NetWorker: LDAPS-todennuksen määrittäminen authc_config skriptien avulla

Résumé: Tämä tietämyskannan artikkeli sisältää ohjeet LDAPS (Secure Lightweight Directory Access Protocol) -integroinnin määrittämiseen NetWorker-todennuksen kanssa. Tätä prosessia voidaan käyttää Microsoft Active Directoryn (AD) tai Linux LDAP:n ulkoisten todennuspalvelujen integrointiin. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Tämä artikkeli voidaan jakaa seuraaviin osiin. Tarkista jokainen osio huolellisesti ennen jatkamista:

 

Esitoimenpiteet:

  • Selvitä, mikä isäntä on authc server Tästä on hyötyä suuremmissa NetWorker-tietovyöhykkeissä. Pienemmillä tietovyöhykkeillä, joissa on yksi NetWorker-palvelin, NetWorker-palvelin toimii todennuspalvelimena. 
  • Määritä, mitä Java Runtime -ympäristöä käytetään todennuspalvelussa.
  • Määritä komentorivimuuttujia, jotka helpottavat SSL:ään käytettävien CA-varmenteiden tuontia NetWorkerin ulkoisella todennuksella.

SSL:n määrittäminen:

  • LDAPS-todennuksessa käytettävien varmenteiden tuominen autentikointipalvelujen suorituksenaikaiseen ympäristöön cacerts avainsäilytys.

Ulkoisen viranomaisen resurssin määrittäminen:

  • Luo ulkoisen myöntäjän resurssi tunnistautumispalveluun.
  • NetWorkerissa käytettävien ulkoisten käyttäjien tai ryhmien määrittäminen.
  • Määritä, ketkä ulkoiset käyttäjät tai ryhmät voivat käyttää NetWorker Management Consolea (NMC).
  • Ulkoisten käyttäjien ja ryhmien NetWorker-palvelimen käyttöoikeuksien määrittäminen
  • (Valinnainen) Määritä FULL_CONTROL suojausoikeudet ulkoiselle käyttäjälle tai ryhmälle.

Esitoimenpiteet:

Jos haluat käyttää LDAPS:ää, sinun on tuotava CA-varmenne (tai varmenneketju) LDAPS-palvelimelta NetWorker-autentikointipalvelimen Javaan cacerts avainsäilytys.

  1. Määritä, mikä isäntä on NetWorker-todennuspalvelin. Tämän voi tarkistaa NetWorker Management Console (NMC) -palvelimen gstd.conf Tiedosto
Linux: /opt/lgtonmc/etc/gstd.conf
Windows: C:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
 
HUOMAUTUS: Ja gstd.conf tiedosto sisältää merkkijonon authsvc_hostname , joka määrittää todennuspalvelimen, jota käytetään NetWorker Management Consolen (NMC) kirjautumispyyntöjen käsittelyyn.
  1. Tunnista käytetty Java-esiintymä NetWorker-todennuspalvelimessa.
Windows:
A. Hae Tietoja Windowsin hakupalkista.
B. Valitse Tietoja-kohdassa Järjestelmän lisäasetukset.
C. Valitse Järjestelmän ominaisuudet -kohdassa Ympäristömuuttujat.
D. NSR_JAVA_HOME-muuttuja määrittää NetWorkerin käyttämän Java Runtime Environment -ympäristön polun. authc:

NSR_JAVA_HOME muuttuja määrittää Java Runtime Environment -ympäristön polun

      1. E. Määritä järjestelmänvalvojan komentokehotteessa komentorivimuuttujat, jotka määrittävät edellisessä vaiheessa määritetyn Java-asennuspolun:
set JAVA="Path\to\java"
Esimerkki:
 Esimerkkiasetus JAVA-muuttuja Windows  
Helpottaa Javaa keytool komennot SSL: n asettamisessa ja varmistaa oikean cacerts -tiedosto tuo CA-varmenteen. Tämä muuttuja poistetaan, kun komentorivi-istunto suljetaan, eikä se häiritse muita NetWorker-toimintoja.
 

