NetWorker:NetWorker管理者アカウントがNMCまたはNWUIでリソースを変更できない
Summary: NetWorkerサーバーには、NetWorkerで権限を割り当てるために使用されるNSRユーザー グループが含まれています。NSRユーザー グループ「アプリケーション管理者」には、NetWorkerサーバーのローカル管理者グループのデフォルト エントリーが含まれています。この設定が削除されると、NetWorker管理者アカウントはNetWorker内のリソースを表示できますが、変更することはできません。NetWorkerの構成権限またはアプリケーション設定の変更権限がないことを示すエラーが表示されます。 ...
Symptoms
NMC(NetWorker管理コンソール)またはNWUI(NetWorker Webユーザー インターフェイス)には、デフォルトのNetWorker管理者アカウント、または管理者グループ内の別のNetWorkerユーザー アカウントを使用してアクセスしました。NetWorkerリソースを変更しようとすると、すべて失敗し、次のエラーが返されます。
NMC:

NWUI:

Permission denied, user 'cn=Administrator,cn=Users,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2' does not have 'Configure NetWorker' OR 'Change Application Settings' privilege to confgure this resource
NetWorkerサーバーのNSRユーザー グループ「Users」には、NetWorkerサーバーのローカルUsersグループが[external roles]フィールドに含まれているか、または[Users]フィールドに含まれます *@*の詳細を確認してください。

これにより、NetWorker管理者はNetWorkerサーバー上のリソースを確認できます。ユーザー グループには「NetWorkerの構成」権限または「アプリケーション設定の変更」権限がないため、管理者はこれらを変更できません。
Cause
NetWorkerサーバーのNSR(NetWorkerサーバー リソース)ユーザー グループ アプリケーション管理者 の外部の役割フィールドにローカルの管理者グループがありません。
![[アプリケーション管理者の外部の役割]フィールドにデフォルトの管理者ローカル グループがありません](https://supportkb.dell.com/img/ka0Do000000aS0BIAU/ka0Do000000aS0BIAU_ja_1.jpeg)
cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2」。NetWorkerサーバーの /nsr/logs/rap.log には、このフィールドを変更してデフォルト設定を削除したユーザーが表示される場合があります。
Resolution
- どのホストがAUTHCサーバーであるかを確認します。
NMCサーバー:
Linuxの場合/opt/lgtonmc/etc/gstd.conf
ウィンドウズ:<INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
このファイルには、NMCによって使用されるAUTHCホストである文字列authsvc_hostnameが含まれています。
NWUIサーバー:
Linuxの場合/opt/nwui/logs/install.log
ウィンドウズ:<INSTALL_DRIVE>:\Program Files\EMC NetWorker\nwui\logs\install.log
install.logには、NWUIの初期構成中に「認証サーバー」として設定されたホストを示す行が含まれています。
- NetWorkerサーバーで管理コマンド プロンプトまたはrootシェルを開きます。
- 以下を入力します。
nsraddadmin -H AUTHC_SERVER_NAME -p 9090メモ: AUTHC_SERVER_NAMEをステップ1で決定したAUTHCサーバーのホスト名/アドレスに置き換えます。Example:
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Security Administrators' user group.
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.
フィールドが正しく更新されていれば、デフォルトの管理者グループに属するユーザーはNetWorkerリソースを変更できます。
Additional Information
[解決方法]フィールドに表示されるコマンド ライン方式の代替として、NMC(NetWorker管理コンソール)またはNWUI(NetWorker Webユーザー インターフェイス)を使用してアプリケーション管理者の外部ロールを修正することができます。
1.デフォルトのNetWorker管理者アカウントを使用して、NMCまたはNWUIにログインします。
2.Servers->User Groupsに移動します。
NMCメソッド:
- デフォルトのNetWorker管理者アカウントとしてNMC(NetWorker管理コンソール)にログインします。
- Server->User Groupsに移動します。
- アプリケーション管理者ユーザー グループを開きます。
- [User Group Properties]で、[External Roles]フィールドの横にある+記号をクリックします。
- デフォルトの管理者グループを選択します。
![ローカル管理者グループを[アプリケーション管理者の外部の役割]フィールドに戻します](https://supportkb.dell.com/img/ka0Do000000aS0BIAU/ka0Do000000aS0BIAU_ja_1.png)
- [OK]をクリックします。
- これで、NetWorker管理者(および管理者グループの他のローカルNetWorkerユーザー)がNetWorkerリソースを変更できるようになります。
NWUIによる方法:
- デフォルトのNetWorker管理者アカウントとしてNWUIにログインします。
- Server->User Groupsに移動します。
- [アプリケーション管理者]をクリックします。
- [Edit]をクリックします。
- [Browse External Roles]をクリックします。
- NetWorkerサーバーがデフォルトのAUTHCサーバーである場合は、 デフォルト オプションを使用します。NetWorker AUTHCホストが別のホスト上にある場合は、 リモート ホストオプションを使用して、ホスト名、ユーザー名、パスワードを指定します。デフォルトのAUTHCポートは9090です。
- 参照 をクリックします。
- 管理者グループを選択します。
- SAVEをクリックします。
- [アプリケーション管理者]ウィンドウで、[保存]をクリックします。
- これで、NetWorker管理者(および管理者グループの他のローカルNetWorkerユーザー)がNetWorkerリソースを変更できるようになります。