NetWorker Administrator -tili on menettänyt suojausoikeudet
Yhteenveto: User Groups on tyhjä, NetWorker Server Properties Administrator-kohdassa näkyy, että Administrator-tilassa ei ole oikeutta tarkastella järjestelmänvalvojaluetteloa, kun käyttäjä on kirjautunut NetWorker-järjestelmänvalvojana. NetWorker Administrator -tilillä pitäisi olla täydet oikeudet tarkastella ja muuttaa kaikkia palvelimen käyttöoikeuksia. ...
Oireet
NetWorker Administrator -tilillä ei voi enää tarkastella käyttäjäryhmiä NetWorker Management Consolessa (NMC) tai NetWorker Web User Interfacessa (NWUI)
NMC:
NWUI:
NetWorker-palvelimen ominaisuudet ilmoittavat myös käyttöoikeusongelmasta:
NMC:
NWUI:
Muut resurssit, kuten asiakkaat ja laitteet, saattavat silti olla näkyvissä.
Syy
Paikallisen järjestelmänvalvojaryhmän yksilöivä nimi (DN) poistettiin NetWorker-palvelimen Security Administrators -käyttäjäryhmän ulkoisten roolien kentästä.
[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; external roles
nsradmin> print type: nsr usergroup; name: "Security Administrators"
name: Security Administrators;
external roles: ;
nsradmin>
cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2". NetWorker-palvelimen tiedostossa /nsr/logs/rap.log saattaa näkyä, kuka on muokannut tätä kenttää niin, että oletusasetukset on poistettu.
Tarkkuus
1. Vahvista, mikä isäntä on AUTHC-palvelin.
/opt/lgtonmc/etc/gstd.conf
Windows:
<INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
Tämä tiedosto sisältää merkkijonon
authsvc_hostname. Tämän kentän arvo on NMC:n käyttämä AUTHC-isäntä.
NWUI-palvelin:
/opt/nwui/logs/install.log
Windows:
%LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log
pikanäppäimellä
install.log sisältää rivejä, jotka osoittavat, mitä AUTH_HOSTNAME asetettiin "todennuspalvelimeksi" NWUI:n alkumäärityksen aikana.
2. Avaa järjestelmänvalvojan komentokehote tai pääkomentotulkki NetWorker-palvelimessa.
3. Kirjoita: nsraddadmin -H AUTHC_SERVER_NAME -p 9090
Esimerkki:
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.
Jos kenttä päivitettiin oikein, nyt pitäisi näkyä User Groups -asetukset sekä NMC:n ja NWUI:n NetWorker-palvelimen ominaisuudet.
Lisätietoja
NetWorker-järjestelmänvalvojan tili Resursseja ei voi nähdä/hallita NMC
:ssäVerkottaja: NetWorker Administrator -tilillä ei voi muokata NMC:n tai NWUI:n resursseja