Учетная запись администратора NetWorker утрачена разрешений безопасности
Сводка: Поля «Группы пользователей» пусты, в свойствах сервера NetWorker «Administrator» сообщает «Нет привилегий на просмотр списка администраторов» при входе в систему в качестве администратора NetWorker. Учетная запись администратора NetWorker должна иметь полный доступ к просмотру и изменению всех разрешений сервера. ...
Симптомы
Учетная запись администратора NetWorker больше не может просматривать группы пользователей в консоли управления NetWorker Management Console (NMC) или веб-интерфейсе пользователя NetWorker (NWUI)
NMC.
NWUI.
Свойства сервера NetWorker также сообщают о проблеме с разрешениями:
NMC.
NWUI.
Другие ресурсы, такие как клиенты, устройства и т. д., могут по-прежнему отображаться.
Причина
Отличительное имя (DN) группы локального администратора было удалено из поля «Внешние роли» группы пользователей «Security Administrators» сервера NetWorker.
[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> show name; external roles
nsradmin> print type: nsr usergroup; name: "Security Administrators"
name: Security Administrators;
external roles: ;
nsradmin>
cn=Administrators,cn=Groups,cn=NETWORKER_SERVER_NAME,dc=DOMAIN_COMPONENT1,dc=DOMAIN_COMPONENT2». В / nsr/logs/rap.log сервера NetWorker может отображаться, какой пользователь изменил это поле, чтобы удалить настройки по умолчанию.
Разрешение
1. Убедитесь, какой хост является сервером AUTHC.
/opt/lgtonmc/etc/gstd.conf
Windows:
<INSTALL_DRIVE>:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf
Этот файл содержит строку
authsvc_hostname. Значение этого поля — это хост AUTHC, используемый NMC.
Сервер NWUI:
/opt/nwui/logs/install.log
Windows:
%LOCALAPPDATA%\Temp\NetWorker_DATE_MCUI.log
Переменная
install.log содержит строки, показывающие, что AUTH_HOSTNAME был задан в качестве «Сервера аутентификации» во время первоначальной настройки NWUI.
2. Откройте командную строку администрирования или оболочку root на сервере NetWorker.
3. Введите nsraddadmin -H AUTHC_SERVER_NAME -p 9090
Пример:
[root@nsr ~]# nsraddadmin -H nsr.amer.lan -P 9090
134751:nsraddadmin: Added role 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' to the 'Security Administrators' user group.
134749:nsraddadmin: 'cn=Administrators,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Application Administrators' user group.
134749:nsraddadmin: 'cn=Users,cn=Groups,dc=nsr,dc=amer,dc=lan' is already on the 'external roles' list of 'Users' user group.
Если поле было обновлено правильно, теперь должны отображаться параметры «User Groups» и свойства сервера NetWorker из NMC и NWUI.
Дополнительная информация
Учетной записи администратора NetWorker не удается просматривать ресурсы в NMC
и управлять имиNetworker: Учетная запись администратора NetWorker не может изменить ресурсы в NMC или NWUI