NetWorker: Як оновити інформацію про AD для зовнішньої автентифікації NMC AD/LDAP

摘要: Як оновити конфігурації зовнішньої автентифікації AD/LDAP, якщо тепер ви не можете отримати доступ до NMC за допомогою облікових записів AD/LDAP через зміну AD/LDAP, наприклад: зміна імені хоста контролера домену, імені користувача та пароля службового облікового запису. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Поля автентифікації AD/LDAP, які потребують оновлення (наприклад, назву вузла постачальника послуг, користувача облікового запису служби або пароль), можна оновити за допомогою сценарію authc_config. Ви повинні знати пароль облікового запису адміністратора NetWorker за замовчуванням, якщо вам потрібно скинути цей пароль, дотримуйтесь NetWorker: Як скинути пароль адміністратора; В іншому випадку скористайтеся одним з наступних варіантів, щоб оновити зовнішній авторитет в NetWorker.

ПРИМІТКА: Щоб оновити налаштування, вам потрібно знати пароль облікового запису служби AD/LDAP. Використовуваний сервісний обліковий запис можна ідентифікувати за допомогою NetWorker при використанні варіантів 1 і 2.

Варіант 1) Цей метод є кращим, особливо якщо ви налаштували автентифікацію AD через SSL (LDAPS). Якщо NWUI недоступний, скористайтеся опцією 3, щоб оновити інтеграцію AD через SSL. Увійдіть до веб-інтерфейсу користувача NetWorker (NWUI) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Authentication Server-External> Authors. Виберіть зовнішній орган і натисніть Редагувати:

зображення.png


Варіант 2) Увійдіть в консоль управління NetWorker (NMC) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Налаштування-Користувачі та ролі-Зовнішній>> авторитет. Відкрийте конфігурацію External Authority та оновіть поля, які потребують оновлення:

зображення.png
 

Варіант 3) Шаблон сценарію authc можна змінити, щоб він містив "update-config" замість "add-config", потім ви можете оновити поле, яке потребує оновлення, і повторно запустити скрипт із командного рядка:

Вікна: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\
Linux: /opt/nsr/authc-server/scripts/

kA5f1000000Xa08CAC_1_0

ПРИМІТКА: Існує два різних шаблони скриптів: authc-create-ad-config і authc-create-ldap-config. Переконайтеся, що ви використовуєте правильний варіант для служби автентифікації. Наприклад, під час використання Microsoft Active Directory (AD) використовуйте шаблон authc-create-ad-config. Якщо використовується LDAP Linux (наприклад: OpenLDAP) використовуйте authc-create-ldap-config.

 

Варіант 4) Ви можете запустити команду authc_config з параметрами, які потребують оновлення.

Приклад: Вам слід оновити пароль облікового запису служби AD:C:
\>authc_config -u administrator -p nmc_admin_password -e update-config -D "config-tenant-id=tenant_id" -D "config-name=config_name" -D "config-user-dn-password=new_service_account_password"
Лабораторію конфігурації успішно оновлено.

ПРИМІТКА: Запустіть authc_config і authc_mgmt без будь-яких варіантів, щоб побачити всі доступні варіанти. Всю необхідну інформацію можна зібрати за допомогою цих команд.

 

3) Підтвердіть, що зміни були прийняті, увійшовши в NMC або скориставшись командою nsrlogin:

nsrlogin -t tenant -d домен -u користувач

其他信息

受影响的产品

NetWorker

产品

NetWorker, NetWorker Management Console
文章属性
文章编号: 000013856
文章类型: How To
上次修改时间: 13 3月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。