Linux:

      1. A. Tarkista /nsr/authc/conf/installrc tiedosto, josta näet, mitä Java-sijaintia käytettiin todennuspalvelua määritettäessä:
sudo cat /nsr/authc/conf/installrc
Esimerkki:
[root@nsr ~]# cat /nsr/authc/conf/installrc
JAVA_HOME=/opt/nre/java/latest
HUOMAUTUS: Tämä muuttuja koskee vain NetWorker-prosesseja. On mahdollista, että echo $JAVA_HOME palauttaa toisen polun; Jos esimerkiksi myös Oracle Java Runtime Environment (JRE) on asennettu. Seuraavassa vaiheessa on tärkeää käyttää $JAVA_HOME polku sellaisena kuin se on määritelty NetWorkerin /nsr/authc/conf/installrc Tiedosto

       

        B. ​​​​Aseta komentorivimuuttujat määrittämällä edellisessä vaiheessa määritetty Java-asennuspolku.

JAVA=/path/to/java
Esimerkki:
asetus java-muuttuja Linux 
Helpottaa Javaa keytool komennot SSL: n asettamisessa ja varmistaa oikean cacerts -tiedosto tuo CA-varmenteen. Tämä muuttuja poistetaan, kun komentorivi-istunto suljetaan, eikä se häiritse muita NetWorker-toimintoja.

 

SSL:n määrittäminen

Jos haluat käyttää LDAPS:ää, sinun on tuotava CA-varmenne (tai varmenneketju) LDAPS-palvelimelta JAVA-luottamusavainsäilöön. Tämä voidaan tehdä seuraavalla menettelyllä:

HUOMAUTUS: Seuraava prosessi käyttää komentorivimuuttujia, jotka on määritetty Edellytykset-osan mukaisesti. Jos komentorivimuuttujia ei ole määritetty, määritä sen sijaan koko java-polku.

Ennen jatkamista keytool NetWorker 19.13 -versiosta alkaen käytetty komento. 

19.12.X (ja aiemmat) keytool Komento:
keytool [option] -keystore "FULL/PATH/TO/CACERTS" -storepass changeit
1.3 ja uudemmat keytool Komento:
keytool [OPTION] -cacerts -storepass changeit
Tämän artikkelin päivityshetkellä molemmat menetelmät toimivat versiosta 19.13 eteenpäin, mutta näyttöön saattaa tulla varoitus, jonka mukaan -keystore Menetelmä on vanhentunut. Jos käytät NetWorker 19.13.x -versiota (tai uudempaa), voit muokata seuraavia komentoja niin, että uudessa keytool syntaksi halutulla tavalla.
 
1 Avaa komentokehote järjestelmänvalvojana/pääkäyttäjänä.
2. Näytä luottamussäilössä luettelo nykyisistä luotetuista varmenteista.
Windows:
%JAVA%\bin\keytool -list -keystore %JAVA%\lib\security\cacerts -storepass changeit
Linux:
$JAVA/bin/keytool -list -keystore $JAVA/lib/security/cacerts -storepass changeit
3 Etsi luettelosta alias, joka vastaa LDAPS-palvelintasi (aliasta ei ehkä ole). Voit käyttää käyttöjärjestelmää grep tai findstr Komennot yllä olevalla komennolla haun rajaamiseksi. Jos LDAPS-palvelimellasi on vanhentunut tai olemassa oleva CA-varmenne, poista se seuraavalla komennolla:

Windows:

