NetWorker:AD/LDAPの統合および構成(トラブル シューティングガイド)(英語)」

摘要: このKBは、外部認証機関ユーザーのNetWorker認証に関する問題のトラブルシューティングに役立ちます。Microsoft Active Directory (AD)、または Linux Lightweight Directory Access Protocol (LDAP)。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Configuration

次の記事は、NetWorkerでのADまたはLDAPの構成に役立ちます。

NetWorker Webユーザー インターフェイス(NWUI):AD/LDAPを設定する方法: NetWorker:NetWorker Webユーザー インターフェイスからADまたはLDAPを設定する方法
AD/LDAPの設定方法: NetWorker:AD/LDAP認証の設定方法
セキュアAD/LDAP(LDAPS)を設定する方法: NetWorker:LDAPS認証を構成する方法
 

注意すべき情報:

  1. 問題の詳細な説明
  • エラー メッセージまたはエラー メッセージが表示されたスクリーンショット
  1. NetWorker Management Console (NMC)で使用されているAUTHCサーバーをメモしておきます。
    1. NMCサーバで、次のファイルを確認します。
      • Linuxの場合/opt/lgtonmc/etc/gstd.conf
      • Windows(デフォルト): C:\Program Files\EMC NetWorker\Management\etc\gstd.conf
    1. 次のことを確認します。 authsvc_hostname は正しい AUTHC サーバー・ホスト名です。
メモ: デフォルトでは、NetWorkerサーバはAUTHCサーバです。単一サーバー(NetWorkerサーバーとNMCがすべて1つのホストで管理)では、これが当てはまります。複数のNetWorkerサーバーが1つのNMCで管理されている大規模な環境では、ログイン要求の処理に使用されるAUTHCサーバーは1つのサーバーのみです。
  1. 環境の詳細:
  • 各NetWorkerホストのビルド番号を含む完全なNetWorkerサーバー バージョン(異なる場合):
  • 各NetWorkerホストのオペレーティング システムのバージョン(異なる場合):
    • NetWorkerサーバー。
    • AUTHC サーバー (上記の手順 2 を参照)。
    • NetWorker管理コンソール(NMC)サーバー。 
  • 使用中のディレクトリー サービス: Active DirectoryとLDAPサーバーのどちらですか?
  • LDAPS(ADまたはLDAP over SSL)は使用されていますか?
  1. Active DirectoryまたはLDAPサーバーから属性とオブジェクト クラスを取得します。
  • バインド アカウントの識別名(DN)
  • ユーザーおよびグループの検索パス(DN)
  • ユーザー ID 属性
  • ユーザー オブジェクト クラス
  • グループ名属性
  • グループ オブジェクト クラス
  • グループ メンバー属性


情報収集

  1. 初期構成またはアップデート中に問題が発生した場合は、次のいずれかの方法が使用されていることを確認し、出力を収集します。
  • スクリプト:LinuxとWindowsの両方のNetWorkerサーバで提供されるテンプレート スクリプトがあります。authc-create-ad-config* スクリプトは、認証サーバーが Active Directory の場合に使用されます。authc-create-ldap-config*はLDAPサーバー用です。
    • Linuxの場合/opt/nsr/authc-server/scripts/(authc-create-ad-config.sh.templateおよび authc-create-ldap-config.sh.template)
    • Windowsの場合:C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\(authc-create-ad-config.batおよびauthc-create-ldap-config.bat)
  • NMCまたはNWUI: NMCの外部認証機関ウィザードで設定された構成パラメーターのスクリーンショットを収集します。[Show advanced options]を展開していることを確認します。観察されたエラー メッセージのスクリーンショットを収集します。 
  1. AD/LDAPの構成に成功したものの、ログイン中に問題が発生する場合は、NetWorkerサーバーで次のコマンドを実行します。
authc_config -u Administrator -e find-all-configs 
authc_config -u Administrator -e find-config -D config-id=config-id_from_above_command
メモ: 上記のコマンドを実行すると、NetWorker管理者アカウントのパスワード(非表示)を入力するように求められます。コマンドの実行時に「-p password」を指定できますが、-pとともにプレーン テキストのパスワードを使用すると、一部のオペレーティング システムでは失敗する可能性があります。
  • 設定されるAD/LDAPグループまたはユーザーDN:
    • NMC: NMC ->setup -> ユーザーとロール -> NMC ロール:
NMCロールの外部ユーザー フィールド
  • NetWorkerサーバー: サーバー> ユーザー グループ:
NetWorkerサーバのユーザー グループ
 
