NetWorker: NVP vProxy: Come configurare gli utenti AD/LDAP per "utenti VMware FLR"
摘要: Questo articolo della Knowledge Base illustra come integrare utenti/gruppi AD/LDAP con il gruppo di utenti del server NetWorker "VMware FLR Users". Questo gruppo può essere utilizzato per eseguire VM FLR utilizzando il client EMC Data Protection Restore sulla VM che richiede la FLR ...
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
La procedura illustra come integrare gli utenti/gruppi di Active Directory (AD) o Lightweight Directory Access Protocol (LDAP) con il gruppo di utenti server NetWorker "VMware FLR Users". Gli utenti AD possono quindi essere utilizzati per eseguire l'autenticazione utilizzando il client EMC Data Protection Restore sulla VM che richiede un file level restore (FLR). L'articolo della KB presuppone che l'ambiente disponga già di un'autorità di autenticazione AD/LDAP esterna configurata nell'area dati di NetWorker.
Prerequisiti:
Per informazioni sulla configurazione di un'autorità di autenticazione AD/LDAP esterna, consultare: NetWorker: come configurare l'autenticazione AD/LDAPProcess:
- Accedere a NetWorker Management Console (NMC) e passare a Setup --> Users and Roles --> External Authority. Aprire le proprietà dell'autorità esterna. Prendere nota dei valori tenant e dominio
- Sul server NetWorker eseguire il seguente comando per identificare il nome distinto (DN) del gruppo AD/LDAP a cui si desidera concedere diritti "VMware FLR Users"
Sintassi:
authc_mgmt -u administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=AD/LDAP_USERNAME
Esempio:
[root@nwserver ~]# authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab -D user-name=vmflradmin
Enter password:
The query returns 1 records.
Group Name Full Dn Name
VMware_FLR_Users cn=VMware_FLR_Users,cn=Users,dc=emclab,dc=local
NOTA: Verrà richiesto di immettere la password amministratore di NetWorker. È possibile aggiungere un flag -p "PASSWORD" al comando; tuttavia, questa operazione avrà esito negativo su alcuni sistemi operativi a causa di impostazioni di sicurezza del sistema operativo che impediscono di specificare password di testo normale. Sostituire i valori TENANT_NAME e DOMAIN_NAME con i valori corrispondenti del passaggio 1.
- Connettersi al server NetWorker e passare a Server --> User Groups. Aprire le proprietà "VMware FLR User". Incollare il "Nome Dn completo" del gruppo AD che si desidera concedere per questo ruolo (output del passaggio 2):
- Accedere a una VM di cui è stato eseguito il backup e accedere al client EMC Data Protection Restore:
https:// NETWORKER-SERVER-NAME:9090/flr
- Selezionare Utente e immettere le informazioni sugli utenti AD:
Nota: Se non si utilizza il tenant "predefinito" (mostrato nel passaggio 1). Sarà necessario specificare il nome tenant prima dei valori di dominio e nome utente, ad esempio: TENANT\DOMINIO\UTENTE
- Ora dovrebbe essere effettuato l'accesso al client EMC Data Protection Restore con l'account AD/LDAP (nell'angolo in basso a destra):
其他資訊
Il client Dell EMC Data Protection Restore, a cui si accede tramite un web browser, consente di selezionare backup di macchine virtuali specifiche come file system, quindi sfogliare il file system per individuare le directory e i file che si desidera ripristinare. Il browser consente inoltre di ripristinare singoli database e istanze SQL.
Utente Per il ripristino a livello di file, un account utente che può ripristinare le cartelle o i file sulla macchina virtuale originale. Per il ripristino SQL, un account utente in grado di ripristinare singoli database e istanze SQL nella macchina originale dalla macchina virtuale a cui si è effettuato l'accesso.
Admin Per il restore a livello di file, un account amministratore NetWorker o un utente del servizio di autenticazione in grado di ripristinare cartelle o file da una macchina virtuale diversa a qualsiasi client di destinazione disponibile. Per il ripristino SQL, un account amministratore NetWorker o un utente del servizio di autenticazione in grado di ripristinare singoli database e istanze SQL nella macchina originale da qualsiasi macchina virtuale a cui si ha accesso che contiene un backup coerente con l'applicazione SQL Server o eseguire il restore su una macchina virtuale diversa.
Utente Per il ripristino a livello di file, un account utente che può ripristinare le cartelle o i file sulla macchina virtuale originale. Per il ripristino SQL, un account utente in grado di ripristinare singoli database e istanze SQL nella macchina originale dalla macchina virtuale a cui si è effettuato l'accesso.
Admin Per il restore a livello di file, un account amministratore NetWorker o un utente del servizio di autenticazione in grado di ripristinare cartelle o file da una macchina virtuale diversa a qualsiasi client di destinazione disponibile. Per il ripristino SQL, un account amministratore NetWorker o un utente del servizio di autenticazione in grado di ripristinare singoli database e istanze SQL nella macchina originale da qualsiasi macchina virtuale a cui si ha accesso che contiene un backup coerente con l'applicazione SQL Server o eseguire il restore su una macchina virtuale diversa.
NOTA: Quando è in corso un'operazione di restore a livello di file su una macchina virtuale, non è possibile eseguire altre operazioni di backup o ripristino su questa macchina virtuale. Attendere il completamento della sessione di ripristino a livello di file prima di avviare qualsiasi altra operazione sulla macchina virtuale.
受影響的產品
NetWorker產品
NetWorker文章屬性
文章編號: 000158028
文章類型: How To
上次修改時間: 09 6月 2025
版本: 6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。