NetWorker: Як оновити інформацію про AD для зовнішньої автентифікації NMC AD/LDAP

概要: Як оновити конфігурації зовнішньої автентифікації AD/LDAP, якщо тепер ви не можете отримати доступ до NMC за допомогою облікових записів AD/LDAP через зміну AD/LDAP, наприклад: зміна імені хоста контролера домену, імені користувача та пароля службового облікового запису. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Поля автентифікації AD/LDAP, які потребують оновлення (наприклад, назву вузла постачальника послуг, користувача облікового запису служби або пароль), можна оновити за допомогою сценарію authc_config. Ви повинні знати пароль облікового запису адміністратора NetWorker за замовчуванням, якщо вам потрібно скинути цей пароль, дотримуйтесь NetWorker: Як скинути пароль адміністратора; В іншому випадку скористайтеся одним з наступних варіантів, щоб оновити зовнішній авторитет в NetWorker.

ПРИМІТКА: Щоб оновити налаштування, вам потрібно знати пароль облікового запису служби AD/LDAP. Використовуваний сервісний обліковий запис можна ідентифікувати за допомогою NetWorker при використанні варіантів 1 і 2.

Варіант 1) Цей метод є кращим, особливо якщо ви налаштували автентифікацію AD через SSL (LDAPS). Якщо NWUI недоступний, скористайтеся опцією 3, щоб оновити інтеграцію AD через SSL. Увійдіть до веб-інтерфейсу користувача NetWorker (NWUI) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Authentication Server-External> Authors. Виберіть зовнішній орган і натисніть Редагувати:

зображення.png


Варіант 2) Увійдіть в консоль управління NetWorker (NMC) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Налаштування-Користувачі та ролі-Зовнішній>> авторитет. Відкрийте конфігурацію External Authority та оновіть поля, які потребують оновлення:

зображення.png
 

Варіант 3) Шаблон сценарію authc можна змінити, щоб він містив "update-config" замість "add-config", потім ви можете оновити поле, яке потребує оновлення, і повторно запустити скрипт із командного рядка:

Вікна: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\
Linux: /opt/nsr/authc-server/scripts/

kA5f1000000Xa08CAC_1_0

ПРИМІТКА: Існує два різних шаблони скриптів: authc-create-ad-config і authc-create-ldap-config. Переконайтеся, що ви використовуєте правильний варіант для служби автентифікації. Наприклад, під час використання Microsoft Active Directory (AD) використовуйте шаблон authc-create-ad-config. Якщо використовується LDAP Linux (наприклад: OpenLDAP) використовуйте authc-create-ldap-config.

 

Варіант 4) Ви можете запустити команду authc_config з параметрами, які потребують оновлення.

Приклад: Вам слід оновити пароль облікового запису служби AD:C:
\>authc_config -u administrator -p nmc_admin_password -e update-config -D "config-tenant-id=tenant_id" -D "config-name=config_name" -D "config-user-dn-password=new_service_account_password"
Лабораторію конфігурації успішно оновлено.

ПРИМІТКА: Запустіть authc_config і authc_mgmt без будь-яких варіантів, щоб побачити всі доступні варіанти. Всю необхідну інформацію можна зібрати за допомогою цих команд.

 

3) Підтвердіть, що зміни були прийняті, увійшовши в NMC або скориставшись командою nsrlogin:

nsrlogin -t tenant -d домен -u користувач

その他の情報

対象製品

NetWorker

製品

NetWorker, NetWorker Management Console
文書のプロパティ
文書番号: 000013856
文書の種類: How To
最終更新: 13 3月 2025
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。