NetWorker: NVP vProxy: Cómo configurar usuarios de AD/LDAP para "usuarios de FLR de VMware"

摘要: En este artículo de la base de conocimientos, se explica cómo integrar usuarios/grupos de AD/LDAP con el grupo de usuarios del servidor NetWorker "VMware FLR Users". Este grupo se puede utilizar para realizar FLR de VM mediante el cliente de restauración de protección de datos de EMC en la VM que necesita la FLR ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

En los pasos, se explica cómo integrar usuarios/grupos de Active Directory (AD) o el protocolo ligero de acceso a directorios (LDAP) con el grupo de usuarios del servidor NetWorker "VMware FLR Users". A continuación, los usuarios de AD se pueden utilizar para autenticarse mediante el cliente de restauración de protección de datos de EMC en la VM que requiere una restauración a nivel de archivos (FLR).  La KB supone que el ambiente ya tiene una autoridad de autenticación de AD/LDAP externa configurada en la zona de datos de NetWorker.

Requisitos previos:

Para obtener información sobre cómo configurar una autoridad de autenticación de AD/LDAP externa, consulte: NetWorker: Cómo configurar la autenticación de AD/LDAP

Proceso:

  1. Inicie sesión en NetWorker Management Console (NMC) y vaya a Setup --> Users and Roles --> External Authority. Abra las propiedades de la autoridad externa. Tome nota de los valores de grupo de usuarios y dominio
kA53a0000004N5KCAU_1_0 
  1. En el servidor de NetWorker, ejecute el siguiente comando para identificar el nombre distintivo (DN) del grupo de AD/LDAP al que desea otorgar derechos "Usuarios de FLR de VMware" para

Nomenclatura: 

authc_mgmt -u administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=AD/LDAP_USERNAME


Ejemplo: 

[root@nwserver ~]# authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab -D user-name=vmflradmin
Enter password:
The query returns 1 records.
Group Name       Full Dn Name
VMware_FLR_Users cn=VMware_FLR_Users,cn=Users,dc=emclab,dc=local
NOTA: Se le pedirá que ingrese la contraseña de administrador de NetWorker. Puede agregar una marca -p "PASSWORD" al comando; sin embargo, esto fallará en algunos sistemas operativos debido a la configuración de seguridad del sistema operativo que impide que se especifiquen contraseñas de texto sin formato. Reemplace los valores TENANT_NAME y DOMAIN_NAME por los valores correspondientes del paso 1. 
  1. Conéctese al servidor de NetWorker y vaya a Server --> User Groups. Abra las propiedades "VMware FLR User". Pegue el "Nombre Dn completo" del grupo de AD que desea otorgar para esta función (salida del paso 2):
kA53a0000004N5KCAU_1_1
  1. Inicie sesión en una VM que se respaldó y acceda al cliente EMC Data Protection Restore:
https:// NETWORKER-SERVER-NAME:9090/flr
  1. Seleccione Usuario e ingrese la información del usuario de AD:
kA53a0000004N5KCAU_1_2
Nota: Si no utiliza el grupo de usuarios "predeterminado" (se muestra en el paso 1). Deberá especificar el nombre del grupo de usuarios antes de los valores de dominio y nombre de usuario, por ejemplo: GRUPO DE USUARIOS\DOMINIO\USUARIO
  1. Ahora debe iniciar sesión en el cliente emc data protection restore con su cuenta de AD/LDAP (que se muestra en la esquina inferior derecha):
kA53a0000004N5KCAU_1_3

其他資訊

El cliente de restauración de protección de datos de Dell EMC, al que accede a través de un navegador web, le permite seleccionar respaldos de máquinas virtuales específicos como sistemas de archivos y, a continuación, navegar por el sistema de archivos para localizar los directorios y los archivos que desea restaurar. El navegador también le permite restaurar instancias y bases de datos de SQL individuales.

Usuario Para la restauración a nivel de archivos, una cuenta de usuario que puede restaurar carpetas o archivos a la máquina virtual original. Para la restauración de SQL, una cuenta de usuario que puede restaurar bases de datos e instancias de SQL individuales a la máquina original desde la máquina virtual en la que inició sesión.

Admin Para la restauración a nivel de archivos, una cuenta de administrador de NetWorker o un usuario del servicio de autenticación que puede restaurar carpetas o archivos desde una máquina virtual diferente a cualquier cliente de destino disponible. Para la restauración de SQL, una cuenta de administrador de NetWorker o un usuario del servicio de autenticación que puede restaurar bases de datos e instancias de SQL individuales a la máquina original desde cualquier máquina virtual a la que tenga acceso que contenga un respaldo coherente con las aplicaciones de SQL Server o una restauración a una máquina virtual diferente.
 
NOTA: Cuando una operación de restauración a nivel de archivos está en curso en una máquina virtual, no se puede realizar ninguna otra operación de respaldo o recuperación en esta máquina virtual. Espere hasta que finalice la sesión de restauración a nivel de archivos antes de iniciar cualquier otra operación en la máquina virtual.

受影響的產品

NetWorker

產品

NetWorker
文章屬性
文章編號: 000158028
文章類型: How To
上次修改時間: 09 6月 2025
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。