NetWorker: SSL üzerinden AD (LDAPS) NMC Oturum Açma İşlemi", "POST failed with HTTP-ERROR: (HTTP-ERROR ile başarısız oldu: 500"
摘要: "SSL üzerinden LDAP" seçeneğini kullanarak Active Directory (AD) için NetWorker Yönetim Konsolunda (NMC) harici bir yetki oluşturuldu. Yapılandırma başarılı oldu ancak AD oturum açmaları "POST failed with HTTP-ERROR: (HTTP-ERROR ile başarısız oldu: 500 inç (Dahili sunucu hatası). Bu sorun, SSL üzerinden LDAP seçeneğinin "Is active directory" (Active Directory'dir) dahili kimlik doğrulama bayrağını "false" (yanlış) olarak ayarlaması nedeniyle oluşur. Kimlik doğrulama yöntemi Active Directory olduğunda bu seçeneğin "true" (doğru) olarak ayarlanmış olması gerekir. ...
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
- "SSL üzerinden LDAP" seçeneğini kullanarak Active Directory (AD) için NetWorker Yönetim Konsolunda (NMC) harici bir yetki oluşturuldu.
- Yapılandırma başarılı oldu ancak AD oturum açmaları "POST failed with HTTP-ERROR: (HTTP-ERROR ile başarısız oldu: 500 inç (Dahili sunucu hatası)
原因
SSL üzerinden LDAP seçeneği, "is active directory" dahili yapılandırma parametresini varsayılan olarak yanlış olarak ayarlar. Bu, yapılandırmanın LDAP sunucusu (Linux tabanlı LDAP sunucuları) yapılandırma parametrelerini beklemesi anlamına gelir. Gelişmiş Yapılandırma Parametrelerinde ayarlanmış değerler AD'ye özel olduğundan oturum açma işlemi başarısız olur.
root@nwserver:~/#: authc_config -u Administrator -e find-all-configs
Enter password:
The query returns 1 records.
Config Id Config Name
3 AD_over_SSL
root@nwserver:~/#: authc_config -u Administrator -e find-config -D config-id=3
Enter password:
Config Id : 3
Config Tenant Id : 1
Config Name : AD_over_SSL
Config Domain : emclab.local
Config Server Address : ldaps://winsrvr2k16.emclab.local:636/dc=emclab,dc=local
Config User DN : cn=Administrator,cn=users,dc=emclab,dc=local
Config User Group Attribute :
Config User ID Attribute : sAMAccountName
Config User Object Class : user
Config User Search Filter :
Config User Search Path :
Config Group Member Attribute: member
Config Group Name Attribute : cn
Config Group Object Class : group
Config Group Search Filter :
Config Group Search Path :
Config Object Class : objectclass
Is Active Directory : false
Config Search Subtree : true
解析度
İki seçenek mevcuttur.
1. Seçenek:
SSL üzerinden AD'yi kullanmak için yapılandırmayı NetWorker Web Kullanıcı Arabirimini (NWUI) kullanın.
1. Web'e göz atarak NWUI: https:// NetWorker_ServerName:9090/nwui
2'ye gidin. Varsayılan NetWorker Yönetici hesabı olarak oturum açın.
3. Authentication Server-External Authorities (Kimlik Doğrulama Sunucusu Harici Yetkilileri)>bölümüne gidin.
4. Harici yetkili depoyu seçin ve Edit (Düzenle) öğesine tıklayın.
5. Basic Configuration (Temel Yapılandırma) sekmesinde, Server Type (Sunucu Türü) açılır açılır sekmesinden SSL üzerinden AD öğesini seçin.
2'ye gidin. Varsayılan NetWorker Yönetici hesabı olarak oturum açın.
3. Authentication Server-External Authorities (Kimlik Doğrulama Sunucusu Harici Yetkilileri)>bölümüne gidin.
4. Harici yetkili depoyu seçin ve Edit (Düzenle) öğesine tıklayın.
5. Basic Configuration (Temel Yapılandırma) sekmesinde, Server Type (Sunucu Türü) açılır açılır sekmesinden SSL üzerinden AD öğesini seçin.

6. Kullanıcı DN Parolasını girin ve Save (Kaydet) öğesine tıklayın.

2. Seçenek:
"is active directory authc_config" komutunu kullanarak yapılandırmayı güncelleştirin: Doğru"
1. Yapılandırma kimliğinizi toplama:
authc_config -u Yönetici -e find-all-configs
2. "is active directory" değerini true değerine güncelleştirin:
authc_config -u Administrator -e update-config -D config-id=CONFIG_ID -D config-user-dn-password=BIND_ACCOUNT_PASSWORD -D config-active-directory=y
- NetWorker Yönetici hesabı parolasını (gizli) girmeniz istenir.
- Yapılandırma CONFIG_ID 1. adımda gösterilen yapılandırma kimliğiyle değiştirin.
- Bu BIND_ACCOUNT_PASSWORD, NetWorker'e AD eklemek için kullanılan hesabın parolasıyla değiştirin.
3 Değişikliklerin ayarıldığını onaylayın: authc_config -u Administrator -e find-config -D config-id=CONFIG_ID
root@nwserver:~/#: authc_config -u Administrator -e find-config -D config-id=3
Enter password:
Config Id : 3
Config Tenant Id : 1
Config Name : AD_over_SSL
Config Domain : emclab.local
Config Server Address : ldaps://winsrvr2k16.emclab.local:636/dc=emclab,dc=local
Config User DN : cn=Administrator,cn=users,dc=emclab,dc=local
Config User Group Attribute :
Config User ID Attribute : sAMAccountName
Config User Object Class : user
Config User Search Filter :
Config User Search Path :
Config Group Member Attribute: member
Config Group Name Attribute : cn
Config Group Object Class : group
Config Group Search Filter :
Config Group Search Path :
Config Object Class : objectclass
Is Active Directory : true
Config Search Subtree : true
4. NetWorker sunucu üzerinde aşağıdaki komutu çalıştırarak kimlik doğrulamayı onaylayın:
nsrlogin -t TENANT_NAME -d DOMAIN -u AD_USER_NAME
- Yapılandırmanızı TENANT_NAME kiracının adı ile değiştirin. Manuel olarak bir kiracı oluşturmadıysanız varsayılan ayar bu olur.
- DOMAIN'i, yapılandırmanız içinde ayarlanmış etki alanı değeriyle değiştirin.
- Bir AD_USER_NAME Active Directory kullanıcı adı ile değiştirin.
- Belirtilen AD kullanıcısı için parola girmeniz istenir.
5. Başarılı olursa şu komutu çalıştırın: nsrlogout (nsrlogout)
NMC'den NetWorker sunucusuna erişim
AD kullanıcılarınız ile NMC'de oturum aça geçmeden önce NMC Rolleri ve NetWorker sunucusu Kullanıcı Gruplarından bir AD grubunun Ayırt Edici Adını (DN) ayarlamanız gerekir. Bu, varsayılan Yönetici hesabıyla oturum açtığınızda yapılabilir:
Artık SSL üzerinden AD hesaplarıyla NMC'de oturum açabilirsiniz.
其他資訊
受影響的產品
NetWorker產品
NetWorker Management Console文章屬性
文章編號: 000170865
文章類型: Solution
上次修改時間: 02 6月 2025
版本: 5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。