%JAVA%\bin\keytool -delete -alias ALIAS_NAME -keystore %JAVA%\lib\security\cacerts -storepass changeit
Linux:
$JAVA/bin/keytool -delete -alias ALIAS_NAME -keystore $JAVA/lib/security/cacerts -storepass changeit
HUOMAUTUS: Korvaa ALIAS_NAME vaiheessa 2 vanhojen tai vanhentuneiden varmenteiden aliasnimellä.
    4 OpenSSL-työkalulla voit hankkia CA-varmenteen kopion LDAPS-palvelimesta.
    openssl s_client -showcerts -connect LDAPS_SERVER:636
    • Oletusarvoisesti Windows-isännät eivät sisällä openssl-ohjelmaa. Jos OpenSSL:ää ei ole mahdollista asentaa NetWorker-palvelimelle, varmenteet voidaan viedä suoraan LDAPS-palvelimelta. On kuitenkin erittäin suositeltavaa käyttää OpenSSL-apuohjelmaa. 
    • Linuxin mukana tulee yleensä openssl asennettuna. Jos ympäristössä on Linux-palvelimia, voit kerätä varmennetiedostot openssl:n avulla. Niitä voidaan kopioida Windowsiin ja käyttää Windowsissa authc server
    • Jos sinulla ei ole OpenSSL:ää eikä sitä voi asentaa, pyydä AD-järjestelmänvalvojaa antamaan vähintään yksi varmenne viemällä ne Base-64-koodattuna x.509-muodossa.
    • Korvaa LDAPS_SERVER LDAPS-palvelimen isäntänimellä tai IP-osoitteella.
    5 Edellä oleva komento tulostaa CA-varmenteen tai varmenneketjun PEM (Privacy Enhanced Mail) -muodossa, esimerkiksi:
    -----BEGIN CERTIFICATE-----
    MIIGQDCCBSigAwIBAgITbgAAAAiwkngyAQWDwwACAAAACDANBgkqhkiG9w0BAQsF
    ADBPMRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFjAUBgoJkiaJk/IsZAEZFgZlbWNs
    ...
    7NZfi9DiEBhpFmbF8xP96qB/kTJC+29t/0VE8Fvlg87fRhs5BceIoX8nUnetNCdm
    m4mGyefXz4TBTwD06opJf4NQIDo=
    -----END CERTIFICATE-----
    
    HUOMAUTUS: Jos varmenteita on ketju, viimeinen varmenne on CA-varmenne. Jokainen ketjun varmenne on tuotava järjestyksessä (ylhäältä alas), joka päättyy CA-varmenteeseen.
     
    6 Kopioi varmenne alkaen ---BEGIN CERTIFICATE--- ja päättyy ---END CERTIFICATE--- ja liitä se uuteen tiedostoon. Jos varmenteita on ketju, sinun on tehtävä tämä jokaisen varmenteen kanssa.
    7. Tuo varmenne tai varmenteet JAVA-luottamusavainsäilöön:
    Windows:
    %JAVA%\bin\keytool -import -alias ALIAS_NAME -keystore %JAVA%\lib\security\cacerts -storepass changeit -file \PATH_TO\CERT_FILE
    

    Linux:

    $JAVA/bin/keytool -import -alias ALIAS_NAME -keystore $JAVA/lib/security/cacerts -storepass changeit -file /PATH_TO/CERT_FILE
    • Korvaa ALIAS_NAME tuodun varmenteen aliaksella (esimerkiksi RCA (root CA)). Kun varmenteeketjuun tuodaan useita varmenteita, kullakin varmenteella on oltava eri aliasnimi ja ne on tuotava erikseen. Myös varmenneketju on tuotava järjestyksessä vaiheesta 5 (ylhäältä alas).
    • Korvaa PATH_TO\CERT_FILE vaiheessa 6 luomasi varmennetiedoston sijainnilla.
    8 Saat kehotteen tuoda varmenne, kirjoittaa yes ja paina Enter.
    C:\Users\administrator>%JAVA%\bin\keytool -import -alias RCA -keystore %JAVA%\lib\security\cacerts -storepass changeit -file C:\root-ca.cer
    Owner: CN=networker-DC-CA, DC=networker, DC=lan
    Issuer: CN=networker-DC-CA, DC=networker, DC=lan
    Serial number: 18xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
    ...
    ...
    ...
    
