Considérations sur les NetVault Backup Linux
•
Le nom d’hôte de la machine Linux doit être défini sur son FQDN. (Par exemple, mymachine.mydomain.com)
▪ Winbind samba : Sous le globale la section, SMB. conf doit avoir l’entrée suivante :
Winbind Use Default Domain = no
▪ SSSD: sous le [domaine/< nom de domaine >] la section SSSD. conf doit avoir l’entrée suivante :
use_fully_qualified_names = true
▪ Winbind samba : Sous le globale la section, SMB. conf doit avoir l’entrée suivante :
groupes d’énumérations Winbind = Oui
▪ SSSD: Sous le [domaine/< nom de domaine >], pour récupérer des groupes de contrôleurs de domaine et extraire des groupes de domaines enfants et approuvés, respectivement, SSSD. conf doit avoir les entrées suivantes :
Enumerate = true subdomain_enumerate = All
•
Lors de la connexion ou de l’ajout d’un utilisateur de domaine, il est recommandé d’utiliser le suffixe DNS avec le nom de domaine. par exemple, Domain. local\user de nom d’utilisateur @ DNS. local.
Gestion des utilisateurs AD
• Lorsqu’un utilisateur AD se connecte à l’aide d’une connexion à une publicité, comme un nom de domaine suivi du nom d’utilisateur ou d’un nom qui contient le symbole @, NetVault Backup authentifie la connexion avec Active Directory. Ce comportement permet à un utilisateur AD de se connecter à NetVault Backup même s’il ne dispose pas d’un compte NetVault Backup local.
▪ Si l’authentification réussit et que c’est la première fois que l’utilisateur se connecte, NetVault Backup effectue l’une des actions suivantes :
▫ Si un groupe d’annonces correspondant existe dans NetVault Backup, NetVault Backup l’ajoute à l’utilisateur et lui attribue les privilèges, les niveaux d’accès et les paramètres de notification définis pour le groupe d’annonces correspondant.
▫ Si l’utilisateur ne dispose pas d’un compte NetVault Backup, NetVault Backup ajoute l’utilisateur, mais exclut tous les privilèges, niveaux d’accès et paramètres de notification. Lorsque le NetVault Backup administrateur local se connecte, l’administrateur peut afficher l’entrée utilisateur AD et attribuer les privilèges applicables.
▫ NetVault Backup récupère automatiquement les détails de l’utilisateur respectif à partir du contrôleur de domaine et le stocke localement dans la base de données NetVault Backup. En cas de mode sécurisé, les détails sont extraits du contrôleur de domaine et remplacés dans la base de données NetVault Backup à chaque connexion réussie.
▪ Si l’authentification échoue, NetVault Backup affiche un message d’erreur et empêche l’utilisateur de se connecter.
•
Personne ne peut modifier le mot de passe d’un utilisateur AD ou définir le mot de passe pour utiliser le Le mot de passe n’expire jamais en.
•
Un administrateur NetVault Backup local ou un utilisateur d’AD NetVault Backup disposant de privilèges administratifs peut modifier les informations basées sur l’utilisateur, accessibles à l’aide de la Modifier les détails , car ces informations sont stockées dans la base de données NetVault. Cependant, si le mode sécurisé est activé, l’administrateur NetVault Backup et les autres utilisateurs sont autorisés à modifier ou modifier uniquement Adresse E-mail 2 ni Adresse E-mail 3 d’une publicité NetVault Backup utilisateur.
CHEZ Sous Windows NetVault Backup Server, si l’attribut Workstation est défini pour un utilisateur de la base de données AD, NetVault Backup récupère ces informations et les stocke sur la station de travail dans les détails de l’utilisateur. Si l’utilisateur dispose de plusieurs stations de travail, celles-ci s’affichent comme séparées par des virgules. Si vous souhaitez que l’utilisateur AD avec l’attribut Workstation défini dans Active Directory se connecte au serveur NetVault Backup, l’utilisateur doit spécifier le serveur NetVault Backup dans la liste stations de travail AD.
Un administrateur peut effectuer les tâches suivantes dans NetVault Backup :
Ajout d’un utilisateur AD
Suppression d’un utilisateur AD
Un administrateur NetVault Backup local ou un utilisateur d’AD NetVault Backup disposant de privilèges administratifs peut retirer un utilisateur AD de NetVault Backup. Cela ne Impossible affecter le compte de l’utilisateur dans Active Directory ; Il supprime uniquement l’utilisateur de la base de données NetVault. Alors que l’administrateur MSP n’est pas autorisé à supprimer un utilisateur de client, l’administrateur de clients ne peut supprimer que les utilisateurs/s de la locataire.
1 Dans le volet navigation, cliquez sur Utilisateurs et groupes.
2 Dans la Gérer les comptes d’utilisateur et les groupes d’utilisateurs , sélectionnez le compte d’utilisateur que vous souhaitez supprimer, puis cliquez sur Supprimer.
© ALL RIGHTS RESERVED. Conditions d’utilisation Confidentialité Cookie Preference Center