NetWorker: NetWorker Administrator -tilillä ei voi muokata NMC:n tai NWUI:n resursseja
Summary: NetWorker-palvelin sisältää NSR-käyttäjäryhmiä, joita käytetään käyttöoikeuksien määrittämiseen NetWorkerissa. NSR-käyttäjäryhmä Application Administrator sisältää NetWorker-palvelimen paikallisen Administrators-ryhmän oletusmerkinnän. Jos tämä asetus poistetaan, NetWorker Administrator -tilillä näkyy resurssit NetWorkerissa, mutta se ei voi muokata niitä. Näyttöön tulee virheilmoitus, jonka mukaan käyttäjällä ei ole NetWorkerin määritys- tai muuta sovellusasetuksia -oikeuksia. ...
Symptoms
NetWorker Management Consolea (NMC) tai NetWorker Web User Interface (NWUI) -käyttöliittymää käytettiin oletusarvoisella NetWorker-järjestelmänvalvojan tilillä tai toisella NetWorker-käyttäjätilillä Administrators-ryhmässä. Kaikki NetWorker-resurssien muokkausyritykset epäonnistuvat, ja näyttöön tulee seuraava virhe:
NMC:

NWUI:

Permission denied, user 'cn=Administrator,cn=Users,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2' does not have 'Configure NetWorker' OR 'Change Application Settings' privilege to confgure this resource
NetWorker-palvelimen NSR-käyttäjäryhmä "Users" sisältää NetWorker-palvelimen paikallisen käyttäjäryhmän ulkoisten roolien kentässä ja/tai Users-kentän kohdassa on *@*.

Näin NetWorker Administrator näkee NetWorker-palvelimen resurssit. Niitä ei kuitenkaan voi muokata, koska Users-ryhmällä ei ole Configure NetWorker- TAI Change Application Settings -oikeuksia.
Cause
NetWorker-palvelimen NSR-käyttäjäryhmästä Application Administrators puuttuu ulkoisten roolien kentästä paikallinen Järjestelmänvalvojat-ryhmä.

Resolution
- Vahvista, mikä isäntä on AUTHC-palvelin.
NMC-palvelin:
Linux: /opt/lgtonmc/etc/gstd.conf
Windows: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
Tämä tiedosto sisältää merkkijonon authsvc_hostname, joka on NMC:n käyttämä AUTHC-isäntä.
NWUI-palvelin:
Linux: /opt/nwui/logs/install.log
Windows: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\nwui\logs\install.log
install.log sisältää rivejä, joista näkyy, mikä isäntä asetettiin todennuspalvelimeksi NWUI:n alkumäärityksen aikana.
- Avaa järjestelmänvalvojan komentokehote tai pääkomentotulkki NetWorker-palvelimessa.
- Syötä: nsraddadmin -h AUTHC_SERVER_NAME -p 9090
HUOMAUTUS: Korvaa AUTHC_SERVER_NAME vaiheessa 1 määritetyllä AUTHC-palvelimen isäntänimellä/osoitteella.Esimerkki:
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Security Administrators' user group.
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.
Jos kenttä päivitettiin oikein, oletusarvoiseen Järjestelmänvalvojat-ryhmään kuuluvien käyttäjien pitäisi pystyä muokkaamaan NetWorker-resursseja.
Additional Information
Ratkaisu-kentässä näkyvän komentorivimenetelmän vaihtoehtona sovelluksen järjestelmänvalvojien ulkoiset roolit voidaan korjata NetWorker Management Console- (NMC) tai NetWorker Web User Interface (NWUI) -käyttöliittymällä.
1. Kirjaudu NMC:hen tai NWUI:hin NetWorker Administrator -oletustilillä.
2. Siirry kohtaan Palvelimet ->käyttäjäryhmät
NMC-menetelmä:
- Kirjaudu NetWorker Management Consoleen (NMC) NetWorker Administrators -oletustilinä.
- Siirry kohtaan Palvelin-käyttäjäryhmät>.
- Avaa Sovelluksen järjestelmänvalvojat -käyttäjäryhmä.
- Napsauta Käyttäjäryhmän ominaisuudet -kohdassa Ulkoiset roolit -kentän vieressä olevaa +-merkkiä.
- Valitse oletusarvoinen Järjestelmänvalvojat-ryhmä.

- Valitse OK.
- NetWorker Administratorin (ja muiden paikallisten NetWorker-käyttäjien Administrators-ryhmässä) pitäisi nyt pystyä muokkaamaan NetWorker-resursseja.
NWUI-menetelmä:
- Kirjaudu NWUI:hin oletusarvoisena NetWorker Administrator -tilinä.
- Siirry kohtaan Palvelin-käyttäjäryhmät>.
- Valitse Application Administrators.
- Klikkaa Muokkaa.
- Valitse Selaa ulkoisia rooleja.
- Jos NetWorker-palvelin on oletusarvoinen authc-palvelin, käytä Oletus-asetusta. Jos NetWorkerin authc-isäntä on eri isännässä, käytä Remote Host -vaihtoehtoa ja määritä isäntänimi, käyttäjänimi ja salasana. Oletusarvoinen authc-portti on 9090.
- Valitse Selaa.
- Valitse Järjestelmänvalvojat-ryhmä:
- Valitse TALLENNA.
- Valitse Application Administrators -ikkunassa SAVE.
- NetWorker Administratorin (ja muiden paikallisten NetWorker-käyttäjien Administrators-ryhmässä) pitäisi nyt pystyä muokkaamaan NetWorker-resursseja.