NetWorker : Le compte administrateur NetWorker ne peut pas modifier de ressources dans NMC ou NWUI

Summary: NetWorker Server inclut des groupes d’utilisateurs NSR qui sont utilisés pour attribuer des autorisations dans NetWorker. Le groupe d’utilisateurs NSR « Application Administrator » contient une entrée par défaut pour le groupe Administrateurs local du serveur NetWorker. Si ce paramètre est supprimé, le compte administrateur NetWorker peut voir les ressources dans NetWorker, mais ne peut pas les modifier. Une erreur s’affiche indiquant que l’utilisateur ne dispose pas des privilèges Configurer NetWorker ou Modifier les paramètres d’application. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

L’accès à NetWorker Management Console (NMC) ou NetWorker Web User Interface (NWUI) a été effectué à l’aide du compte d’administrateur NetWorker par défaut ou d’un autre compte d’utilisateur NetWorker du groupe Administrateurs. Toutes les tentatives de modification des ressources NetWorker échouent, l’erreur suivante est renvoyée :

NMC:

NetWorker Administrator reçoit l’erreur Permission Denied lors de la modification des ressources

NWUI :

NWUI renvoie une erreur indiquant que le compte administrateur n’est pas en mesure de modifier la ressource

Permission denied, user 'cn=Administrator,cn=Users,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2' does not have 'Configure NetWorker' OR 'Change Application Settings' privilege to confgure this resource

Le groupe d’utilisateurs NSR du NetWorker Server « Users » contient le groupe d’utilisateurs local du NetWorker Server dans le champ external roles et/ou le champ Users contient *@*.

Le groupe Users contient le rôle externe des utilisateurs locaux ou *@* dans le champ users.

Cela permet à l’administrateur NetWorker de voir les ressources sur le NetWorker Server. L’administrateur ne peut pas les modifier, car le groupe Utilisateurs ne dispose pas des privilèges « Configurer NetWorker » OU « Modifier les paramètres d’application ». 

Remarque : Si les groupes d’utilisateurs NSR ne sont pas visibles, il est possible que les utilisateurs administrateurs aient également perdu leurs privilèges d’administrateur de la sécurité. Les étapes décrites dans le champ Résolution ajoutent également le groupe d’administrateurs par défaut au groupe d’utilisateurs Administrateurs de la sécurité s’ils ont été supprimés.

Cause

Le groupe d’utilisateurs NetWorker Server Resource (NSR) du NetWorker Server Server Administrateurs d’applications n’a pas de groupe d’administrateurs local dans le champ Rôles externes. 

Dans le champ Application Administrators external roles, il manque la valeur par défaut Administrators local group

Remarque : Le champ Application Administrator’s external roles doit contenir une entrée par défaut pour le groupe Administrateurs local du serveur NetWorker. Par exemple : »cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2». Le dossier /nsr/logs/rap.log du serveur NetWorker peut indiquer quel utilisateur a modifié ce champ pour supprimer les paramètres par défaut.

Resolution

  1. Confirmez quel hôte est le serveur AUTHC.

NMC Server :
Linux : /opt/lgtonmc/etc/gstd.conf
Windows: <INSTALL_DRIVE> :\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf

Ce fichier contient une chaîne authsvc_hostname qui est l’hôte AUTHC utilisé par la NMC.

Serveur NWUI :
Linux : /opt/nwui/logs/install.log
Windows: <INSTALL_DRIVE> :\Program Files\EMC NetWorker\nwui\logs\install.log

Le install.log contient des lignes indiquant quel hôte a été défini comme « serveur d’authentification » lors de la configuration initiale de NWUI.

  1. Ouvrez une invite de commande d’administration ou un shell root sur le NetWorker Server.
  2. Saisissez : nsraddadmin -H AUTHC_SERVER_NAME -p 9090
    Remarque : Remplacez AUTHC_SERVER_NAME par le nom d’hôte/l’adresse du serveur AUTHC déterminé à l’étape 1.
    Exemple :
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Security Administrators' user group.
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.

Si le champ a été correctement mis à jour, les utilisateurs appartenant au groupe Administrateurs par défaut peuvent modifier les ressources NetWorker.

Additional Information

Comme alternative à la méthode de ligne de commande indiquée dans le champ Résolution, NetWorker Management Console (NMC) ou NetWorker Web User Interface (NWUI) peuvent être utilisés pour corriger les rôles externes des administrateurs d’applications.

 
1. Connectez-vous à NMC ou NWUI à l’aide du compte administrateur NetWorker par défaut.
2. Accédez à Serveurs ->Groupes d’utilisateurs.
 

Méthode NMC :

  1. Connectez-vous à NetWorker Management Console (NMC) en tant que compte d’administrateurs NetWorker par défaut.
  2. Accédez à Server-User>Groups.
  3. Ouvrez le groupe d’utilisateurs Administrateurs de l’application.
  4. Dans User Group Properties, cliquez sur le signe + en regard du champ External Roles.
  5. Sélectionnez le groupe Administrateurs par défaut.

Ajoutez à nouveau le groupe Administrateurs local au champ Application Adminstrators external roles

  1. Cliquez sur OK.
  2. NetWorker Administrator (et les autres utilisateurs NetWorker locaux du groupe Administrators) doivent désormais être en mesure de modifier les ressources NetWorker.

Méthode NWUI :

  1. Connectez-vous à NWUI en tant que compte administrateur NetWorker par défaut.
  2. Accédez à Server-User>Groups.
  3. Cliquez sur Application Administrators.
  4. Cliquez sur Edit.
  5. Cliquez sur Browse External Roles.
  6. Si le NetWorker Server est le serveur AUTHC par défaut, utilisez l’option Default . Si l’hôte AUTHC NetWorker se trouve sur un autre hôte, utilisez l’option Hôte distant et spécifiez le Nom d’hôte, le Nom d’utilisateur et le Mot de passe. Le port AUTHC par défaut est 9090.
  7. Cliquez sur Parcourir.
  8. Sélectionnez le groupe Administrateurs :

Groupe d’administrateurs de NWUI Browse External Roles 

  1. Cliquez sur SAVE.
  2. Dans la fenêtre Application Administrators, cliquez sur SAVE.
  3. NetWorker Administrator (et les autres utilisateurs NetWorker locaux du groupe Administrators) doivent désormais être en mesure de modifier les ressources NetWorker.

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000254137
Article Type: Solution
Last Modified: 30 Oct 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.