Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

NetWorker: AD veya LDAP kullanıcısı için NMC Oturum Açma İşlemi Başarısız Oluyor ve "NetWorker Yönetim Konsol'larını kullanma ayrıcalıklarınız yok."

Summary: AD veya LDAP kullanıcısı ile NetWorker Yönetim Konsolunda (NMC) oturum açmaya çalışırken "NetWorker Yönetim Konsolu'u kullanma ayrıcalıklarınız yok" mesajı görüntülenir. Konsola NetWorker Administrator veya diğer yerel NMC hesabı kullanılarak erişilebilir. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

  • NMC'de harici (AD/LDAP) kullanıcı olarak oturum açmaya çalışırken aşağıdaki hata görüntülenir:
hata mesajı
  • Aynı AD kullanıcısı, nsrlogin komut satırı seçeneğini kullanarak oturum açabilirsiniz.
  • Kimlik doğrulama, varsayılan NetWorker Yönetici hesabı için başarılı olur.
  • Bazı durumlarda bu hata yalnızca belirli kullanıcıları etkileyebilir.

nsrlogin

NetWorker sunucusu üzerinde bir komut istemi (veya SSH oturumu) açın ve aşağıdaki komut söz dizimini çalıştırın:
nsrlogin -t tenant_name -t domain -u username
  • tenant_name: Çoğu yapılandırmada bu değer varsayılan değerdir; Aksi takdirde bu ad, NetWorker Yöneticisi tarafından yapılandırılan kiracı adıdır.
  • etki alanı: NMC'de oturum aken normalde kullanmakta olduğu etki alanı değeri.
  • username: Etki alanı ön eki olmayan AD/LDAP kullanıcı adı
KB'de gösterilen örnekte şu şekilde görünür:

CMD bloğu

 

Cause

AD veya LDAP kullanıcısı, "NMC Roles" (NMC Rolleri) alanında ayarlanmış bir AD grubunun üyesi değildir.

Resolution

1. Varsayılan NetWorker Yönetici hesabı olarak NetWorker Yönetim Konsolunda (NMC) oturum açın.
2. Setup->Users and Roles->NMC Roles bölümüne gidin.
3. Console Users (Konsol Kullanıcıları) ve Application Administrators (Uygulama Yöneticileri) rollerini gözden geçirin. Harici Roller rolleri alanları, Üçüncü taraf bağlantı simgesi kullanıcının ait olduğu bir AD grubunun Ayırt Edici Adını (tam yol) içerse de isteğe bağlı olarak tek bir kullanıcının yolu ayarlanabilir.  
Örneğin:

NMC rolleri

4. AD kullanıcısı için AD grubu DN'si, o kullanıcı için uygun NMC Rolleri'ne eklendikten sonra, bu AD kullanıcısıyla NMC'de oturum açmayı test edin.
 

Dell EMC başlığı

 

 
 

Additional Information

Sorun devam ederse AD/LDAP grup üyeliğini aşağıdaki seçeneklerle doğrulayın:
 

Windows Powershell:

Aynı etki alanındaki bir Windows sisteminden aşağıdaki Powershell komutunu çalıştırın:

Get-ADPrincipalGroupMembership -Identity USERNAME

Örneğin:

PS C:\Users\Administrator.EMCLAB> Get-ADPrincipalGroupMembership -Identity bkupadmin

...
...

distinguishedName : CN=NetWorker_Admins,CN=Users,DC=emclab,DC=local
GroupCategory     : Security
GroupScope        : Global
name              : NetWorker_Admins
objectClass       : group
objectGUID        : 058495c7-71c7-42c6-be92-2d8f96a5c2aa
SamAccountName    : NetWorker_Admins
SID               : S-1-5-21-4085282181-485696706-820049737-1104

Komut tarafından verilen ayırt edici Ad, AD kullanıcıya NMC'ye erişim izni için NetWorker'da kullanılabilir.

Bu komut hakkında daha fazla bilgi için bkz. https://docs.microsoft.com/en-us/powershell/module/activedirectory/get-adprincipalgroupmembership?view=windowsserver2022-psÜçüncü taraf bağlantı simgesi

NetWorker authc_mgmt Komut:

AD/LDAP authc_mgmt /grup üyeliğini sorgulamak için authc_mgmt komutunu kullanın. NetWorker sunucusu üzerinde bir komut istemi (veya SSH oturumu) açın ve aşağıdaki komut söz dizimini çalıştırın:

authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=USER_NAME
NOT: NetWorker Administrator hesabı parolasını girmeniz istenir.

Örneğin:

 

PS C:\> authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab.local -D user-name=bkupadmin
Enter password:
The query returns 2 records.
Group Name           Full Dn Name
Remote Desktop Users CN=Remote Desktop Users,CN=Builtin,dc=emclab,dc=local
NetWorker_Admins     CN=NetWorker_Admins,CN=Users,dc=emclab,dc=local

Bu AD kullanıcıya NMC'ye erişim izni için gruplardan biri olan Tam Dn Adı kullanılabilir.
Komutlar için gereken yapılandırma ve authc_mgmt aşağıdakiler çalıştırarak toplanabilir:
 

authc_config -u Administrator -e find-all-configs
authc_config -u Administrator -e find-config -D config-id=CONFIG_ID
authc_config -u Administrator -e find-all-tenants

 

 

 

Article Properties


Affected Product

NetWorker, NetWorker Management Console

Product

NetWorker Family, NetWorker Series

Last Published Date

02 Jun 2023

Version

5

Article Type

Solution