NetWorker: Інтеграція та налаштування AD та LDAP (Посібник з усунення несправностей)
Summary: Ця база знань може використовуватися для усунення проблем з автентифікацією NetWorker для користувачів зовнішніх авторитетів; Microsoft Active Directory (AD) або Linux Lightweight Directory Access Protocol (LDAP). ...
Ця стаття стосується
Ця стаття не стосується
Ця стаття не стосується якогось конкретного продукту.
У цій статті зазначено не всі версії продукту.
Instructions
Конфігурація
Наступні статті можуть допомогти налаштувати AD або LDAP за допомогою NetWorker.
Веб-інтерфейс користувача NetWorker (NWUI): Як налаштувати AD/LDAP: NetWorker: Як налаштувати AD або LDAP з веб-інтерфейсу
користувача NetWorkerЯк налаштувати AD/LDAP: NetWorker: Як налаштувати автентифікацію
AD/LDAPЯк налаштувати безпечний AD/LDAP (LDAPS): NetWorker: Як налаштувати автентифікацію LDAPS
Інформація, на яку варто звернути увагу:
- Детальний опис проблеми
- Повідомлення про помилку або скріншот, що показує повідомлення про помилку
- Зверніть увагу на сервер AUTHC, який використовується в NetWorker Management Console (NMC).
- На сервері NMC перевірте наступний файл:
-
-
- Linux:
/opt/lgtonmc/etc/gstd.conf - Windows (за замовчуванням):
C:\Program Files\EMC NetWorker\Management\etc\gstd.conf - Для детальнішої інформації дивіться: NetWorker: Як визначити, який сервер є сервером автентифікації, який використовують NMC та NWUI
- Linux:
-
-
- Підтвердіть
authsvc_hostnameє правильною AUTHC назвою сервера.
- Підтвердіть
ПРИМІТКА. За замовчуванням сервер NetWorker є сервером AUTHC. В одному сервері (сервер NetWorker і NMC керуються через один хост) це так. У більших середовищах, де кілька серверів NetWorker управляються через один NMC, лише один сервер є AUTHC-сервером, який використовується для обробки запитів на вхід.
- Деталі середовища:
- Повна версія сервера NetWorker, включаючи номер збірки кожного хоста NetWorker (якщо різний):
- Сервер NetWorker.
- Сервер AUTHC (див. вище крок 2).
- Сервер NetWorker Management Console (NMC).
- Версія операційної системи кожного хоста NetWorker (якщо різна):
- Сервер NetWorker.
- Сервер AUTHC (див. вище крок 2).
- Сервер NetWorker Management Console (NMC).
- Сервіс каталогу, що використовується: Active Directory чи LDAP-сервер?
- Чи використовується LDAPS (AD або LDAP замість SSL)?
- Отримайте атрибути та клас об'єкта з сервера Active Directory або LDAP.
- Відмінне ім'я (DN) облікового запису
- Шлях пошуку користувача та групи (DN)
- Атрибут ідентифікатора користувача
- Клас об'єктів User
- Атрибут назви групи
- Клас об'єкта групи
- Атрибут члена групи
Збір інформації
- Якщо під час початкової конфігурації або оновлення виникає проблема, переконайтеся, який із наступних методів використовується, і зберіть результати:
- Сценарій: Існує шаблонний скрипт, який надається як на сервері Linux, так і на Windows NetWorker. The
authc-create-ad-config*скрипт використовується, коли сервер автентифікації — Active Directory;authc-create-ldap-config*це для LDAP-сервера.- Linux:
/opt/nsr/authc-server/scripts/(authc-create-ad-config.sh.templateтаauthc-create-ldap-config.sh.template) - Вікна:
C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\(authc-create-ad-config.batтаauthc-create-ldap-config.bat)
- Linux:
- NMC або NWUI: Зберіть скріншот параметрів конфігурації, встановлених у майстрі зовнішнього авторитету NMC. Обов'язково розширіть розділ «Показати розширені опції». Зберіть скріншот повідомлення про помилку, яке було виявлено.
- Якщо конфігурація AD/LDAP вдалася, але під час входу виникає проблема, запустіть наступне на сервері NetWorker:
authc_config -u Administrator -e find-all-configs authc_config -u Administrator -e find-config -D config-id=config-id_from_above_command
ПРИМІТКА. Під час виконання вищезазначених команд вам пропонують ввести пароль від акаунта NetWorker Administrator (прихований). Ви можете вказати "
-p password" під час виконання команди, але вона може відмовити на деяких операційних системах при використанні відкритого тексту пароля з -p.
