NetWorker: Aktualizowanie informacji OD dla zewnętrznego uwierzytelniania NMC AD/LDAP

摘要: Jak zaktualizować konfiguracje zewnętrznego uwierzytelniania AD/LDAP, gdy nie można uzyskać dostępu do NMC przy użyciu kont AD/LDAP z powodu zmiany AD/LDAP, na przykład: zmiana nazwy hosta kontrolera domeny, zmiana nazwy użytkownika/hasła konta usługi. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Pola AD/LDAP wymagające aktualizacji (np. nazwa hosta dostawcy usług, użytkownik konta usługi/hasło) można aktualizować za pomocą skryptu authc_config. Jeśli musisz zresetować to hasło, musisz znać domyślne hasło do konta administratora NetWorker, postępuj zgodnie z instrukcjami NetWorker: Jak zresetować hasło administratora; W przeciwnym razie użyj jednej z następujących opcji, aby zaktualizować zewnętrzny urząd w NetWorker.

UWAGA: Aby zaktualizować konfiguracje, musisz znać hasło do konta usługi AD/LDAP. Używane konto usługi można zidentyfikować w programie NetWorker przy użyciu opcji 1 i 2.

Opcja 1) Ta metoda jest preferowana, szczególnie w przypadku skonfigurowania uwierzytelniania AD przez SSL (LDAPS). Jeśli interfejs NWUI nie jest dostępny, użyj opcji 3, aby zaktualizować usługę AD za pośrednictwem integracji SSL. Zaloguj się do sieciowego interfejsu użytkownika NetWorker (NWUI) przy użyciu konta administratora NetWorker. Przejdź do opcji Authentication Server-External> Authorities. Wybierz urząd zewnętrzny i kliknij przycisk Edytuj:

image.png


Opcja 2) Zaloguj się do konsoli NetWorker Management Console (NMC) przy użyciu konta administratora NetWorker. Przejdź do sekcji Setup-Users> and Roles-External> Authority. Otwórz konfigurację zewnętrznego urzędu i zaktualizuj pola wymagające aktualizacji:

image.png
 

Opcja 3) Szablon skryptu authc można zmodyfikować tak, aby zawierał "update-config" zamiast "add-config", a następnie można zaktualizować pole wymagające aktualizacji i ponownie uruchomić skrypt z wiersza polecenia:

Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\
Linux: /opt/nsr/authc-server/scripts/

kA5f1000000Xa08CAC_1_0

UWAGA: Istnieją dwa różne szablony skryptów: authc-create-ad-config i authc-create-ldap-config. Upewnij się, że korzystasz z usługi uwierzytelniania prawidłowej. Na przykład w przypadku korzystania z usługi Microsoft Active Directory (AD) należy użyć szablonu authc-create-ad-config. Podczas korzystania z protokołu Linux LDAP (np. OpenLDAP) użyj authc-create-ldap-config.

 

Opcja 4) Można uruchomić polecenie authc_config z opcjami, które wymagają aktualizacji.

Przykład: Należy zaktualizować hasło konta usługi AD: C:
\>authc_config -u administrator -p nmc_admin_password -e update-config -D "config-tenant-id=tenant_id" -D "config-name=config_name" -D "config-user-dn-password=new_service_account_password"
Laboratorium konfiguracji zostało pomyślnie zaktualizowane.

UWAGA: Uruchom authc_config i authc_mgmt bez żadnych opcji, aby wyświetlić wszystkie dostępne opcje. Za pomocą tych poleceń można zebrać wszystkie wymagane informacje.

 

3) Potwierdź, że zmiany zostały podjęte przez zalogowanie się do NMC lub za pomocą polecenia nsrlogin:

nsrlogin -t dzierżawca -d domena -u użytkownik

其他信息

受影响的产品

NetWorker

产品

NetWorker, NetWorker Management Console
文章属性
文章编号: 000013856
文章类型: How To
上次修改时间: 13 3月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。