Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

NetWorker: NMC-pålogging mislykkes for AD- eller LDAP-bruker med meldingen You do not have privileges to use NetWorker Management Console (Du har ikke rettigheter til å bruke NetWorker Management Console).

Zusammenfassung: Når du prøver å logge på NetWorker Management Console (NMC) med en AD- eller LDAP-bruker, vises det en melding som sier «Du har ikke rettigheter til å bruke NetWorker Management Console». Konsollen er tilgjengelig fra å bruke NetWorker Administrator eller en annen lokal NMC-konto. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

  • Følgende feil vises når du prøver å logge på NMC som en ekstern (AD/LDAP)-bruker:
Feilmelding
  • Den samme AD-brukeren kan logge på ved hjelp av kommandolinjealternativet nsrlogin .
  • Godkjenningen lykkes for standard NetWorker Administrator-konto.
  • I enkelte situasjoner kan denne feilen bare påvirke bestemte brukere.

nsrlogin (nsrlogin)

Åpne en ledetekst (eller SSH-økt) på NetWorker-serveren, og kjør følgende kommandosyntaks:
nsrlogin -t tenant_name -t domain -u username
  • tenant_name: I de fleste konfigurasjoner vil denne verdien være standard. Ellers vil det være navnet på leietakeren som er konfigurert av NetWorker Administrator.
  • domene: domeneverdien du vanligvis bruker når du logger på NMC.
  • Brukernavn: AD/LDAP-brukernavn uten domeneprefiks
I eksemplet som vises i kb, vises dette som:

CMD-blokk

 

Ursache

AD- eller LDAP-brukeren er ikke medlem av en AD-gruppe som er angitt i feltet NMC Roles (NMC-roller).

Lösung

1. Logg på NetWorker Management Console (NMC) som standard NetWorker Administrator-konto.
2. Gå til Setup->Users and Roles->NMC Roles
.)3. Se gjennom rollene konsollbrukere og applikasjonsadministratorer . Roller-feltene for eksterne roller skal inneholde det unike navnetKoblingsikon fra tredjepart (hele banen) til en AD-gruppe som brukeren tilhører. Alternativt kan banen til én enkelt bruker angis.  
Eksempel:

NMC-roller

4. Når AD-gruppe-DN for AD-brukeren er lagt til i de aktuelle NMC-rollene for denne brukeren, tester du pålogging til NMC med denne AD-brukeren.
 

Dell EMC-topptekst

 

 
 

Weitere Informationen

Hvis problemet vedvarer, kan du kontrollere AD/LDAP-gruppemedlemskapet med følgende alternativer:
 

Windows Powershell:

Fra et Windows-system på samme domene kjører du følgende PowerShell-kommando:

Get-ADPrincipalGroupMembership -Identity USERNAME

F.eks:

PS C:\Users\Administrator.EMCLAB> Get-ADPrincipalGroupMembership -Identity bkupadmin

...
...

distinguishedName : CN=NetWorker_Admins,CN=Users,DC=emclab,DC=local
GroupCategory     : Security
GroupScope        : Global
name              : NetWorker_Admins
objectClass       : group
objectGUID        : 058495c7-71c7-42c6-be92-2d8f96a5c2aa
SamAccountName    : NetWorker_Admins
SID               : S-1-5-21-4085282181-485696706-820049737-1104

Det unike navnet som utdataene fra kommandoen kan brukes i NetWorker for å gi AD-brukeren tilgang til NMC.

Hvis du vil ha mer informasjon om denne kommandoen, kan du se: https://docs.microsoft.com/en-us/powershell/module/activedirectory/get-adprincipalgroupmembership?view=windowsserver2022-psKoblingsikon fra tredjepart

NetWorker authc_mgmt Kommandoen:

Du kan bruke kommandoen authc_mgmt til å spørre AD/LDAP-bruker-/gruppemedlemskap. Åpne en ledetekst (eller SSH-økt) på NetWorker-serveren, og kjør følgende kommandosyntaks:

authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=USER_NAME
MERK: Du blir bedt om å angi passordet for NetWorker-administratorkontoen.

Eksempel:

 

PS C:\> authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab.local -D user-name=bkupadmin
Enter password:
The query returns 2 records.
Group Name           Full Dn Name
Remote Desktop Users CN=Remote Desktop Users,CN=Builtin,dc=emclab,dc=local
NetWorker_Admins     CN=NetWorker_Admins,CN=Users,dc=emclab,dc=local

Det fullstendige DN-navnet på én av gruppene kan brukes til å gi denne AD-brukeren tilgang til NMC.
Konfigurasjonen og verdiene som kreves for authc_mgmt kommandoer, kan samles inn ved å kjøre:
 

authc_config -u Administrator -e find-all-configs
authc_config -u Administrator -e find-config -D config-id=CONFIG_ID
authc_config -u Administrator -e find-all-tenants

 

 

 

Betroffene Produkte

NetWorker, NetWorker Management Console

Produkte

NetWorker Family, NetWorker Series
Artikeleigenschaften
Artikelnummer: 000196070
Artikeltyp: Solution
Zuletzt geändert: 02 Juni 2023
Version:  5
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.