foo)
                                Available property names:
                                tenant-id, tenant-name, tenant-alias,
                                tenant-details, config-id, config-tenant-id,
                                config-name, config-domain,
                                config-server-address, config-user-dn,
                                config-user-dn-password, config-user-group-attr,
                                config-user-id-attr, config-user-object-class,
                                config-user-search-filter,
                                config-user-search-path,
                                config-group-member-attr,
                                config-group-name-attr,
                                config-group-object-class,
                                config-group-search-filter,
                                config-group-search-path, config-object-class,
                                config-active-directory, config-search-subtree,
                                permission-id, permission-name,
                                permission-group-dn,
                                permission-group-dn-pattern, option-id,
                                option-name, option-value
 -e <operation>                 Specify an operation to execute.
                                Available operations:
                                find-all-tenants, find-tenant, add-tenant,
                                update-tenant, remove-tenant, find-all-configs,
                                find-config, add-config, update-config,
                                remove-config, find-all-permissions,
                                find-permission, add-permission,
                                update-permission, remove-permission,
                                find-all-options, find-option, add-option,
                                update-option, remove-option,
                                query-api-versions, query-cert-pem,
                                query-cert-pemtext, query-server-info
 -H,--help                      Print help information
 -p <loginpassword>             The password to use when connecting to service.
 -t <logintenant>               The tenant name to use when connecting to
                                service.
 -u <loginuser>                 The user name to use when connecting to service.

  • authc_mgmt Опції:
usage: authc_mgmt
 -d <logindomain>               The domain name to use when connecting to
                                service.
 -D,--define <property=value>   Set value for given management property.
                                (e.g. -D user-name=foo or --define
                                user-name=foo)
                                Available property names:
                                user-id, user-name, user-domain, user-password,
                                user-first-name, user-last-name, user-email,
                                user-details, user-enabled, user-groups (csv
                                format), group-id, group-name, group-details,
                                group-users (csv format), query-tenant,
                                query-domain, password-new-value,
                                user-options-id, user-options-user-id,
                                user-options-password-must-change,
                                user-options-password-never-expires
 -e <operation>                 Specify an operation to execute.
                                Available operations:
                                find-all-users, find-user, add-user,
                                update-user, remove-user, update-password,
                                find-all-user-options, find-user-options,
                                update-user-options, find-all-groups,
                                find-group, add-group, update-group,
                                remove-group, query-ldap-users,
                                query-ldap-groups, query-ldap-users-for-group,
                                query-ldap-groups-for-user
 -H,--help                      Print help information
 -p <loginpassword>             The password to use when connecting to service.
 -t <logintenant>               The tenant name to use when connecting to
                                service.
 -u <loginuser>                 The user name to use when connecting to service.

 

Affected Products

NetWorker

Products

NetWorker, NetWorker Management Console
Article Properties
Article Number: 000013620
Article Type: How To
Last Modified: 17 Feb 2026
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.