NetWorker管理者アカウントがセキュリティ権限を失った

概要: [User Groups]が空白の場合、NetWorker管理者としてログインすると、NetWorkerサーバーのプロパティ[Administrator]で「管理者リストを表示する権限がありません」と表示されます。NetWorker管理者アカウントには、すべてのサーバー権限を表示および変更するためのフル コントロールが必要です。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

NetWorker管理者アカウントは、NetWorker Management Console (NMC)またはNetWorker Webユーザー インターフェイス(NWUI)で「ユーザー グループ」を表示できなくなりました

NMC:

NetWorker管理者としてログインしている場合、NMC NSR User Groupsにユーザー グループが表示されない 

NWUI:
NWUIで管理者アカウントとしてログインしている場合にユーザー グループが表示されない 

NetWorkerサーバーのプロパティでは、次のような権限の問題も報告されます。

NMC:
NMCサーバー プロパティ レポート 管理者リストを確認する権限がありません 

NWUI:
NWUIの[サーバー]タブで「管理者リストを確認する権限がありません」と表示される 

クライアント、デバイスなどのその他のリソースは引き続き表示される場合があります。

メモ: 他のNetWorkerサーバー リソースもUIから表示されない場合は、 アプリケーション管理者 の設定も削除されている可能性があります。[解決方法]フィールドに記載されている手順では、デフォルトの管理者グループが削除された場合は、アプリケーション管理者ユーザー グループに再び追加します。

原因

ローカル管理者のグループの識別名(DN)が、NetWorkerサーバーの「セキュリティ管理者」ユーザー グループの外部の役割フィールドから削除されました。

[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; external roles
nsradmin> print type: nsr usergroup; name: "Security Administrators"
                        name: Security Administrators;
              external roles: ;
nsradmin>
メモ: [セキュリティ管理者の外部の役割]フィールドには、NetWorkerサーバのローカル管理者グループのデフォルト エントリーが含まれている必要があります。例:」cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2」。NetWorkerサーバーの /nsr/logs/rap.log には、このフィールドを変更してデフォルト設定を削除したユーザーが表示される場合があります。

解決方法

1.どのホストがAUTHCサーバーであるかを確認します。

NMCサーバー:
Linuxの場合 /opt/lgtonmc/etc/gstd.conf
Windowsの場合: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf

このファイルには文字列が含まれています authsvc_hostnameの詳細を確認してください。このフィールドの値は、NMCによって使用されるAUTHCホストです。

NWUIサーバー:
Linuxの場合 /opt/nwui/logs/install.log
Windowsの場合: %LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log  

install.log 次の内容を示す行が含まれています AUTH_HOSTNAME は、NWUIの初期構成時に「認証サーバー」として設定されました。
 

2.NetWorkerサーバーで管理コマンド プロンプトまたはrootシェルを開きます。
3.以下を入力します。 nsraddadmin -H AUTHC_SERVER_NAME -p 9090

メモ: AUTHC_SERVER_NAMEを、手順1で決定したAUTHCサーバーのホスト名/アドレスに置き換えます。

Example:

[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.

フィールドが正しく更新されている場合は、NMCおよびNWUIに[ユーザー グループ]オプションとNetWorkerサーバーのプロパティが表示されます。

その他の情報

対象製品

NetWorker

製品

NetWorker, NetWorker Management Console
文書のプロパティ
文書番号: 000037228
文書の種類: Solution
最終更新: 18 2月 2026
バージョン:  8
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。