Guide d'installation de Veritas NetBackup™
- Préparation de l'installation
- Informations générales sur l'installation
- Installation de NetBackup
- À propos de la configuration de périphériques de stockage
- Remarques et limites d'ordre opérationnel
- Informations SORT
- Informations sur la console Veritas NetInsights
- Informations générales sur l'installation
- Licences NetBackup
- Installation du logiciel serveur sous UNIX
- Configurations requises pour l'installation sous UNIX et Linux
- Installation du logiciel de serveur maître NetBackup sous UNIX
- Installation du logiciel de serveur de médias NetBackup sous UNIX
- À propos de la transmission d'un logiciel client d'un serveur maître vers les clients
- Configurations requises pour l'installation sous UNIX et Linux
- Installation du logiciel serveur sous Windows
- À propos des interfaces d'administration
- Installation du logiciel client NetBackup
- À propos de l'installation de clients NetBackup sous Windows
- À propos des méthodes d'installation de client NetBackup sous UNIX et Linux
- A propos des méthodes d'installation à distance pour les clients UNIX/Linux
- Configuration de NetBackup
- Mise à niveau du logiciel NetBackup
- Suppression du logiciel serveur et client NetBackup
- Référence
Création de groupe et d'utilisateur de serveur Web maître NetBackup
À partir de NetBackup 8.0, le serveur maître NetBackup comprend un serveur Web configuré pour la prise en charge des opérations de sauvegarde critiques. Ce serveur Web opère sous le contrôle des éléments de compte utilisateur avec des privilèges limités. Ces éléments de compte utilisateur doivent être disponibles sur chaque serveur maître (ou sur chaque nœud d'un serveur maître en cluster).
Remarque :
Pour des raisons de sécurité, ne créez pas de groupes ou d'utilisateurs de serveur Web dotés de privilèges d'administrateur ou de superutilisateur.
Vous pouvez utiliser plusieurs procédures pour créer des utilisateurs et des groupes dans les systèmes d'exploitation. Certaines approches spécifiques sont affichées, mais d'autres méthodes peuvent être appliquées pour atteindre le même objectif. Le chemin d'accès du répertoire d'origine, le nom d'utilisateur et les noms de groupe ne sont pas codés en dur et peuvent être modifiés. Le nom d'utilisateur local par défaut est nbwebsvc
et le nom de groupe local par défaut est nbwebgrp
. L'utilisateur et le groupe doivent disposer des autorisations suffisantes pour exécuter des daemons.
Des informations supplémentaires sont disponibles sur ce sujet.
Se reporter à Configurations requises pour l'installation sous UNIX et Linux.
Tenez compte des exigences de groupe et de compte spécifiques au système d'exploitation :
Dans les environnements UNIX et Linux en cluster, assurez-vous que les comptes locaux sont définis de manière cohérente sur tous les nœuds de cluster. L'UID doit être le même pour chaque compte local. Vous pouvez utiliser des comptes LDAP sous UNIX.
Pour les serveurs maîtres en cluster Windows, vous devez utiliser un compte de domaine. Vous pouvez utiliser un compte de domaine pour les environnements qui ne sont pas en cluster, bien que cela ne soit pas obligatoire.
Pour les serveurs maîtres en cluster Windows, vous devez utiliser un groupe de domaine.
L'installation de serveur maître NetBackup échoue si l'une de ces conditions n'est pas remplie. Sous Windows, vous êtes invité à saisir le mot de passe du compte utilisateur lors du processus d'installation.
Remarque :
Si le mot de passe associé au compte de serveur Web expire après la configuration initiale, NetBackup ne fournit aucune notification concernant l'expiration du mot de passe. Ce comportement est normal et prévu, car c'est le système d'exploitation qui gère le compte et le mot de passe.
Tant que le serveur Web reste actif, le compte et le serveur Web continuent de fonctionner normalement.
Lorsque le serveur Web est redémarré ou que vous essayez de redémarrer le service nbwmc, celui-ci ne démarre pas, car le mot de passe a expiré. Accédez à la zone appropriée dans le système d'exploitation, saisissez le mot de passe correct et redémarrez le service.
Plus d'informations sur les groupes et les comptes de services Web sont disponibles. Consultez le Guide de chiffrement et de sécurité Veritas NetBackup et la section sur le compte de services Web.
Pour créer le compte utilisateur local et le groupe local :
- Créez un groupe local.
Linux et UNIX : # groupadd nbwebgrp
Windows : C:\>net localgroup nbwebgrp /add
- Créez un utilisateur local.
Linux et UNIX : # useradd -g nbwebgrp -c 'NetBackup Web Services account' -d /usr/openv/wmc nbwebsvc
Windows : C:\>net user nbwebsvc strong_password /add
- (Conditionnel) Pour Windows uniquement, définissez l'utilisateur comme membre du groupe :
C:\>net localgroup nbwebgrp nbwebsvc /add
- (Conditionnel) Pour Windows uniquement, accordez le privilège Ouvrir une session en tant que service à l'utilisateur :
Accédez à Panneau de configuration > Outils d'administration > Stratégie de sécurité locale.
Sous Paramètres de sécurité, cliquez sur Stratégies locales, puis Attribution des droits utilisateur.
Cliquez avec le bouton droit de la souris sur Ouvrir une session en tant que service et sélectionnez Propriétés.
Ajoutez l'utilisateur local. Le nom d'utilisateur local par défaut est
nbwebsvc
.Enregistrez vos modifications et fermez la boîte de dialogue Propriétés de la fenêtre Ouvrir une session en tant que service.