  1. NetWorkerはAD/LDAPグループとユーザーに対して正しくクエリーを実行しますか?
authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=tenant_name -D query-domain=domain_name
authc_mgmt -u Administrator -e query-ldap-groups -D query-tenant=tenant_name -D query-domain=domain_name
authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=tenant_name -D query-domain=domain_name -D user-name=external_username
メモ: 上記のコマンドを実行すると、NetWorker管理者アカウントのパスワード(非表示)を入力するように求められます。コマンドの実行時に「-p password」を指定できますが、-pとともにプレーン テキストのパスワードを使用すると、一部のオペレーティング システムでは失敗する可能性があります。query-tenant値の場合、テナントを構成していない限り、値はdefaultです。
  1. NMCの外部でAD/LDAPユーザーを認証できますか? NetWorkerサーバーで、次のコマンドを実行します。
nsrlogin -t tenant_name -d domain_name -u external_username
成功した場合は、次のコマンドを実行します。 
nsrlogout
メモ: テナントを構成していない限り、値はデフォルトです。ドメイン名の値は、AUTHC構成スクリプトまたはNMC外部機関で設定されたドメイン値です。nsrloginが成功した場合、NetWorkerサーバーは正しく認証されています。NMCログインに失敗した場合、権限に関連している可能性が最も高いです。

関連資料

其他資訊

  • authc_configオプション:
usage: authc_config
 -d <logindomain>               The domain name to use when connecting to
                                service.
 -D,--define <property=value>   Set value for given configuration property.
                                (e.g. -D config-domain=foo or --define
                                config-domain=foo)
                                Available property names:
                                tenant-id, tenant-name, tenant-alias,
                                tenant-details, config-id, config-tenant-id,
                                config-name, config-domain,
                                config-server-address, config-user-dn,
                                config-user-dn-password, config-user-group-attr,
                                config-user-id-attr, config-user-object-class,
                                config-user-search-filter,
                                config-user-search-path,
                                config-group-member-attr,
                                config-group-name-attr,
                                config-group-object-class,
                                config-group-search-filter,
                                config-group-search-path, config-object-class,
                                config-active-directory, config-search-subtree,
                                permission-id, permission-name,
                                permission-group-dn,
                                permission-group-dn-pattern, option-id,
                                option-name, option-value
 -e <operation>                 Specify an operation to execute.
                                Available operations:
                                find-all-tenants, find-tenant, add-tenant,
                                update-tenant, remove-tenant, find-all-configs,
                                find-config, add-config, update-config,
                                remove-config, find-all-permissions,
                                find-permission, add-permission,
                                update-permission, remove-permission,
                                find-all-options, find-option, add-option,
                                update-option, remove-option,
                                query-api-versions, query-cert-pem,
                                query-cert-pemtext, query-server-info
 -H,--help                      Print help information
 -p <loginpassword>             The password to use when connecting to service.
 -t <logintenant>               The tenant name to use when connecting to
                                service.
 -u <loginuser>                 The user name to use when connecting to service.

  • authc_mgmtオプション:
usage: authc_mgmt
 -d <logindomain>               The domain name to use when connecting to
                                service.
 -D,--define <property=value>   Set value for given management property.
                                (e.g. -D user-name=foo or --define
                                user-name=foo)
                                Available property names:
                                user-id, user-name, user-domain, user-password,
                                user-first-name, user-last-name, user-email,
                                user-details, user-enabled, user-groups (csv
                                format), group-id, group-name, group-details,
                                group-users (csv format), query-tenant,
                                query-domain, password-new-value,
                                user-options-id, user-options-user-id,
                                user-options-password-must-change,
                                user-options-password-never-expires
 -e <operation>                 Specify an operation to execute.
                                Available operations:
                                find-all-users, find-user, add-user,
                                update-user, remove-user, update-password,
                                find-all-user-options, find-user-options,
                                update-user-options, find-all-groups,
                                find-group, add-group, update-group,
                                remove-group, query-ldap-users,
                                query-ldap-groups, query-ldap-users-for-group,
                                query-ldap-groups-for-user
 -H,--help                      Print help information
 -p <loginpassword>             The password to use when connecting to service.
 -t <logintenant>               The tenant name to use when connecting to
                                service.
 -u <loginuser>                 The user name to use when connecting to service.

 

受影響的產品

NetWorker

產品

NetWorker, NetWorker Management Console
文章屬性
文章編號: 000013620
文章類型: How To
上次修改時間: 10 10月 2025
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。