NetWorker: AD-brugeren kan ikke logge på via VCUI-grænsefladen, men gennemføres i Management Console.
Summary: Brugeren af den eksterne myndighed (AD/LDAP) kan ikke logge på vCenter User (web) Interface (VCUI). Meddelelsen "Ugyldigt brugernavn eller adgangskode" vises.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Active Directory (AD) / LDAP er blevet integreret med NetWorker-godkendelsesservice (authc).
- Den eksterne myndigheds ressource blev konfigureret ved hjælp af "standard"-lejeren:
- Eksterne myndighedsbrugere kan logge på NetWorker Management Console (NMC), NetWorker Web User Interface (NWUI), Data Protection Restore Web Interface (FLR/SQL restores).
- Når du logger på vCenter-brugergrænsefladen: https:// NetWorker-Server-Address:9090/vcui, vises følgende fejl:
Cause
NetWorker-serverens localhost_access_log. date.txt-rapporter:
Hvis der f.eks. anvendes standardlejer, vises dette som "default\domain\username".
Linux: /nsr/authc/logs/localhost_access_log. date.txt
Windows: .. \Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\localhost_access_log. date.txt
NetWorker-serverens vcui.log rapporterer:
Windows: .. \Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\localhost_access_log. date.txt
NWSERVERIP - - [DD/MMM/YYYY:HH:MM:SS -TZ] "GET /nwrestapi/v3/internal/users/domain%255Cusername HTTP/1.1" 404 478
VCUICLIENTIP - - [DD/MMM/YYYY:HH:MM:SS -TZ] "POST /vcui/api/login HTTP/1.1" 401 135
Linux: /nsr/authc/logs/vcui.log
Windows: .. \Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\vcui.log
Det eksterne brugerlogin blev angivet med formatet "domæne\brugernavn". Det er den metode, der anvendes i NMC, NWUI og Data Protection Restore Client, når en ekstern myndighed blev konfigureret ved hjælp af "standard"-lejeren. VCUI kræver dog, at tenant angives: "tenant\domain\username".
Windows: .. \Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\vcui.log
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] INFO c.e.n.c.n.i.NwRestApiBase.buildWebResourceFromUri 171 - Call NW: [https://NetWorker-ServerAddress:9090/nwrestapi/v3/internal/users/domain%255Cusername]
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] INFO c.e.n.c.n.impl.GlobalApi.validateAdminLogin 46 - Got response.
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] ERROR c.e.n.c.n.impl.GlobalApi.validateAdminLogin 118 - Get internal user information failed. Response Status Family = CLIENT_ERROR does not equal SUCCESSFUL
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] ERROR c.e.n.c.n.impl.GlobalApi.validateAdminLogin 122 - Admin status was not able to be determined for given user and group.
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] ERROR c.d.e.n.s.AuthenticationServiceImpl.assertValidNetWorkerLogin 82 - NetWorker login failed for administrator
Hvis der f.eks. anvendes standardlejer, vises dette som "default\domain\username".
Resolution
Når du logger på vCenter-brugergrænsefladen (VCUI) som en ekstern myndighedsbruger (AD eller LDAP), skal du angive tenant\domæne\brugernavn.
Den fuldførte godkendelsesanmodning logføres i vcui.log:
Den fuldførte godkendelsesanmodning logføres i vcui.log:
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-3] INFO c.e.n.c.n.i.NwRestApiBase.buildWebResourceFromUri 171 - Call NW: [https://NetWorker-Server-Address:9090/nwrestapi/v3/internal/users/default%255Cdomain%255Cusername]
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-3] INFO c.e.n.c.n.impl.GlobalApi.validateAdminLogin 46 - Got response.
Affected Products
NetWorkerProducts
NetWorker Family, NetWorker SeriesArticle Properties
Article Number: 000204190
Article Type: Solution
Last Modified: 21 Mar 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.