AD-brukeren kan koble til NetWorker, men NMC-fanene er tomme. Andre AD-brukere i samme AD-gruppe kan se NetWorker uten problemer.

Summary: Microsoft Active Directory (AD) er integrert med NetWorker-serveren som en ekstern autoritetsressurs. AD-grupper defineres i rollene NetWorker Management Console (NMC) og NetWorker-serverbrukergruppene. En eller flere AD-brukere kan logge inn på NMC; NetWorker-serverfanene er imidlertid tomme. Andre AD-brukere i samme AD-gruppe har tilgang til NetWorker-serveren, og det oppstår ingen problemer. AD-brukere som observerer dette problemet, mangler verdier fra attributtet AD memberOf. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker-godkjenningsserveren kan se AD-brukerens grupper:

authc_mgmt -u administrator -p 'NetWorker_Administrator_Password' -e query-ldap-groups-for-user -D query-tenant="Tenant_Name" -D query-domain="Domain_Name" -D user-name="AD_UserName"
MERK: Se delen Tilleggsinformasjon for flere autoritetskommandoer for å hente leier- og domenenavnverdiene.

Eksempel:

nve:~ # authc_mgmt -u Administrator -p '!Password1' -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=networker.lan -D user-name=bkupadmin
The query returns 1 records.
Group Name       Full Dn Name
NetWorker_Admins CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan

AD-gruppen som brukeren tilhører, er definert i NMC-rollene:

Setup-Users> og Roles-NMC> Roles
Eksterne roller-feltet i NMC-rolleinnstillinger

AD-gruppen som brukeren tilhører, er definert i én eller flere av brukergruppene for NetWorker-serveren:

Server-brukergrupper>
AD-gruppen er definert i feltet eksterne roller i NSR-brukergruppen Programadministratorer
Følgende problemer oppstår når du prøver å få tilgang til NMC- eller NetWorker-serveren med én eller flere AD-brukere:
  • AD-brukeren kan ikke logge på NetWorker Management Console. Det kan oppstå en feil om at brukeren ikke har tillatelse til å bruke NMC.
  • AD-brukeren kan logge på NMC; Når du har koblet til NetWorker-serveren, er NMC-fanene tomme og viser ingen data.

Andre AD-brukere i samme AD-gruppe kan logge på NMC og bruke NetWorker-serveren uten problemer.

Cause

AD-brukeren tilhører AD-gruppen; AD-brukerattributtet memberOf er imidlertid tomt. 

Følgende PowerShell-kommando kan kjøres på AD-serveren:

Get-ADUser -Identity "AD_UserName" -Properties MemberOf

Eksempel:

PS C:\Scripts> Get-ADUser -Identity backupadmin -Properties MemberOf


DistinguishedName : CN=Backup Admin,CN=Users,DC=networker,DC=lan
Enabled           : True
GivenName         : Backup
MemberOf          : {}
Name              : Backup Administrator
ObjectClass       : user
ObjectGUID        : c3bdc763-1aed-40c9-84c1-3b50eeac6cb3
SamAccountName    : backupadmin
SID               : S-1-5-21-3856219763-2317145986-2559447504-1122
Surname           : Administrator
UserPrincipalName : backupadmin@networker.lan

Dette problemet oppstår utenfor NetWorker. Det er ikke klart hvordan AD-brukeren ble lagt til AD-gruppen uten attributtet "memberOf". Dette må undersøkes av domeneadministratoren.

NetWorker ekstern autoritet bruker memberOf-attributtet til å koordinere AD-bruker-/gruppemedlemskapet. Uten dette kan ikke NetWorker fastslå hvilke AD-grupper brukeren tilhører. 

Resolution

Domeneadministratoren må korrigere attributtet MemberOf for AD-brukeren i Active Directory.

Hvis du fjerner AD-brukeren fra AD-gruppen og legger brukeren til i gruppen på nytt, kan problemet løses.

Hvis du trenger mer hjelp, kan du kontakte Microsoft Kundestøtte.

Når AD-brukeren viser riktige memberOf-innstillinger i Active Directory, kan AD-brukeren få tilgang til NMC og se NetWorker-ressurser. Ressursene som er synlige for AD-brukeren, avhenger av NetWorker-brukergruppen AD-gruppen/-brukeren er definert i.

Omgåelse av problemet:

Definer AD-brukeren Distinguished Name (DN) i NMC-rollene og NetWorker-brukergruppene. For eksempel:
AD-bruker DN angis i feltet eksterne roller
Dette vil gi AD-brukeren tilgang til og bruke NetWorker til memberOf-attributtet er rettet. Når memberOf-attributtet er rettet, kan bruker-DN fjernes fra feltet eksterne roller. 

Additional Information

Følgende autoritetskommandoer kan brukes til å gjennomgå ressursen for ekstern autoritet ytterligere.

1. Få konfigurasjons-ID-nummeret for ekstern autoritet til ressursen for ekstern autoritet:

authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-all-configs

2. Vis konfigurasjonsdetaljene:

authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-config -D config-id=Config_ID#
MERK: Disse utdataene viser domenenavnverdien og leier-ID-nummeret.
3. Få navnet på leieren fra leier-ID-nummeret :
authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-tenant -D tenant-id=Tenant_ID#
Bruke verdiene for domene- og leiernavn fra kommandoen authc_mgmt fra Symptom-feltet.
 

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000267076
Article Type: Solution
Last Modified: 01 Jan 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.