    Trust this certificate? [no]:  yes
    Certificate was added to keystore
    
    9 Varmista, että varmenne näkyy avainsäilössä:
    Windows:
    %JAVA%\bin\keytool -delete -alias ALIAS_NAME -keystore %JAVA%\lib\security\cacerts -storepass changeit

    Linux:

    $JAVA/bin/keytool -delete -alias ALIAS_NAME -keystore $JAVA/lib/security/cacerts -storepass changeit
    HUOMAUTUS: Putki (|) käyttöjärjestelmä grep tai findstr komento yllä olevaan kaventaaksesi tulosta.
    C:\Users\administrator>%JAVA%\bin\keytool -list -keystore %JAVA%\lib\security\cacerts -storepass changeit | findstr RCA
    RCA, Jan 15, 2025, trustedCertEntry,
    
    10 Käynnistä palvelinpalvelut uudelleen. 
    Windows: 
    net stop nsrd
    net start nsrd
    Linux: 
    nsr_shutdown
    service networker start
    HUOMAUTUS: Käynnistä NetWorker-palvelinpalvelut uudelleen varmistaaksesi, että authc lukee cacerts tiedosto ja tunnistaa tuodut varmenteet SSL-tiedonsiirtoa varten LDAP-palvelimen kanssa.

     

    Ulkoisen viranomaisen resurssin määrittäminen

    Prosessin voi tehdä NetWorker Management Consolessa (NMC) tai NetWorkerin verkkokäyttöliittymässä:

    Tässä artikkelissa keskitytään NetWorker-ohjelmiston mukana toimitettujen komentosarjojen käyttämiseen. NetWorker-todennuspalvelimen sisältö: authc_config skriptimallit seuraavassa sijainnissa:

    Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\
    Linux: /opt/nsr/authc-server/scripts/
    HUOMAUTUS: Näytetyissä poluissa oletetaan, että käytetään NetWorkerin oletusasennuspolkua. Jos NetWorker on asennettu toiseen sijaintiin, muuta polkuja vastaavasti.
     
    Käytettävissä on kaksi komentosarjaa. Käytettävä komentosarja riippuu käytetystä ulkoisesta todennusmenetelmästä. Väärän komentosarjan käyttäminen voi epäonnistua.
    • Jos kyseessä on Microsoft Active Directory, käytä authc-create-ad-config.x.template
    • Jos käytät Linux LDAP:tä (OpenLDAP), käytä authc-create-ldap-config.x.template
    HUOMAUTUS: Käsikirjoitus sisältää: .bat.template jos todennuspalvelin on Microsoft Windows ja .sh.template jos Linux.

    Luo kopio tarvittavasta mallitiedostosta ja poista .template Sisältää tiedostonimen. Tämä jättää sinulle a .bat tai .sh Komentosarja, joka suoritetaan komentoriviltä sen jälkeen, kun siihen on lisätty ulkoisen myöntäjän tiedot.

    Esimerkki sisällöstä authc-create-ad-config.sh.template:
    authc_config -u administrator -p <password> -e add-config \
    -D "config-tenant-id=<tenant_id>" \
    -D "config-active-directory=y" \
    -D "config-name=<authority_name>" \
    -D "config-domain=<domain_name>" \
    -D "config-server-address=<protocol>://<hostname_or_ip_address>:<port>/<base_dn>" \
    -D "config-user-dn=<user_dn>" \
    -D "config-user-dn-password=<user_password>" \
    -D "config-user-search-path=<user_search_path>" \
    -D "config-user-id-attr=sAMAccountName" \
    -D "config-user-object-class=<user_object_class>" \
    -D "config-group-search-path=<group_search_path>" \
    -D "config-group-name-attr=cn" \
    -D "config-group-object-class=group" \
    -D "config-group-member-attr=member" \
    -D "config-user-search-filter=" \
    -D "config-group-search-filter=" \
    -D "config-search-subtree=n" \
    -D "config-user-group-attr=memberOf" \
    -D "config-object-class=objectClass"
    HUOMAUTUS: Mikä tahansa skriptin arvo sisällä < > on muutettava. Arvot eivät ole sisällä < > voidaan jättää sellaisenaan. 

