Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

NetWorker: NMC-pålogging mislykkes for AD- eller LDAP-bruker med meldingen You do not have privileges to use NetWorker Management Console (Du har ikke rettigheter til å bruke NetWorker Management Console).

Summary: Når du prøver å logge på NetWorker Management Console (NMC) med en AD- eller LDAP-bruker, vises det en melding som sier «Du har ikke rettigheter til å bruke NetWorker Management Console». Konsollen er tilgjengelig fra å bruke NetWorker Administrator eller en annen lokal NMC-konto. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

  • Følgende feil vises når du prøver å logge på NMC som en ekstern (AD/LDAP)-bruker:
Feilmelding
  • Den samme AD-brukeren kan logge på ved hjelp av kommandolinjealternativet nsrlogin .
  • Godkjenningen lykkes for standard NetWorker Administrator-konto.
  • I enkelte situasjoner kan denne feilen bare påvirke bestemte brukere.

nsrlogin (nsrlogin)

Åpne en ledetekst (eller SSH-økt) på NetWorker-serveren, og kjør følgende kommandosyntaks:
nsrlogin -t tenant_name -t domain -u username
  • tenant_name: I de fleste konfigurasjoner vil denne verdien være standard. Ellers vil det være navnet på leietakeren som er konfigurert av NetWorker Administrator.
  • domene: domeneverdien du vanligvis bruker når du logger på NMC.
  • Brukernavn: AD/LDAP-brukernavn uten domeneprefiks
I eksemplet som vises i kb, vises dette som:

CMD-blokk

 

Cause

AD- eller LDAP-brukeren er ikke medlem av en AD-gruppe som er angitt i feltet NMC Roles (NMC-roller).

Resolution

1. Logg på NetWorker Management Console (NMC) som standard NetWorker Administrator-konto.
2. Gå til Setup->Users and Roles->NMC Roles
.)3. Se gjennom rollene konsollbrukere og applikasjonsadministratorer . Roller-feltene for eksterne roller skal inneholde det unike navnetKoblingsikon fra tredjepart (hele banen) til en AD-gruppe som brukeren tilhører. Alternativt kan banen til én enkelt bruker angis.  
Eksempel:

NMC-roller

4. Når AD-gruppe-DN for AD-brukeren er lagt til i de aktuelle NMC-rollene for denne brukeren, tester du pålogging til NMC med denne AD-brukeren.
 

Dell EMC-topptekst

 

 
 

Additional Information

Hvis problemet vedvarer, kan du kontrollere AD/LDAP-gruppemedlemskapet med følgende alternativer:
 

Windows Powershell:

Fra et Windows-system på samme domene kjører du følgende PowerShell-kommando:

Get-ADPrincipalGroupMembership -Identity USERNAME

F.eks:

PS C:\Users\Administrator.EMCLAB> Get-ADPrincipalGroupMembership -Identity bkupadmin

...
...

distinguishedName : CN=NetWorker_Admins,CN=Users,DC=emclab,DC=local
GroupCategory     : Security
GroupScope        : Global
name              : NetWorker_Admins
objectClass       : group
objectGUID        : 058495c7-71c7-42c6-be92-2d8f96a5c2aa
SamAccountName    : NetWorker_Admins
SID               : S-1-5-21-4085282181-485696706-820049737-1104

Det unike navnet som utdataene fra kommandoen kan brukes i NetWorker for å gi AD-brukeren tilgang til NMC.

Hvis du vil ha mer informasjon om denne kommandoen, kan du se: https://docs.microsoft.com/en-us/powershell/module/activedirectory/get-adprincipalgroupmembership?view=windowsserver2022-psKoblingsikon fra tredjepart

NetWorker authc_mgmt Kommandoen:

Du kan bruke kommandoen authc_mgmt til å spørre AD/LDAP-bruker-/gruppemedlemskap. Åpne en ledetekst (eller SSH-økt) på NetWorker-serveren, og kjør følgende kommandosyntaks:

authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=USER_NAME
MERK: Du blir bedt om å angi passordet for NetWorker-administratorkontoen.

Eksempel:

 

PS C:\> authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab.local -D user-name=bkupadmin
Enter password:
The query returns 2 records.
Group Name           Full Dn Name
Remote Desktop Users CN=Remote Desktop Users,CN=Builtin,dc=emclab,dc=local
NetWorker_Admins     CN=NetWorker_Admins,CN=Users,dc=emclab,dc=local

Det fullstendige DN-navnet på én av gruppene kan brukes til å gi denne AD-brukeren tilgang til NMC.
Konfigurasjonen og verdiene som kreves for authc_mgmt kommandoer, kan samles inn ved å kjøre:
 

authc_config -u Administrator -e find-all-configs
authc_config -u Administrator -e find-config -D config-id=CONFIG_ID
authc_config -u Administrator -e find-all-tenants

 

 

 

Article Properties


Affected Product

NetWorker, NetWorker Management Console

Product

NetWorker Family, NetWorker Series

Last Published Date

02 Jun 2023

Version

5

Article Type

Solution