Пользователь AD может подключиться к NetWorker, но вкладки NMC пусты. Другие пользователи AD в той же группе AD могут видеть NetWorker без проблем.

Summary: Служба Microsoft Active Directory (AD) интегрируется с сервером NetWorker в качестве внешнего ресурса источника доступа. Группы AD определяются в ролях консоли управления NetWorker Management Console (NMC) и группах пользователей сервера NetWorker. Один или несколько пользователей AD могут войти в NMC; однако вкладки сервера NetWorker остаются пустыми. Другие пользователи AD в той же группе AD могут получить доступ к серверу NetWorker, и никаких проблем не наблюдается. У пользователей AD, столкнувшихся с этой проблемой, отсутствуют значения атрибута AD memberOf. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Сервер аутентификации NetWorker может видеть группы пользователей AD:

authc_mgmt -u administrator -p 'NetWorker_Administrator_Password' -e query-ldap-groups-for-user -D query-tenant="Tenant_Name" -D query-domain="Domain_Name" -D user-name="AD_UserName"
ПРИМЕЧАНИЕ. Дополнительные команды проверки подлинности для получения значений клиента и доменного имени см. в разделе Дополнительная информация .

Пример.

nve:~ # authc_mgmt -u Administrator -p '!Password1' -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=networker.lan -D user-name=bkupadmin
The query returns 1 records.
Group Name       Full Dn Name
NetWorker_Admins CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan

Группа AD, к которой принадлежит пользователь, определяется в ролях NMC:

Настройка-Пользователи> и роли ->Роли NMC
Поле «Внешние роли» в настройках ролей NMC

Группа AD, к которой принадлежит пользователь, определяется в одной или нескольких группах пользователей сервера NetWorker:

Группы «Сервер-Пользователь»>
Группа AD определяется в поле «Внешние роли» группы пользователей NSR Администраторы приложений
При попытке доступа к серверу NMC или NetWorker с одним или несколькими пользователями AD наблюдаются следующие проблемы:
  • Пользователь AD не может войти в NetWorker Management Console. Может появиться сообщение об ошибке о том, что у пользователя нет разрешений на использование NMC.
  • Пользователь AD может войти в NMC; однако после подключения к серверу NetWorker вкладки NMC остаются пустыми, и на них не отображаются данные.

Другие пользователи AD в той же группе AD могут без проблем войти в NMC и использовать сервер NetWorker.

Cause

Пользователь AD принадлежит к группе AD; однако атрибут пользователя AD memberOf пуст. 

На сервере AD можно выполнить следующую команду PowerShell:

Get-ADUser -Identity "AD_UserName" -Properties MemberOf

Пример.

PS C:\Scripts> Get-ADUser -Identity backupadmin -Properties MemberOf


DistinguishedName : CN=Backup Admin,CN=Users,DC=networker,DC=lan
Enabled           : True
GivenName         : Backup
MemberOf          : {}
Name              : Backup Administrator
ObjectClass       : user
ObjectGUID        : c3bdc763-1aed-40c9-84c1-3b50eeac6cb3
SamAccountName    : backupadmin
SID               : S-1-5-21-3856219763-2317145986-2559447504-1122
Surname           : Administrator
UserPrincipalName : backupadmin@networker.lan

Эта проблема возникает за пределами NetWorker. Неясно, как пользователь AD был добавлен в группу AD без заданного атрибута "memberOf". Этот вопрос должен выяснить администратор домена.

Внешний центр NetWorker использует атрибут memberOf для сопоставления членства пользователя или группы AD. Без этого NetWorker не сможет правильно определить, к каким группам AD принадлежит пользователь. 

Resolution

Администратор домена должен исправить атрибут MemberOf для пользователя AD в Active Directory.

Удаление пользователя AD из группы AD и повторное добавление пользователя обратно в группу может устранить проблему.

Если требуется дополнительная помощь, обратитесь в службу поддержки Microsoft.

После отображения пользователем AD правильных параметров memberOf в Active Directory он может получить доступ к NMC и просмотреть ресурсы NetWorker. Ресурсы, видимые пользователю AD, зависят от группы пользователей NetWorker, в которой определена группа/пользователь AD.

Временное решение.

Определите отличительное имя (DN) пользователей Active Directory в ролях NMC и группах пользователей NetWorker. Например:
Различающееся имя пользователя AD задано в поле «Внешние роли»
Это позволит пользователю AD получить доступ к NetWorker и использовать его до тех пор, пока не будет исправлен атрибут memberOf. После исправления атрибута memberOf различающееся имя пользователя можно удалить из поля внешних ролей. 

Additional Information

Для дальнейшего просмотра внешнего ресурса можно использовать следующие команды authc.

1. Получите номер конфигурации внешнего центра для ресурса внешнего источника:

authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-all-configs

2. Отобразите сведения о конфигурации:

authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-config -D config-id=Config_ID#
ПРИМЕЧАНИЕ. В этих выходных данных отображается значение доменного имени и номер идентификатора клиента.
3. Получите имя клиента по номеру идентификатора клиента :
authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e find-tenant -D tenant-id=Tenant_ID#
Использование значений имени домена и имени клиента из команды authc_mgmt в поле Признаки.
 

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000267076
Article Type: Solution
Last Modified: 01 Jan 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.