    Seuraavassa taulukossa kuvataan määritystiedostossa määritetyt parametrit.

    config-tenant-id
    Vuokraajia voidaan käyttää ympäristöissä, joissa voidaan käyttää useampaa kuin yhtä todennusmenetelmää tai joissa on määritettävä useita valtuuksia. Vuokraajan luominen on vapaaehtoista. Voit käyttää oletusvuokraajaaconfig-tenant-id=1.
    • Kun käytetään oletusvuokraajaa, voit kirjautua NMC:hen verkkotunnuksella domain\user
    • Kun käytetään vuokraajaa (muuta kuin oletusvuokraajaa), se on määritettävä todennuksen aikana "tenant\domain\user"
    config-active-directory Jos käytät Microsoft Active Directory (AD) -palvelinta: y. Tämä on oletusasetus kohdassa authc-create-ad-config.x.template
    Jos käytät LDAP-palvelinta (esim. OpenLDAP): n. Tämä on oletusasetus authc-create-ldap-config.x.template.
    config-name Tämä nimi on ainoastaan NetWorkeriin lisättävän todennusmäärityksen tunniste. 
    config-domain Tämä on toimialuenimi, jota käytetään kirjauduttaessa NetWorkeriin, esimerkiksi: networker.lan. Tämän kentän tulee vastata toimialueen Domain Component (DC) -arvoja.
    config-server-address <protocol>://<hostname_or_ip_address>:<port>/<base_dn>
    Protocol :
    • Määritä ldap jos käytetään muuta kuin SSL-tiedonsiirtoa.
    • Määritä ldaps jos olet määrittämässä SSL-yhteyttä.
    • ldap tai ldaps on kirjoitettava pienillä kirjaimilla.
    Isäntänimi/IP-osoite:
    • Määritä AD- tai LDAP-palvelimen täysin ratkaistavissa oleva isäntänimi tai IP-osoite.
    Portit
    • Jos käytät LDAPia, määritä portti 389.
    • Jos käytät LDAPS:ää, määritä portti 636.
    Base-DN:
    • Määritä DN (Base Distinguished Name), joka koostuu toimialueesi Domain Component (DC) -arvoista, esimerkiksi: DC=my,DC=domain,DC=com
    config-user-dn Määritä sellaisen käyttäjätilin täydellinen yksilöivä nimiTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. (DN), jolla on täydet lukuoikeudet LDAP- tai AD-hakemistoon, esimerkiksi: CN=Administrator,CN=Users,DC=my,DC=domain,DC=com.
    config-user-dn-password Määritä config-user-dn:ssä määritetyn tilin salasana.
    config-user-search-path Tämä kenttä voidaan jättää tyhjäksi, jolloin authc voi tehdä kyselyn koko toimialueelle. NMC-/NetWorker-palvelimen käyttöoikeudet on myönnettävä, ennen kuin nämä käyttäjät/ryhmät voivat kirjautua NMC:hen ja hallita NetWorker-palvelinta. Jos perus-DN on määritetty kohdassa config-server-address, määritä toimialueen suhteellinen polku (lukuun ottamatta DN-perusnumeroa).
    config-user-id-attr Käyttäjätunnus, joka liittyy käyttäjäobjektiin LDAP- tai AD-hierarkiassa.
    • LDAP:lle tämä määrite on yleinen uid.
    • AD: lle tämä määrite on yleensä sAMAccountName.
    config-user-object-class Objektiluokka, joka tunnistaa käyttäjät LDAP- tai AD-hierarkiassa.
    Esimerkiksi, inetOrgPerson (LDAP) tai user AD
    config-group-search-path Kuten config-user-search-path Tämä kenttä voidaan jättää tyhjäksi, jolloin authc pystyy tekemään kyselyn koko verkkotunnuksesta. Jos perus-DN on määritetty kohdassa config-server-address, määritä toimialueen suhteellinen polku (lukuun ottamatta DN-perusnumeroa).
    config-group-name-attr Määrite, joka yksilöi ryhmän nimen. Esim. cn
    config-group-object-class Objektiluokka, joka tunnistaa LDAP- tai AD-hierarkian ryhmät.
    • Jos käytät LDAP:tä, käytä groupOfUniqueNames tai groupOfNames
      • HUOMAUTUS: On muitakin ryhmäobjektiluokkia kuin groupOfUniqueNames ja groupOfNames.  Käytä LDAP-palvelimessa määritettyä objektiluokkaa.
    • Käytä AD: ssä group
    config-group-member-attr Käyttäjän ryhmän jäsenyys ryhmässä
    • For LDAP:
      • Kun ryhmäobjektiluokka on groupOfNames, määrite on yleinen member.
      • Kun ryhmäobjektiluokka on groupOfUniqueNames, määrite on yleinen uniquemember.
    •  AD:n arvo on yleensä member.
    config-user-search-filter Vaihtoehdot Suodatin, jota NetWorker-todennuspalvelu voi käyttää käyttäjien hakujen suorittamiseen LDAP- tai AD-hierarkiassa. RFC 2254Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. Määrittää suodattimen muodon.
    config-group-search-filter Vaihtoehdot Suodatin, jota NetWorker-todennuspalvelu voi käyttää ryhmähakujen suorittamiseen LDAP- tai AD-hierarkiassa. RFC 2254Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. Määrittää suodattimen muodon.
    config-search-subtree Vaihtoehdot A yes tai no Arvo, joka määrittää, suorittaako ulkoinen myöntäjä alipuuhakuja.
    Oletusarvo: no
    config-user-group-attr Vaihtoehdot Tämä vaihtoehto tukee määrityksiä, jotka tunnistavat käyttäjän ryhmän jäsenyyden käyttäjäobjektin ominaisuuksista. Määritä esimerkiksi AD:lle määrite memberOf.
    config-object-class Vaihtoehdot Ulkoisen todennusviranomaisen objektiluokka. RFC 4512Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. Määrittää objektiluokan. Oletusarvo objectclass.

