AD kullanıcısı NetWorker'a bağlanabilir ancak NMC sekmeleri boştur. Aynı AD grubundaki diğer AD kullanıcıları NetWorker'ı sorunsuz bir şekilde görebilir.
Summary: Microsoft Active Directory (AD), harici bir yetki kaynağı olarak NetWorker sunucusuna entegredir. AD grupları, NetWorker Management Console (NMC) Rollerinde ve NetWorker sunucusu Kullanıcı Gruplarında tanımlanır. Bir veya daha fazla AD kullanıcısı NMC'de oturum açabilir; ancak, NetWorker sunucu sekmeleri boştur. Aynı AD grubundaki diğer AD kullanıcıları NetWorker sunucusuna erişebilir ve herhangi bir sorun gözlemlenmez. Bu sorunu gözlemleyen AD kullanıcılarının AD memberOf özniteliğindeki değerleri eksik. ...
Symptoms
NetWorker kimlik doğrulama sunucusu, AD kullanıcı gruplarını görebilir:
authc_mgmt -u administrator -p 'NetWorker_Administrator_Password' -e query-ldap-groups-for-user -D query-tenant="Tenant_Name" -D query-domain="Domain_Name" -D user-name="AD_UserName"
Example:
nve:~ # authc_mgmt -u Administrator -p '!Password1' -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=networker.lan -D user-name=bkupadmin The query returns 1 records. Group Name Full Dn Name NetWorker_Admins CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan
Kullanıcının ait olduğu AD grubu NMC rollerinde tanımlanır:
Kullanıcının ait olduğu AD grubu, bir veya daha fazla NetWorker sunucusu Kullanıcı Grubunda tanımlanır:
- AD kullanıcısı NetWorker Management Console da oturum açamıyor. Kullanıcının NMC'yi kullanma iznine sahip olmadığını belirten bir hata görüntülenebilir.
- AD kullanıcısı NMC'de oturum açabilir; ancak, NetWorker sunucusuna bağlandıktan sonra NMC sekmeleri boş kalıyor ve hiçbir veri göstermiyor.
Aynı AD grubundaki diğer AD kullanıcıları NMC'de oturum açabilir ve NetWorker sunucusunu sorunsuz bir şekilde kullanabilir.
Cause
AD kullanıcısı AD grubuna aittir; ancak, memberOf AD kullanıcı özniteliği boştur.
AD sunucusunda aşağıdaki PowerShell komutu çalıştırılabilir:
Get-ADUser -Identity "AD_UserName" -Properties MemberOf
Example:
PS C:\Scripts> Get-ADUser -Identity backupadmin -Properties MemberOf
DistinguishedName : CN=Backup Admin,CN=Users,DC=networker,DC=lan
Enabled : True
GivenName : Backup
MemberOf : {}
Name : Backup Administrator
ObjectClass : user
ObjectGUID : c3bdc763-1aed-40c9-84c1-3b50eeac6cb3
SamAccountName : backupadmin
SID : S-1-5-21-3856219763-2317145986-2559447504-1122
Surname : Administrator
UserPrincipalName : backupadmin@networker.lan
Bu sorun NetWorker'ın dışında meydana geliyor. AD kullanıcısının "memberOf" öznitelik ayarlanmadan AD grubuna nasıl eklendiği açık değildir. Bu sorun, etki alanı yöneticisi tarafından araştırılmalıdır.
NetWorker harici yetkilisi, AD kullanıcı/grup üyeliği arasında bağıntı kurmak için memberOf özniteliğini kullanır. Bu olmadan NetWorker, kullanıcının hangi AD gruplarına ait olduğunu doğru şekilde belirleyemez.
Resolution
Etki alanı yöneticisinin Active Directory'de AD kullanıcısı için MemberOf özniteliğini düzeltmesi gerekir.
AD kullanıcısını AD grubundan çıkarmak ve gruba yeniden eklemek sorunu düzeltebilir.
Daha fazla yardım gerekirse Microsoft Desteği ile iletişime geçin.
AD kullanıcısı Active Directory'de doğru memberOf ayarlarını gösterdiğinde AD kullanıcısı NMC'ye erişebilir ve NetWorker kaynaklarını görebilir. AD kullanıcısı tarafından görülebilen kaynaklar, AD grubunun/kullanıcının tanımlı olduğu NetWorker Kullanıcı Grubuna bağlıdır.
Geçici Çözüm:
NMC rollerinde ve NetWorker Kullanıcı Gruplarında AD kullanıcı Ayırt Edici Adını (DN) tanımlayın. Örneğin:
Bu, AD kullanıcısının memberOf özniteliği düzeltilene kadar NetWorker'a erişmesine ve NetWorker'ı kullanmasına izin verir. memberOf özniteliği düzeltildikten sonra, Kullanıcı DN'si harici roller alanından kaldırılabilir.
Additional Information
Aşağıdaki authc komutları, harici otorite kaynağını daha ayrıntılı olarak incelemek için kullanılabilir.
1. Harici otorite kaynağının harici otorite yapılandırma kimliği numarasını alın:
authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-all-configs
2. Yapılandırma ayrıntılarını görüntüleyin:
authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-config -D config-id=Config_ID#
authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-tenant -D tenant-id=Tenant_ID#Symptoms alanındaki authc_mgmt komutunda hem etki alanı hem de kiracı adı değerlerini kullanma.