https://<nwservername.domain.com>:9090/nwui
Name: | 外部机构提供程序的名称,可根据您的命名标准进行设置。 |
Server Type: | LDAP: 当身份验证服务器基于 Linux 时,选择 LDAP。 Active Directory:在使用 Microsoft Active Directory 时选择此选项。 LDAP Over SSL (LDAPS):当身份验证服务器是 LDAP 但需要 SSL 时,请选择此选项。 AD Over SSL (LDAPS):在使用 Microsoft Active Directory 但需要 SSL 时选择。
提醒:LDAP 或 AD over SSL 要求将证书手动导入 Auth Trust Store,以确保安全通信。有关更多信息,请参阅 NetWorker:如何从 NetWorker Web 用户界面 (NWUI) 配置“基于 SSL 的 AD”(LDAPS)
|
Provider Server Name: | 指定身份验证服务提供商的 IP 地址或 FQDN winsrvhost (AD 或 LDAP 服务器)。 |
Port: | 如果是非 SSL,则使用端口 389,如果是 SSL,则使用端口 636。此字段应从服务器类型选择中自动填充。 |
Tenant: | *可选:您可以创建多个租户以服务于不同的身份验证提供商。 对于大多数使用情形,默认设置正常。 |
域 | 服务提供商的域值 |
用户可分辨名称 (DN) | 指定 AD 或 LDAP 绑定帐户的 DN;不包括 DC 值。 |
User DN Password | 指定绑定帐户用户的密码。 |
nsraddadmin -e "AD_DN"示例:
PS C:\Users\Administrator.AMER> nsraddadmin -e "CN=NetWorker_Admins,DC=amer,DC=lan" 134751:nsraddadmin: Added role 'CN=NetWorker_Admins,DC=amer,DC=lan' to the 'Security Administrators' user group. 134751:nsraddadmin: Added role 'CN=NetWorker_Admins,DC=amer,DC=lan' to the 'Application Administrators' user group.
tenant-name\domain.name\user-name
如果使用默认租户,则只需指定: domain.name\user-name
。Get-ADUser -Identity AD_USERNAME -Properties DistinguishedName,MemberOf示例:
PS C:\Users\Administrator> Get-ADUser -Identity bkupadmin -Properties DistinguishedName,MemberOf DistinguishedName : CN=Backup Admin,CN=Users,DC=amer,DC=lan Enabled : True GivenName : Backup MemberOf : {CN=NetWorker_Admins,DC=amer,DC=lan} Name : Backup Admin ObjectClass : user ObjectGUID : f37f3ef5-3488-4b53-8844-4fd553ef85b2 SamAccountName : bkupadmin SID : S-1-5-21-3150365795-1515931945-3124253046-9605 Surname : Admin UserPrincipalName : bkupadmin@amer.lan对于用户所属的 AD 组,将显示用户的用户 DN 和组 DN。
authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=TENANT-NAME -D query-domain="DOMAIN.DOMAIN"
authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT-NAME -D query-domain="DOMAIN.DOMAIN" -D user-name=AD-USERNAME
nve:~ # authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=default -D query-domain="amer.lan" Enter password: The query returns 19 records. User Name Full Dn Name .... bkupadmin CN=Backup Admin,CN=Users,dc=amer,dc=lan nve:~ # authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain="amer.lan" -D user-name=bkupadmin Enter password: The query returns 1 records. Group Name Full Dn Name NetWorker_Admins CN=NetWorker_Admins,dc=amer,dc=lan