     

    Esimerkki:
    authc_config -u administrator -p 'NetWorker_Administrator_Password' -e add-config \
    -D "config-tenant-id=1" \
    -D "config-active-directory=y" \
    -D "config-name=ad" \
    -D "config-domain=networker.lan" \
    -D "config-server-address=ldaps://dc.networker.lan:636/DC=networker,DC=lan" \
    -D "config-user-dn=CN=Administrator,CN=Users,DC=networker,DC=lan" \
    -D "config-user-dn-password=XXXXXXXX" \
    -D "config-user-search-path=" \
    -D "config-user-id-attr=sAMAccountName" \
    -D "config-user-object-class=user" \
    -D "config-group-search-path=" \
    -D "config-group-name-attr=cn" \
    -D "config-group-object-class=group" \
    -D "config-group-member-attr=member" \
    -D "config-user-search-filter=" \
    -D "config-group-search-filter=" \
    -D "config-search-subtree=y" \
    -D "config-user-group-attr=memberOf" \
    -D "config-object-class=objectClass"
    Kun komentosarja on täytetty, suorita se järjestelmänvalvojan komentokehotteessa (Windows) tai SSH-juuriistunnossa (Linux).
    [root@nsr ~]# /opt/nsr/authc-server/scripts/authc-create-ad-config.sh
    Configuration ad is created successfully.

