Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

NetWorker: O log-in do NMC falha para o usuário do AD ou LDAP com "Você não tem privilégios para usar o Console de gerenciamento do NetWorker".

Summary: Ao tentar fazer log-in no NetWorker Management Console (NMC) com um usuário do AD ou LDAP, uma mensagem é exibida informando "Você não tem privilégios para usar o NetWorker Management Console". O console pode ser acessado usando o Administrador do NetWorker ou outra conta local do NMC. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

  • O seguinte erro é exibido ao tentar fazer log-in no NMC como um usuário externo (AD/LDAP):
mensagem de erro
  • Esse mesmo usuário do AD pode fazer log-in usando a opção de linha de comando nsrlogin .
  • A autenticação é bem-sucedida com a conta padrão de administrador do NetWorker.
  • Em algumas situações, esse erro só pode afetar usuários específicos.

nsrlogin

No servidor do NetWorker, abra um prompt de comando (ou sessão SSH) e execute a seguinte sintaxe de comando:
nsrlogin -t tenant_name -t domain -u username
  • nome_grupousuários: Na maioria das configurações, esse valor será o padrão; caso contrário, ele será o nome do tenant configurado pelo administrador do NetWorker.
  • domínio: o valor de domínio que você normalmente usa ao fazer log-in no NMC.
  • nomedeusuário: Nome de usuário do AD/LDAP sem prefixo de domínio
Para o exemplo mostrado na KB, isso seria exibido como:

Bloco cmd

 

Cause

O usuário do AD ou LDAP não é membro de um grupo do AD definido no campo "Funções do NMC".

Resolution

1. Faça log-in no NetWorker Management Console (NMC) como a conta padrão de administrador do NetWorker.
2. Vá para Setup->Users and Roles->NMC Roles.
3. Analise as funções Console Users e Application Administrators. Os campos external roles roles devem conter o nome Ícone de link de terceiros distinto (caminho completo) de um grupo do AD ao qual o usuário pertence; opcionalmente, o caminho de um único usuário pode ser definido. 
Por exemplo:

Funções do NMC

4. Depois que o DN do grupo do AD para o usuário do AD for adicionado às funções apropriadas do NMC para esse usuário, teste o login no NMC com esse usuário do AD.
 

Cabeçalho da Dell EMC

 

 
 

Additional Information

Se o problema persistir, você poderá verificar a lista de membros do grupo do AD/LDAP com as seguintes opções:
 

Windows Powershell:

Em um sistema Windows no mesmo domínio, execute o seguinte comando do Powershell:

Get-ADPrincipalGroupMembership -Identity USERNAME

Por exemplo:

PS C:\Users\Administrator.EMCLAB> Get-ADPrincipalGroupMembership -Identity bkupadmin

...
...

distinguishedName : CN=NetWorker_Admins,CN=Users,DC=emclab,DC=local
GroupCategory     : Security
GroupScope        : Global
name              : NetWorker_Admins
objectClass       : group
objectGUID        : 058495c7-71c7-42c6-be92-2d8f96a5c2aa
SamAccountName    : NetWorker_Admins
SID               : S-1-5-21-4085282181-485696706-820049737-1104

O distinguishedName exibido pelo comando pode ser usado no NetWorker para conceder ao usuário do AD acesso ao NMC.

Para obter mais informações sobre esse comando, consulte: https://docs.microsoft.com/en-us/powershell/module/activedirectory/get-adprincipalgroupmembership?view=windowsserver2022-psÍcone de link de terceiros

NetWorker authc_mgmt Comando:

Você pode usar o comando authc_mgmt para consultar a lista de membros do usuário/grupo do AD/LDAP. No servidor do NetWorker, abra um prompt de comando (ou sessão SSH) e execute a seguinte sintaxe de comando:

authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=USER_NAME
Nota: Você será solicitado a digitar a senha da conta de administrador do NetWorker.

Por exemplo:

 

PS C:\> authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab.local -D user-name=bkupadmin
Enter password:
The query returns 2 records.
Group Name           Full Dn Name
Remote Desktop Users CN=Remote Desktop Users,CN=Builtin,dc=emclab,dc=local
NetWorker_Admins     CN=NetWorker_Admins,CN=Users,dc=emclab,dc=local

O nome completo de um dos grupos pode ser usado para conceder a esse usuário do AD acesso ao NMC.
A configuração e os valores necessários para authc_mgmt comandos podem ser coletados executando:
 

authc_config -u Administrator -e find-all-configs
authc_config -u Administrator -e find-config -D config-id=CONFIG_ID
authc_config -u Administrator -e find-all-tenants

 

 

 

Article Properties


Affected Product

NetWorker, NetWorker Management Console

Product

NetWorker Family, NetWorker Series

Last Published Date

02 Jun 2023

Version

5

Article Type

Solution