Article Number: 000196070
nsrlogin -t tenant_name -t domain -u username
1. Varsayılan NetWorker Yönetici hesabı olarak NetWorker Yönetim Konsolunda (NMC) oturum açın.
2. Setup->Users and Roles->NMC Roles bölümüne gidin.
3. Console Users (Konsol Kullanıcıları) ve Application Administrators (Uygulama Yöneticileri) rollerini gözden geçirin. Harici Roller rolleri alanları, kullanıcının ait olduğu bir AD grubunun Ayırt Edici Adını (tam yol) içerse de isteğe bağlı olarak tek bir kullanıcının yolu ayarlanabilir.
Örneğin:
4. AD kullanıcısı için AD grubu DN'si, o kullanıcı için uygun NMC Rolleri'ne eklendikten sonra, bu AD kullanıcısıyla NMC'de oturum açmayı test edin.
Sorun devam ederse AD/LDAP grup üyeliğini aşağıdaki seçeneklerle doğrulayın:
Aynı etki alanındaki bir Windows sisteminden aşağıdaki Powershell komutunu çalıştırın:
Get-ADPrincipalGroupMembership -Identity USERNAME
Örneğin:
PS C:\Users\Administrator.EMCLAB> Get-ADPrincipalGroupMembership -Identity bkupadmin
...
...
distinguishedName : CN=NetWorker_Admins,CN=Users,DC=emclab,DC=local
GroupCategory : Security
GroupScope : Global
name : NetWorker_Admins
objectClass : group
objectGUID : 058495c7-71c7-42c6-be92-2d8f96a5c2aa
SamAccountName : NetWorker_Admins
SID : S-1-5-21-4085282181-485696706-820049737-1104
Komut tarafından verilen ayırt edici Ad, AD kullanıcıya NMC'ye erişim izni için NetWorker'da kullanılabilir.
Bu komut hakkında daha fazla bilgi için bkz. https://docs.microsoft.com/en-us/powershell/module/activedirectory/get-adprincipalgroupmembership?view=windowsserver2022-ps
AD/LDAP authc_mgmt /grup üyeliğini sorgulamak için authc_mgmt komutunu kullanın. NetWorker sunucusu üzerinde bir komut istemi (veya SSH oturumu) açın ve aşağıdaki komut söz dizimini çalıştırın:
authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=USER_NAME
PS C:\> authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab.local -D user-name=bkupadmin
Enter password:
The query returns 2 records.
Group Name Full Dn Name
Remote Desktop Users CN=Remote Desktop Users,CN=Builtin,dc=emclab,dc=local
NetWorker_Admins CN=NetWorker_Admins,CN=Users,dc=emclab,dc=local
Bu AD kullanıcıya NMC'ye erişim izni için gruplardan biri olan Tam Dn Adı kullanılabilir.
Komutlar için gereken yapılandırma ve authc_mgmt aşağıdakiler çalıştırarak toplanabilir:
authc_config -u Administrator -e find-all-configs authc_config -u Administrator -e find-config -D config-id=CONFIG_ID authc_config -u Administrator -e find-all-tenants
NetWorker, NetWorker Management Console
NetWorker Family, NetWorker Series
02 Jun 2023
5
Solution