NetWorker: Konto administratora NetWorker nie może modyfikować żadnych zasobów w NMC lub NWUI

Podsumowanie: Serwer NetWorker zawiera grupy użytkowników NSR, które służą do przypisywania uprawnień w NetWorker. Grupa użytkowników NSR "Application Administrator" zawiera domyślny wpis dla lokalnej grupy administratorów serwera NetWorker. Jeśli to ustawienie zostanie usunięte, konto administratora NetWorker będzie widzieć zasoby w NetWorker, ale nie będzie mogło ich modyfikować. Zostanie wyświetlony komunikat o błędzie informujący, że użytkownik nie ma uprawnień do konfiguracji NetWorker lub zmiany ustawień aplikacji. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

Dostęp do konsoli NetWorker Management Console (NMC) lub sieciowego interfejsu użytkownika NetWorker (NWUI) można uzyskać przy użyciu domyślnego konta administratora NetWorker lub innego konta użytkownika NetWorker w grupie Administratorzy. Wszystkie próby modyfikacji zasobów NetWorker kończą się niepowodzeniem, zwracany jest następujący błąd:

NMC:

Administrator NetWorker otrzymuje komunikat o błędzie odmowy uprawnień podczas modyfikowania zasobów

NWUI:

NWUI zwraca błąd informujący, że konto administratora nie może zmodyfikować zasobu

Permission denied, user 'cn=Administrator,cn=Users,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2' does not have 'Configure NetWorker' OR 'Change Application Settings' privilege to confgure this resource

Grupa użytkowników NSR serwera NetWorker "Users" zawiera lokalną grupę użytkowników serwera NetWorker w polu ról zewnętrznych i/lub pole Users zawiera *@*.

Grupa użytkowników zawiera lokalną rolę zewnętrzną Użytkownicy lub *@* w polu użytkowników

Dzięki temu administrator NetWorker może zobaczyć zasoby na serwerze NetWorker. Administrator nie może ich zmodyfikować, ponieważ grupa Użytkownicy nie ma uprawnień "Configure NetWorker" LUB "Change Application Settings". 

UWAGA: Jeśli grupy użytkowników NSR nie są widoczne, możliwe, że administratorzy również utracili uprawnienia administratora zabezpieczeń. Czynności opisane w polu Rozwiązywanie dodają również domyślną grupę Administratorzy z powrotem do grupy użytkowników Administratorzy zabezpieczeń, jeśli grupa została usunięta.

Przyczyna

W grupie użytkowników NetWorker Server Resource (NSR) serwera NetWorker brakuje grupy Application Administrators w polu External Roles. 

W polu ról zewnętrznych administratorów aplikacji brakuje domyślnej grupy lokalnej administratorów

UWAGA: Pole Role zewnętrzne administratora aplikacji powinno zawierać domyślny wpis dla lokalnej grupy Administratorzy serwera NetWorker. Na przykład: ”cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2”. / nsr/logs/rap.log serwera NetWorker może pokazywać, który użytkownik zmodyfikował to pole, aby usunąć ustawienia domyślne.

Rozwiązanie

  1. Potwierdź, który host jest serwerem AUTHC.
Serwer NMC:
Linux: /opt/lgtonmc/etc/gstd.conf
Windows: <INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf

Ten plik zawiera ciąg znaków authsvc_hostname. Wartość tego pola to host AUTHC używany przez NMC.

Serwer NWUI:
Linux: /opt/nwui/logs/install.log
Windows: %LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log 

Pakiet install.log zawiera wiersze pokazujące, co AUTH_HOSTNAME został ustawiony jako "Serwer uwierzytelniania" podczas wstępnej konfiguracji NWUI.
 
  1. Otwórz wiersz poleceń administratora lub powłokę roota na serwerze NetWorker.
  2. Wprowadź: nsraddadmin -H AUTHC_SERVER_NAME -p 9090
    UWAGA: Zastąp AUTHC_SERVER_NAME nazwą hosta/adresem serwera AUTHC określonym w kroku 1.
    Przykład:
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Security Administrators' user group.
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.

Jeśli pole zostało poprawnie zaktualizowane, użytkownicy należący do domyślnej grupy Administratorzy mogą modyfikować zasoby NetWorker.

Dodatkowe informacje

Alternatywnie do metody wiersza polecenia pokazanej w polu Rozdzielczość można użyć konsoli NetWorker Management Console (NMC) lub sieciowego interfejsu użytkownika NetWorker (NWUI) w celu skorygowania zewnętrznych ról administratorów aplikacji.

 
1. Zaloguj się do NMC lub NWUI przy użyciu domyślnego konta administratora NetWorker.
2. Przejdź do sekcji Serwery-Grupy>użytkowników.
 

UWAGA: Jeśli nic nie widzisz w oknie User Groups, zobacz: Konto administratora NetWorker utraciło uprawnienia zabezpieczeń

Metoda NMC:

  1. Zaloguj się do konsoli NetWorker Management Console (NMC) jako domyślnego konta administratora NetWorker.
  2. Przejdź do grupy użytkowników serwera>.
  3. Otwórz grupę użytkowników Administratorzy aplikacji.
  4. We właściwościach grupy użytkowników kliknij znak + obok pola Role zewnętrzne.
  5. Wybierz domyślną grupę Administratorzy.

Dodaj lokalną grupę Administratorzy z powrotem do pola Role zewnętrzne administratorów aplikacji

  1. Kliknij przycisk OK.
  2. Administrator NetWorker (i inni lokalni użytkownicy NetWorker w grupie Administratorzy) powinni być teraz w stanie modyfikować zasoby NetWorker.

Metoda NWUI:

  1. Zaloguj się do interfejsu NWUI jako domyślne konto administratora NetWorker.
  2. Przejdź do grupy użytkowników serwera>.
  3. Kliknij opcję Application Administrators.
  4. Kliknij opcję Edit.
  5. Kliknij opcję Browse External Roles.
  6. Jeśli serwer NetWorker jest domyślnym serwerem AUTHC, użyj opcji Default . Jeśli host NetWorker AUTHC znajduje się na innym hoście, użyj opcji Remote Host i określ nazwę hosta, nazwę użytkownika i hasło. Domyślny port AUTHC to 9090.
  7. Kliknij opcję Browse.
  8. Wybierz grupę Administratorzy:

Grupa administratorów z NWUI Przeglądaj role zewnętrzne 

  1. Kliknij ZAPISZ.
  2. W oknie Administratorzy aplikacji kliknij przycisk ZAPISZ.
  3. Administrator NetWorker (i inni lokalni użytkownicy NetWorker w grupie Administratorzy) powinni być teraz w stanie modyfikować zasoby NetWorker.

Produkty, których dotyczy problem

NetWorker

Produkty

NetWorker Family
Właściwości artykułu
Numer artykułu: 000254137
Typ artykułu: Solution
Ostatnia modyfikacja: 18 lut 2026
Wersja:  7
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.