AD kullanıcısı NetWorker'a bağlanabilir ancak NMC sekmeleri boştur. Aynı AD grubundaki diğer AD kullanıcıları NetWorker'ı sorunsuz bir şekilde görebilir.

Summary: Microsoft Active Directory (AD), harici bir yetki kaynağı olarak NetWorker sunucusuna entegredir. AD grupları, NetWorker Management Console (NMC) Rollerinde ve NetWorker sunucusu Kullanıcı Gruplarında tanımlanır. Bir veya daha fazla AD kullanıcısı NMC'de oturum açabilir; ancak, NetWorker sunucu sekmeleri boştur. Aynı AD grubundaki diğer AD kullanıcıları NetWorker sunucusuna erişebilir ve herhangi bir sorun gözlemlenmez. Bu sorunu gözlemleyen AD kullanıcılarının AD memberOf özniteliğindeki değerleri eksik. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker kimlik doğrulama sunucusu, AD kullanıcı gruplarını görebilir:

authc_mgmt -u administrator -p 'NetWorker_Administrator_Password' -e query-ldap-groups-for-user -D query-tenant="Tenant_Name" -D query-domain="Domain_Name" -D user-name="AD_UserName"
NOT: Kiracı ve etki alanı adı değerlerini almak üzere ek authc komutları için Ek Bilgiler bölümüne bakın.

Example:

nve:~ # authc_mgmt -u Administrator -p '!Password1' -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=networker.lan -D user-name=bkupadmin
The query returns 1 records.
Group Name       Full Dn Name
NetWorker_Admins CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan

Kullanıcının ait olduğu AD grubu NMC rollerinde tanımlanır:

Kurulum-Kullanıcılar> ve Roller-NMC> rolleri
NMC Roles Settings in Dış Roller alanı

Kullanıcının ait olduğu AD grubu, bir veya daha fazla NetWorker sunucusu Kullanıcı Grubunda tanımlanır:

Sunucu-Kullanıcı> Grupları
AD grubu, NSR kullanıcı grubu Application Administrators ögesinin harici roller alanında tanımlanır
Bir veya daha fazla AD kullanıcısıyla NMC veya NetWorker sunucusuna erişmeye çalışırken aşağıdaki sorunlar gözlemleniyor:
  • AD kullanıcısı NetWorker Management Console da oturum açamıyor. Kullanıcının NMC'yi kullanma iznine sahip olmadığını belirten bir hata görüntülenebilir.
  • AD kullanıcısı NMC'de oturum açabilir; ancak, NetWorker sunucusuna bağlandıktan sonra NMC sekmeleri boş kalıyor ve hiçbir veri göstermiyor.

Aynı AD grubundaki diğer AD kullanıcıları NMC'de oturum açabilir ve NetWorker sunucusunu sorunsuz bir şekilde kullanabilir.

Cause

AD kullanıcısı AD grubuna aittir; ancak, memberOf AD kullanıcı özniteliği boştur. 

AD sunucusunda aşağıdaki PowerShell komutu çalıştırılabilir:

Get-ADUser -Identity "AD_UserName" -Properties MemberOf

Example:

PS C:\Scripts> Get-ADUser -Identity backupadmin -Properties MemberOf


DistinguishedName : CN=Backup Admin,CN=Users,DC=networker,DC=lan
Enabled           : True
GivenName         : Backup
MemberOf          : {}
Name              : Backup Administrator
ObjectClass       : user
ObjectGUID        : c3bdc763-1aed-40c9-84c1-3b50eeac6cb3
SamAccountName    : backupadmin
SID               : S-1-5-21-3856219763-2317145986-2559447504-1122
Surname           : Administrator
UserPrincipalName : backupadmin@networker.lan

Bu sorun NetWorker'ın dışında meydana geliyor. AD kullanıcısının "memberOf" öznitelik ayarlanmadan AD grubuna nasıl eklendiği açık değildir. Bu sorun, etki alanı yöneticisi tarafından araştırılmalıdır.

NetWorker harici yetkilisi, AD kullanıcı/grup üyeliği arasında bağıntı kurmak için memberOf özniteliğini kullanır. Bu olmadan NetWorker, kullanıcının hangi AD gruplarına ait olduğunu doğru şekilde belirleyemez. 

Resolution

Etki alanı yöneticisinin Active Directory'de AD kullanıcısı için MemberOf özniteliğini düzeltmesi gerekir.

AD kullanıcısını AD grubundan çıkarmak ve gruba yeniden eklemek sorunu düzeltebilir.

Daha fazla yardım gerekirse Microsoft Desteği ile iletişime geçin.

AD kullanıcısı Active Directory'de doğru memberOf ayarlarını gösterdiğinde AD kullanıcısı NMC'ye erişebilir ve NetWorker kaynaklarını görebilir. AD kullanıcısı tarafından görülebilen kaynaklar, AD grubunun/kullanıcının tanımlı olduğu NetWorker Kullanıcı Grubuna bağlıdır.

Geçici Çözüm:

NMC rollerinde ve NetWorker Kullanıcı Gruplarında AD kullanıcı Ayırt Edici Adını (DN) tanımlayın. Örneğin:
AD kullanıcı DN'si, harici roller alanında ayarlandı
Bu, AD kullanıcısının memberOf özniteliği düzeltilene kadar NetWorker'a erişmesine ve NetWorker'ı kullanmasına izin verir. memberOf özniteliği düzeltildikten sonra, Kullanıcı DN'si harici roller alanından kaldırılabilir. 

Additional Information

Aşağıdaki authc komutları, harici otorite kaynağını daha ayrıntılı olarak incelemek için kullanılabilir.

1. Harici otorite kaynağının harici otorite yapılandırma kimliği numarasını alın:

authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-all-configs

2. Yapılandırma ayrıntılarını görüntüleyin:

authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-config -D config-id=Config_ID#
NOT: Bu çıktı, etki alanı adı değerini ve kiracı kimlik numarasını listeler.
3. Kiracı kimlik numarasından kiracı adını alın:
authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-tenant -D tenant-id=Tenant_ID#
Symptoms alanındaki authc_mgmt komutunda hem etki alanı hem de kiracı adı değerlerini kullanma.
 

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000267076
Article Type: Solution
Last Modified: 01 Jan 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.