Konto administratora NetWorker utraciło uprawnienia zabezpieczeń
Podsumowanie: Grupy użytkowników są puste, we właściwościach serwera NetWorker "Administrator" po zalogowaniu się jako administrator NetWorker zgłasza komunikat "Brak uprawnień do wyświetlania listy administratorów". Konto administratora NetWorker powinno mieć pełną kontrolę nad przeglądaniem i zmienianiem wszystkich uprawnień serwera. ...
Objawy
Konto administratora NetWorker nie może już wyświetlać "Grup użytkowników" w konsoli NetWorker Management Console (NMC) lub sieciowym interfejsie użytkownika NetWorker (NWUI)
NMC:
NWUI:
Właściwości serwera NetWorker zgłaszają również problem z uprawnieniami:
NMC:
NWUI:
Inne zasoby, takie jak klienci, urządzenia itd., mogą być nadal widoczne.
Przyczyna
Nazwa wyróżniająca (DN) grupy administratorów lokalnych została usunięta z pola ról zewnętrznych grupy użytkowników "Security Administrators" serwera NetWorker.
[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; external roles
nsradmin> print type: nsr usergroup; name: "Security Administrators"
name: Security Administrators;
external roles: ;
nsradmin>
cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2”. / nsr/logs/rap.log serwera NetWorker może pokazywać, który użytkownik zmodyfikował to pole, aby usunąć ustawienia domyślne.
Rozwiązanie
1. Potwierdź, który host jest serwerem AUTHC.
/opt/lgtonmc/etc/gstd.conf
Windows:
<INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
Ten plik zawiera ciąg znaków
authsvc_hostname. Wartość tego pola to host AUTHC używany przez NMC.
Serwer NWUI:
/opt/nwui/logs/install.log
Windows:
%LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log
Pakiet
install.log zawiera wiersze pokazujące, co AUTH_HOSTNAME został ustawiony jako "Serwer uwierzytelniania" podczas wstępnej konfiguracji NWUI.
2. Otwórz wiersz poleceń administratora lub powłokę roota na serwerze NetWorker.
3. Wprowadź: nsraddadmin -H AUTHC_SERVER_NAME -p 9090
Przykład:
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.
Jeśli pole zostało zaktualizowane poprawnie, powinny być teraz widoczne opcje "User Groups" i właściwości serwera NetWorker z NMC i NWUI.
Dodatkowe informacje
Konto administratora NetWorker nie może wyświetlić zasobów w NMC
ani nimi zarządzaćNetworker: Konto administratora NetWorker nie może modyfikować żadnych zasobów w NMC lub NWUI