NetWorker:AD/LDAPの統合および構成(トラブル シューティングガイド)(英語)」
摘要: このKBは、外部認証機関ユーザーのNetWorker認証に関する問題のトラブルシューティングに役立ちます。Microsoft Active Directory (AD)、または Linux Lightweight Directory Access Protocol (LDAP)。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
Configuration
次の記事は、NetWorkerでのADまたはLDAPの構成に役立ちます。
NetWorker Webユーザー インターフェイス(NWUI):AD/LDAPを設定する方法: NetWorker:NetWorker Webユーザー インターフェイスからADまたはLDAPを設定する方法
AD/LDAPの設定方法: NetWorker:AD/LDAP認証の設定方法
セキュアAD/LDAP(LDAPS)を設定する方法: NetWorker:LDAPS認証を構成する方法
注意すべき情報:
- 問題の詳細な説明
- エラー メッセージまたはエラー メッセージが表示されたスクリーンショット
- NetWorker Management Console (NMC)で使用されているAUTHCサーバーをメモしておきます。
- NMCサーバで、次のファイルを確認します。
-
-
- Linuxの場合/opt/lgtonmc/etc/gstd.conf
- Windows(デフォルト): C:\Program Files\EMC NetWorker\Management\etc\gstd.conf
-
-
- 次のことを確認します。
authsvc_hostnameは正しい AUTHC サーバー・ホスト名です。
- 次のことを確認します。
メモ: デフォルトでは、NetWorkerサーバはAUTHCサーバです。単一サーバー(NetWorkerサーバーとNMCがすべて1つのホストで管理)では、これが当てはまります。複数のNetWorkerサーバーが1つのNMCで管理されている大規模な環境では、ログイン要求の処理に使用されるAUTHCサーバーは1つのサーバーのみです。
- 環境の詳細:
- 各NetWorkerホストのビルド番号を含む完全なNetWorkerサーバー バージョン(異なる場合):
- NetWorkerサーバー。
- AUTHC サーバー (上記の手順 2 を参照)。
- NetWorker管理コンソール(NMC)サーバー。
- 各NetWorkerホストのオペレーティング システムのバージョン(異なる場合):
- NetWorkerサーバー。
- AUTHC サーバー (上記の手順 2 を参照)。
- NetWorker管理コンソール(NMC)サーバー。
- 使用中のディレクトリー サービス: Active DirectoryとLDAPサーバーのどちらですか?
- LDAPS(ADまたはLDAP over SSL)は使用されていますか?
- Active DirectoryまたはLDAPサーバーから属性とオブジェクト クラスを取得します。
- バインド アカウントの識別名(DN)
- ユーザーおよびグループの検索パス(DN)
- ユーザー ID 属性
- ユーザー オブジェクト クラス
- グループ名属性
- グループ オブジェクト クラス
- グループ メンバー属性
情報収集
- 初期構成またはアップデート中に問題が発生した場合は、次のいずれかの方法が使用されていることを確認し、出力を収集します。
- スクリプト:LinuxとWindowsの両方のNetWorkerサーバで提供されるテンプレート スクリプトがあります。authc-create-ad-config* スクリプトは、認証サーバーが Active Directory の場合に使用されます。authc-create-ldap-config*はLDAPサーバー用です。
- Linuxの場合/opt/nsr/authc-server/scripts/(authc-create-ad-config.sh.templateおよび authc-create-ldap-config.sh.template)
- Windowsの場合:C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\(authc-create-ad-config.batおよびauthc-create-ldap-config.bat)
- NMCまたはNWUI: NMCの外部認証機関ウィザードで設定された構成パラメーターのスクリーンショットを収集します。[Show advanced options]を展開していることを確認します。観察されたエラー メッセージのスクリーンショットを収集します。
- AD/LDAPの構成に成功したものの、ログイン中に問題が発生する場合は、NetWorkerサーバーで次のコマンドを実行します。
authc_config -u Administrator -e find-all-configs authc_config -u Administrator -e find-config -D config-id=config-id_from_above_command
メモ: 上記のコマンドを実行すると、NetWorker管理者アカウントのパスワード(非表示)を入力するように求められます。コマンドの実行時に「-p password」を指定できますが、-pとともにプレーン テキストのパスワードを使用すると、一部のオペレーティング システムでは失敗する可能性があります。
- 設定されるAD/LDAPグループまたはユーザーDN:
- NMC: NMC ->setup -> ユーザーとロール -> NMC ロール:
- NetWorkerサーバー: サーバー> ユーザー グループ:
- NetWorkerはAD/LDAPグループとユーザーに対して正しくクエリーを実行しますか?
authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=tenant_name -D query-domain=domain_name authc_mgmt -u Administrator -e query-ldap-groups -D query-tenant=tenant_name -D query-domain=domain_name authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=tenant_name -D query-domain=domain_name -D user-name=external_username
メモ: 上記のコマンドを実行すると、NetWorker管理者アカウントのパスワード(非表示)を入力するように求められます。コマンドの実行時に「-p password」を指定できますが、-pとともにプレーン テキストのパスワードを使用すると、一部のオペレーティング システムでは失敗する可能性があります。query-tenant値の場合、テナントを構成していない限り、値はdefaultです。
- NMCの外部でAD/LDAPユーザーを認証できますか? NetWorkerサーバーで、次のコマンドを実行します。
nsrlogin -t tenant_name -d domain_name -u external_username
成功した場合は、次のコマンドを実行します。
nsrlogout
メモ: テナントを構成していない限り、値はデフォルトです。ドメイン名の値は、AUTHC構成スクリプトまたはNMC外部機関で設定されたドメイン値です。nsrloginが成功した場合、NetWorkerサーバーは正しく認証されています。NMCログインに失敗した場合、権限に関連している可能性が最も高いです。
関連資料
- NetWorkerセキュリティ構成ガイド: https://www.dell.com/support/product-details/product/networker/docs (リンクを使用するにはサポート サイトにサインインする必要があります)。
- NetWorker:ADまたはLDAP外部認証の統合 - ログインまたは情報の欠落に関する問題のトラブルシューティング
- Active Directory には、DN、属性、およびオブジェクト クラスを照会できる ADSI Edit
と呼ばれるツールと、dsget ユーティリティと dsquery ユーティリティがあります。
- LDAPサーバーでは、 ldapsearch
コマンドまたは同等のツールを使用します。
- Microsoft
: PowerShellを使用してADユーザー グループ メンバーシップを取得します。『Get-ADPrincipalGroupMembership』
其他資訊
- authc_configオプション:
usage: authc_config
-d <logindomain> The domain name to use when connecting to
service.
-D,--define <property=value> Set value for given configuration property.
(e.g. -D config-domain=foo or --define
config-domain=foo)
Available property names:
tenant-id, tenant-name, tenant-alias,
tenant-details, config-id, config-tenant-id,
config-name, config-domain,
config-server-address, config-user-dn,
config-user-dn-password, config-user-group-attr,
config-user-id-attr, config-user-object-class,
config-user-search-filter,
config-user-search-path,
config-group-member-attr,
config-group-name-attr,
config-group-object-class,
config-group-search-filter,
config-group-search-path, config-object-class,
config-active-directory, config-search-subtree,
permission-id, permission-name,
permission-group-dn,
permission-group-dn-pattern, option-id,
option-name, option-value
-e <operation> Specify an operation to execute.
Available operations:
find-all-tenants, find-tenant, add-tenant,
update-tenant, remove-tenant, find-all-configs,
find-config, add-config, update-config,
remove-config, find-all-permissions,
find-permission, add-permission,
update-permission, remove-permission,
find-all-options, find-option, add-option,
update-option, remove-option,
query-api-versions, query-cert-pem,
query-cert-pemtext, query-server-info
-H,--help Print help information
-p <loginpassword> The password to use when connecting to service.
-t <logintenant> The tenant name to use when connecting to
service.
-u <loginuser> The user name to use when connecting to service.
- authc_mgmtオプション:
usage: authc_mgmt
-d <logindomain> The domain name to use when connecting to
service.
-D,--define <property=value> Set value for given management property.
(e.g. -D user-name=foo or --define
user-name=foo)
Available property names:
user-id, user-name, user-domain, user-password,
user-first-name, user-last-name, user-email,
user-details, user-enabled, user-groups (csv
format), group-id, group-name, group-details,
group-users (csv format), query-tenant,
query-domain, password-new-value,
user-options-id, user-options-user-id,
user-options-password-must-change,
user-options-password-never-expires
-e <operation> Specify an operation to execute.
Available operations:
find-all-users, find-user, add-user,
update-user, remove-user, update-password,
find-all-user-options, find-user-options,
update-user-options, find-all-groups,
find-group, add-group, update-group,
remove-group, query-ldap-users,
query-ldap-groups, query-ldap-users-for-group,
query-ldap-groups-for-user
-H,--help Print help information
-p <loginpassword> The password to use when connecting to service.
-t <logintenant> The tenant name to use when connecting to
service.
-u <loginuser> The user name to use when connecting to service.
受影響的產品
NetWorker產品
NetWorker, NetWorker Management Console文章屬性
文章編號: 000013620
文章類型: How To
上次修改時間: 10 10月 2025
版本: 6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。