Préréglages prédéfinis
•
Administrateurs Ce rôle permet à l’utilisateur d’administrer NetVault Backup et d’exécuter toutes les fonctions dans NetVault Backup.
•
Administrateur de sauvegarde : Ce rôle permet à l’utilisateur d’administrer les sessions de sauvegarde et de restauration, et d’exécuter les fonctions liées aux médias et aux unités.
•
Opérateur de sauvegarde : Ce rôle permet à l’utilisateur d’exécuter et de gérer les sessions de sauvegarde. Ce rôle permet également à l’utilisateur d’administrer les sessions de restauration.
•
Centres Ce rôle permet à l’utilisateur d’exécuter des tâches de restauration.
•
Opérateur de média : Ce rôle permet à l’utilisateur d’exécuter les fonctions liées au périphérique et au média.
•
Moniteur Ce rôle permet à l’utilisateur de surveiller les clients, les unités, les tâches et les médias de stockage.
Le tableau suivant répertorie les privilèges inclus dans les préréglages prédéfinis.
Tableau 104. Préréglages prédéfinis
Clients : administrer les groupes client X
Sessions : les tâches appartenant à cet utilisateur peuvent être exécutées
Sessions : arrêter la tâche Ports Ports Ports
Système : modifier global Ports Ports
Utilisateurs du profil de notification : réinitialiser le mot de passe X pour l’utilisateur
Intégration d’Active Directory à NetVault Backup
PARTICULIÈRE Lors de l’intégration d’Active Directory avec NetVault Backup, le service Active Directory doit toujours être disponible. De plus, le serveur NetVault Backup doit être membre du domaine.
Considérations sur les NetVault Backup Linux
•
Le nom d’hôte de la machine Linux doit être défini sur son FQDN. (Par exemple, mymachine.mydomain.com)
▪ Winbind samba : Sous le globale la section, SMB. conf doit avoir l’entrée suivante :
Winbind Use Default Domain = no
▪ SSSD: sous le [domaine/< nom de domaine >] la section SSSD. conf doit avoir l’entrée suivante :
use_fully_qualified_names = true
▪ Winbind samba : Sous le globale la section, SMB. conf doit avoir l’entrée suivante :
groupes d’énumérations Winbind = Oui
▪ SSSD: Sous le [domaine/< nom de domaine >], pour récupérer des groupes de contrôleurs de domaine et extraire des groupes de domaines enfants et approuvés, respectivement, SSSD. conf doit avoir les entrées suivantes :
Enumerate = true subdomain_enumerate = All
•
Lors de la connexion ou de l’ajout d’un utilisateur de domaine, il est recommandé d’utiliser le suffixe DNS avec le nom de domaine. par exemple, Domain. local\user de nom d’utilisateur @ DNS. local.
Gestion des utilisateurs AD
• Lorsqu’un utilisateur AD se connecte à l’aide d’une connexion à une publicité, comme un nom de domaine suivi du nom d’utilisateur ou d’un nom qui contient le symbole @, NetVault Backup authentifie la connexion avec Active Directory. Ce comportement permet à un utilisateur AD de se connecter à NetVault Backup même s’il ne dispose pas d’un compte NetVault Backup local.
▪ Si l’authentification réussit et que c’est la première fois que l’utilisateur se connecte, NetVault Backup effectue l’une des actions suivantes :
▫ Si un groupe d’annonces correspondant existe dans NetVault Backup, NetVault Backup l’ajoute à l’utilisateur et lui attribue les privilèges, les niveaux d’accès et les paramètres de notification définis pour le groupe d’annonces correspondant.
▫ Si l’utilisateur ne dispose pas d’un compte NetVault Backup, NetVault Backup ajoute l’utilisateur, mais exclut tous les privilèges, niveaux d’accès et paramètres de notification. Lorsque le NetVault Backup administrateur local se connecte, l’administrateur peut afficher l’entrée utilisateur AD et attribuer les privilèges applicables.
▫ NetVault Backup récupère automatiquement les détails de l’utilisateur respectif à partir du contrôleur de domaine et le stocke localement dans la base de données NetVault Backup. En cas de mode sécurisé, les détails sont extraits du contrôleur de domaine et remplacés dans la base de données NetVault Backup à chaque connexion réussie.
▪ Si l’authentification échoue, NetVault Backup affiche un message d’erreur et empêche l’utilisateur de se connecter.
•
Personne ne peut modifier le mot de passe d’un utilisateur AD ou définir le mot de passe pour utiliser le Le mot de passe n’expire jamais en.
•
Un administrateur NetVault Backup local ou un utilisateur d’AD NetVault Backup disposant de privilèges administratifs peut modifier les informations basées sur l’utilisateur, accessibles à l’aide de la Modifier les détails , car ces informations sont stockées dans la base de données NetVault. Cependant, si le mode sécurisé est activé, l’administrateur NetVault Backup et les autres utilisateurs sont autorisés à modifier ou modifier uniquement Adresse E-mail 2 ni Adresse E-mail 3 d’une publicité NetVault Backup utilisateur.
CHEZ Sous Windows NetVault Backup Server, si l’attribut Workstation est défini pour un utilisateur de la base de données AD, NetVault Backup récupère ces informations et les stocke sur la station de travail dans les détails de l’utilisateur. Si l’utilisateur dispose de plusieurs stations de travail, celles-ci s’affichent comme séparées par des virgules. Si vous souhaitez que l’utilisateur AD avec l’attribut Workstation défini dans Active Directory se connecte au serveur NetVault Backup, l’utilisateur doit spécifier le serveur NetVault Backup dans la liste stations de travail AD.
Un administrateur peut effectuer les tâches suivantes dans NetVault Backup :
© 2024 Quest Software Inc. ALL RIGHTS RESERVED. Conditions d’utilisation Confidentialité Cookie Preference Center