NetWorker 관리자 계정의 보안 사용 권한 손실

요약: 사용자 그룹이 비어 있고 NetWorker Server 속성 "관리자"는 NetWorker 관리자로 로그인할 때 "관리자 목록을 볼 권한이 없음"을 보고합니다. NetWorker 관리자 계정에는 모든 서버 사용 권한을 보고 변경할 수 있는 모든 권한이 있어야 합니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

NetWorker 관리자 계정이 더 이상 NMC(NetWorker Management Console) 또는 NWUI(NetWorker Web User Interface)에서 "사용자 그룹"을 볼 수 없음

NMC:

NetWorker 관리자로 로그인하면 NMC NSR 사용자 그룹에 사용자 그룹이 표시되지 않음 

NWUI:
관리자 계정으로 로그인하면 NWUI에 사용자 그룹이 표시되지 않습니다. 

NetWorker Server 속성에서도 사용 권한 문제를 보고합니다.

NMC:
NMC 서버 속성 보고서 관리자 목록을 검토할 권한이 없습니다. 

NWUI:
NWUI 서버 탭에 관리자 목록을 검토할 권한이 없음이 보고됨 

클라이언트, 디바이스 등과 같은 다른 리소스는 계속 표시될 수 있습니다.

참고: 다른 NetWorker Server 리소스도 UI에 표시되지 않는 경우 애플리케이션 관리자 설정도 제거되었을 수 있습니다. 해결 방법 필드에 설명된 단계는 기본 관리자 그룹이 제거된 경우 애플리케이션 관리자사용자 그룹에 다시 추가합니다.

원인

로컬 관리자 그룹의 DN(Distinguished Name)이 NetWorker Server 사용자 그룹 "Security Administrators"의 외부 역할 필드에서 제거되었습니다.

[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; external roles
nsradmin> print type: nsr usergroup; name: "Security Administrators"
                        name: Security Administrators;
              external roles: ;
nsradmin>
참고: 보안 관리자의 외부 역할 필드에 NetWorker Server의 로컬 관리자 그룹에 대한 기본 항목이 포함되어 있어야 합니다. 예: "cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2"로 불리는 제한을 초과할 수 있습니다. NetWorker Server의 /nsr/logs/rap.log 에는 기본 설정을 제거하기 위해 이 필드를 수정한 사용자가 표시될 수 있습니다.

해결

1. 어느 호스트가 AUTHC 서버인지 확인합니다.

NMC 서버:
Linux: /opt/lgtonmc/etc/gstd.conf
Windows: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf

이 파일에는 문자열이 포함되어 있습니다. authsvc_hostname파일의 무결성을 확인합니다. 이 필드의 값은 NMC에서 사용하는 AUTHC 호스트입니다.

NWUI 서버:
Linux: /opt/nwui/logs/install.log
Windows: %LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log  

install.log 무엇을 보여주는 줄이 포함되어 있는지 AUTH_HOSTNAME NWUI 초기 구성 중에 "인증 서버"로 설정되었습니다.
 

2. NetWorker Server에서 관리 명령 프롬프트 또는 루트 셸을 엽니다.
3. 입력: nsraddadmin -H AUTHC_SERVER_NAME -p 9090

참고: AUTHC_SERVER_NAME 1단계에서 결정한 AUTHC 서버 호스트 이름/주소로 바꿉니다.

예:

[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.

필드가 올바르게 업데이트되었다면 이제 NMC 및 NWUI에서 "사용자 그룹" 옵션과 NetWorker Server 속성이 표시됩니다.

추가 정보

해당 제품

NetWorker

제품

NetWorker, NetWorker Management Console
문서 속성
문서 번호: 000037228
문서 유형: Solution
마지막 수정 시간: 18 2월 2026
버전:  8
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.