    NMC:n määrittäminen hyväksymään ulkoinen todennus:

    1. Kirjaudu NMC:hen NetWorker Administrator -oletustilinä.
    2. Valitse Setup --Users> and Roles--NMC> Roles.
    3. Lisää yllä olevasta vaiheesta kerätty DN-ryhmä kyseisen AD-ryhmän roolien Ulkoiset roolit -kenttään. Täysivaltaisilla järjestelmänvalvojilla on oltava konsolisovelluksen järjestelmänvalvojan ja konsolin suojauksen järjestelmänvalvojan roolit. (Lisätietoja näistä rooleista on NetWorker Security Configuration Guide -oppaassa.)
    NMC:n ulkoiset roolit
     

    NetWorker-palvelimen ulkoisten käyttöoikeuksien määrittäminen:

    1. Jos olet NetWorker Administrator -oletustili, muodosta yhteys NetWorker-palvelimeen.
    2. Siirry kohtaan Palvelin –> käyttäjäryhmät. 
    3. Lisää ryhmän DN kyseisen AD-ryhmän asianmukaisten roolien Ulkoiset roolit -kenttään. Täysivaltaisilla järjestelmänvalvojilla on oltava Application Administrators- ja Security Administrators -oikeudet.
    NetWorker-käyttäjäryhmän ulkoiset roolit
    Vaihtoehtoisesti tämä voidaan tehdä käyttämällä nsraddadmin NetWorker-palvelimen komento:
    nsraddadmin -e "USER/GROUP_DN"
    Esimerkki:
    [root@nsr ~]#  nsraddadmin -e "CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan"
    134749:nsraddadmin: 'CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan' added to the 'external roles' list of 'Security Administrators' user group.
    134749:nsraddadmin: 'CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan' added to the 'external roles' list of 'Application Administrators' user group.

    Avaa NMC:

    Sinulla pitäisi olla NMC- ja NetWorker-palvelinten käyttöoikeus niiden ulkoisten käyttäjien kanssa, joille on myönnetty siihen käyttöoikeus.
    Kirjaudu päätepisteeseen järjestelmänvalvojana.
    Kun olet kirjautunut sisään, AD/LDAP-käyttäjänimi näkyy NMC:n oikeassa yläkulmassa:
    todennettu ulkoinen käyttäjä näkyy NMC:ssä

    Ylimääräiset suojausoikeudet

    (VALINNAINEN) Jos haluat, että AD/LDAP-ryhmä voi hallita ulkoisia auktoriteetteja, sinun on tehtävä seuraavat toimet NetWorker-palvelimessa.
     
    Myönnettävän AD-ryhmän DN:n käyttäminen FULL_CONTROL Lupa suorittaa:
    authc_config -u Administrator -p 'NetWorker_Administrator_Password' -e add-permission -D permission-name=FULL_CONTROL -D permission-group-dn="AD/LDAP_group_dn"
    Esimerkki:
    [root@nsr ~]# authc_config -u Administrator -p '!Password1' -e add-permission -D permission-name=FULL_CONTROL -D permission-group-dn="CN=NetWorker_Admins,OU=DELL,dc=networker,dc=lan"
    Permission FULL_CONTROL is created successfully.
    
    nve:~ # authc_config -u Administrator -p '!Password1' -e find-all-permissions
    The query returns 2 records.
    Permission Id Permission Name Group DN Pattern                Group DN
    1             FULL_CONTROL    ^cn=Administrators,cn=Groups.*$
    2             FULL_CONTROL                                    CN=NetWorker_Admins,OU=DELL,dc=networ...

    Informations supplémentaires

    Produits concernés

    NetWorker

    Produits

    NetWorker
    Propriétés de l’article
    Numéro d’article: 000020799
    Type d’article: How To
    Dernière modification: 14 Aug 2026
    Version:  7
    Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
    Services de support
    Vérifiez si votre appareil est couvert par les services de support.