Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

NetWorker: O log-in do NMC falha para o usuário do AD ou LDAP com "Você não tem privilégios para usar o Console de gerenciamento do NetWorker".

Zusammenfassung: Ao tentar fazer log-in no NetWorker Management Console (NMC) com um usuário do AD ou LDAP, uma mensagem é exibida informando "Você não tem privilégios para usar o NetWorker Management Console". O console pode ser acessado usando o Administrador do NetWorker ou outra conta local do NMC. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

  • O seguinte erro é exibido ao tentar fazer log-in no NMC como um usuário externo (AD/LDAP):
mensagem de erro
  • Esse mesmo usuário do AD pode fazer log-in usando a opção de linha de comando nsrlogin .
  • A autenticação é bem-sucedida com a conta padrão de administrador do NetWorker.
  • Em algumas situações, esse erro só pode afetar usuários específicos.

nsrlogin

No servidor do NetWorker, abra um prompt de comando (ou sessão SSH) e execute a seguinte sintaxe de comando:
nsrlogin -t tenant_name -t domain -u username
  • nome_grupousuários: Na maioria das configurações, esse valor será o padrão; caso contrário, ele será o nome do tenant configurado pelo administrador do NetWorker.
  • domínio: o valor de domínio que você normalmente usa ao fazer log-in no NMC.
  • nomedeusuário: Nome de usuário do AD/LDAP sem prefixo de domínio
Para o exemplo mostrado na KB, isso seria exibido como:

Bloco cmd

 

Ursache

O usuário do AD ou LDAP não é membro de um grupo do AD definido no campo "Funções do NMC".

Lösung

1. Faça log-in no NetWorker Management Console (NMC) como a conta padrão de administrador do NetWorker.
2. Vá para Setup->Users and Roles->NMC Roles.
3. Analise as funções Console Users e Application Administrators. Os campos external roles roles devem conter o nome Ícone de link de terceiros distinto (caminho completo) de um grupo do AD ao qual o usuário pertence; opcionalmente, o caminho de um único usuário pode ser definido. 
Por exemplo:

Funções do NMC

4. Depois que o DN do grupo do AD para o usuário do AD for adicionado às funções apropriadas do NMC para esse usuário, teste o login no NMC com esse usuário do AD.
 

Cabeçalho da Dell EMC

 

 
 

Weitere Informationen

Se o problema persistir, você poderá verificar a lista de membros do grupo do AD/LDAP com as seguintes opções:
 

Windows Powershell:

Em um sistema Windows no mesmo domínio, execute o seguinte comando do Powershell:

Get-ADPrincipalGroupMembership -Identity USERNAME

Por exemplo:

PS C:\Users\Administrator.EMCLAB> Get-ADPrincipalGroupMembership -Identity bkupadmin

...
...

distinguishedName : CN=NetWorker_Admins,CN=Users,DC=emclab,DC=local
GroupCategory     : Security
GroupScope        : Global
name              : NetWorker_Admins
objectClass       : group
objectGUID        : 058495c7-71c7-42c6-be92-2d8f96a5c2aa
SamAccountName    : NetWorker_Admins
SID               : S-1-5-21-4085282181-485696706-820049737-1104

O distinguishedName exibido pelo comando pode ser usado no NetWorker para conceder ao usuário do AD acesso ao NMC.

Para obter mais informações sobre esse comando, consulte: https://docs.microsoft.com/en-us/powershell/module/activedirectory/get-adprincipalgroupmembership?view=windowsserver2022-psÍcone de link de terceiros

NetWorker authc_mgmt Comando:

Você pode usar o comando authc_mgmt para consultar a lista de membros do usuário/grupo do AD/LDAP. No servidor do NetWorker, abra um prompt de comando (ou sessão SSH) e execute a seguinte sintaxe de comando:

authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT_NAME -D query-domain=DOMAIN_NAME -D user-name=USER_NAME
Nota: Você será solicitado a digitar a senha da conta de administrador do NetWorker.

Por exemplo:

 

PS C:\> authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=emclab.local -D user-name=bkupadmin
Enter password:
The query returns 2 records.
Group Name           Full Dn Name
Remote Desktop Users CN=Remote Desktop Users,CN=Builtin,dc=emclab,dc=local
NetWorker_Admins     CN=NetWorker_Admins,CN=Users,dc=emclab,dc=local

O nome completo de um dos grupos pode ser usado para conceder a esse usuário do AD acesso ao NMC.
A configuração e os valores necessários para authc_mgmt comandos podem ser coletados executando:
 

authc_config -u Administrator -e find-all-configs
authc_config -u Administrator -e find-config -D config-id=CONFIG_ID
authc_config -u Administrator -e find-all-tenants

 

 

 

Betroffene Produkte

NetWorker, NetWorker Management Console

Produkte

NetWorker Family, NetWorker Series
Artikeleigenschaften
Artikelnummer: 000196070
Artikeltyp: Solution
Zuletzt geändert: 02 Juni 2023
Version:  5
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.