- У яких групах AD/LDAP або DN користувачів встановлені:
- NMC: NMC -> Налаштування -> Користувачі та ролі -> Ролі NMC:
- NetWorker Server: Сервер -> Групи користувачів:
- Чи правильно NetWorker запитує групи AD/LDAP та користувачів:
authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=tenant_name -D query-domain=domain_name authc_mgmt -u Administrator -e query-ldap-groups -D query-tenant=tenant_name -D query-domain=domain_name authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=tenant_name -D query-domain=domain_name -D user-name=external_username
ПРИМІТКА. Під час виконання вищезазначених команд вам пропонують ввести пароль від акаунта NetWorker Administrator (прихований). Ви можете вказати "
-p password" під час виконання команди, але вона може відмовити на деяких операційних системах при використанні відкритого тексту пароля з -p. Для значення запиту-орендаря, якщо ви не налаштували орендаря, це значення за замовчуванням.
- Чи можете ви автентифікувати користувачів AD/LDAP поза межами NMC? На сервері NetWorker виконано:
nsrlogin -t tenant_name -d domain_name -u external_username
Якщо вдасться — запустити:
nsrlogout
ПРИМІТКА. Якщо ви не налаштували орендаря, значення за замовчуванням є незмінним. Значення доменного ім'я — це значення домену, встановлене в конфігураційному скрипті AUTHC або зовнішньому авторитеті NMC. Якщо
nsrlogin успішно, тоді сервер NetWorker автентифікує правильно; Якщо вхід у NMC не вдається, то проблема, найімовірніше, пов'язана з дозволами.
Додаткові ресурси
- Керівництво з налаштування безпеки NetWorker: https://www.dell.com/support/product-details/product/networker/docs (Потрібно увійти на сайт підтримки для посилання на роботу).
- NetWorker: Інтеграція зовнішньої автентифікації AD або LDAP — усунення проблем із входом або відсутньою інформацією
- Active Directory має інструмент під назвою ADSI Edit
, де можна запитувати DN, атрибути та класи об'єктів, а також
dsgetтаdsqueryКомунальні послуги. - На LDAP-сервері використовуйте команду ldapsearch
або еквівалентний інструмент.
- Microsoft
: Отримайте членство в AD User Group за допомогою PowerShell:
Get-ADPrincipalGroupMembership
Additional Information
authc_configОпції:
usage: authc_config
-d <logindomain> The domain name to use when connecting to
service.
-D,--define <property=value> Set value for given configuration property.
(e.g. -D config-domain=foo or --define
config-domain=foo)
Available property names:
tenant-id, tenant-name, tenant-alias,
tenant-details, config-id, config-tenant-id,
config-name, config-domain,
config-server-address, config-user-dn,
config-user-dn-password, config-user-group-attr,
config-user-id-attr, config-user-object-class,
config-user-search-filter,
config-user-search-path,
config-group-member-attr,
config-group-name-attr,
config-group-object-class,
config-group-search-filter,
config-group-search-path, config-object-class,
config-active-directory, config-search-subtree,
permission-id, permission-name,
permission-group-dn,
permission-group-dn-pattern, option-id,
option-name, option-value
-e <operation> Specify an operation to execute.
Available operations:
find-all-tenants, find-tenant, add-tenant,
update-tenant, remove-tenant, find-all-configs,
find-config, add-config, update-config,
remove-config, find-all-permissions,
find-permission, add-permission,
update-permission, remove-permission,
find-all-options, find-option, add-option,
update-option, remove-option,
query-api-versions, query-cert-pem,
query-cert-pemtext, query-server-info
-H,--help Print help information
-p <loginpassword> The password to use when connecting to service.
-t <logintenant> The tenant name to use when connecting to
service.
-u <loginuser> The user name to use when connecting to service.
authc_mgmtОпції:
usage: authc_mgmt
-d <logindomain> The domain name to use when connecting to
service.
-D,--define <property=value> Set value for given management property.
(e.g. -D user-name=foo or --define
user-name=foo)
Available property names:
user-id, user-name, user-domain, user-password,
user-first-name, user-last-name, user-email,
user-details, user-enabled, user-groups (csv
format), group-id, group-name, group-details,
group-users (csv format), query-tenant,
query-domain, password-new-value,
user-options-id, user-options-user-id,
user-options-password-must-change,
user-options-password-never-expires
-e <operation> Specify an operation to execute.
Available operations:
find-all-users, find-user, add-user,
update-user, remove-user, update-password,
find-all-user-options, find-user-options,
update-user-options, find-all-groups,
find-group, add-group, update-group,
remove-group, query-ldap-users,
query-ldap-groups, query-ldap-users-for-group,
query-ldap-groups-for-user
-H,--help Print help information
-p <loginpassword> The password to use when connecting to service.
-t <logintenant> The tenant name to use when connecting to
service.
-u <loginuser> The user name to use when connecting to service.
Продукти, яких це стосується
NetWorkerПродукти
NetWorker, NetWorker Management ConsoleВластивості статті
Article Number: 000013620
Article Type: How To
Востаннє змінено: 17 лют. 2026
Version: 7
Отримайте відповіді на свої запитання від інших користувачів Dell
Служба підтримки
Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.