Veritas NetBackup™ OpsCenter 管理指南
- NetBackup OpsCenter 概述
- 安装 OpsCenter
- 关于计划 OpsCenter 安装
- 在 Windows 和 UNIX 上安装 OpsCenter
- 关于 Windows 和 UNIX 上的 OpsCenter 升级
- 关于安装后任务
- 关于在 Windows 和 UNIX 上卸载 OpsCenter
- 关于构建 OpsCenter 群集
- OpsCenter 入门
- 管理 OpsCenter
- 了解 OpsCenter 设置
- 设置用户首选项
- 关于管理许可证
- 在 OpsCenter 服务器上配置数据清除期限
- 配置 OpsCenter 的 SMTP 服务器设置
- 在 OpsCenter 中添加主机别名
- 在 OpsCenter 中合并对象(主机)
- 在 OpsCenter 中修改磁带库信息
- 在 OpsCenter 中复制用户配置文件
- 在 OpsCenter 中设置报告导出位置
- 关于在 OpsCenter 中管理对象类型
- 关于管理 OpsCenter 用户
- 关于在 OpsCenter 中管理收件人
- 关于管理 OpsCenter Analytics 的成本分析和成本分摊
- 了解数据收集
- 关于配置 NetBackup 的数据收集
- 关于“分解作业”选项
- 查看主服务器的详细信息和数据收集状态
- 关于配置 NetBackup 的数据收集
- 管理 OpsCenter 视图
- 使用 OpsCenter 监视 NetBackup
- 控制“监控”视图的范围
- 关于使用“概览”选项卡监视 NetBackup
- 关于监视 NetBackup 作业
- “监控”>“服务”视图
- 关于监控审核跟踪
- 使用 OpsCenter 管理 NetBackup
- 支持 OpsCenter 中的 Replication Director
- 了解和配置 OpsCenter 警报
- OpsCenter 中的报告
- 附录 A. NetBackup 数据的属性
- 附录 B. CLI 手册页
- 附录 C. 使用 CSV、TSV 和 XML 文件创建视图
- 附录 D. OpsCenter 中的错误消息
关于在 OpsCenter 中添加 AD/LDAP 用户组
您可以在 OpsCenter 中添加 AD/LDAP 域用户组并为其分配用户角色。组中的所有用户继承同一用户角色,他们可以使用其 AD/LDAP 凭据访问 OpsCenter。通过此增强功能,您无需在 OpsCenter 中添加组中的每个用户并对其进行身份验证。对用户组的任何更改(如添加或删除用户)将自动反映在 OpsCenter 中。
Active Directory (AD) 是由 Microsoft 针对 Windows 域网络创建的目录服务。它包含在大多数 Windows Server 操作系统中。
Active Directory 提供了一个中心位置,以用于管理网络和保证安全。运行 Active Directory 的服务器计算机称为域控制器。AD 域控制器对 Windows 域类型网络中的所有用户和计算机进行身份验证和授权 - 对所有计算机分配和强制实施安全策略并安装或更新软件。例如,当用户登录到已加入某个 Windows 域的计算机时,Active Directory 会检查提交的密码,并确定用户是系统管理员还是普通用户。
Active Directory 使用轻量型目录访问协议 (LDAP),这是一个应用程序协议,用于通过 Internet 协议 (IP) 网络访问和维护分布式目录信息服务。
您在 OpsCenter 中添加的 AD/LDAP 用户组在 OpsCenter GUI 的
选项卡中列出。有关在 OpsCenter 中添加 AD/LDAP 用户组的一些重要说明和注意事项
在 OpsCenter 中,可以通过“用户”表中的“用户”列来区分 AD/LDAP 用户组和单个用户。
单个用户显示为“个人”,AD/LDAP 用户组显示为“组”。
如果单个 OpsCenter 用户是某个 AD/LDAP 用户组的成员,该用户将继承单独分配的角色,而不考虑用户组的角色。例如:UserA 作为 OpsCenter 单个用户添加。UserA 还是 AD/LDAP 用户组 GroupA 的成员。UserA 的角色是“管理员”,GroupA 的角色是“报告者”。在这种情况下,UserA 的用户角色始终是“管理员”。
如果用户是多个 AD/LDAP 用户组的成员,该用户将继承层次结构中所有用户组角色中的最高角色。例如:UserA 是三个 AD/LDAP 用户组的成员: GroupA、GroupB 和 GroupC。GroupA 的用户角色是“管理员”,GroupB 是“安全管理员”,GroupC 是“报告者”。在这种情况下,UserA 继承角色“安全管理员”。
已添加到 OpsCenter 中的用户组的子组名称不应包含特殊字符。子组名称不能包含特殊字符,例如:,、\、&、#、% 或 *
例如:您已创建名为 ValidGroup 和 Invalid%Group 的两个组。Invalid%Group 已添加到 ValidGroup。Invalid%Group 现在就是 ValidGroup 的一个子组。ValidGroup 已添加到 OpsCenter。由于 Invalid%Group 的名称中包含特殊字符,因此此组的用户无法登录到 OpsCenter。
但是,如果直接将 Invalid%Group 添加到 OpsCenter,则其所有用户都可以登录到 OpsCenter。
名称中包含特殊字符的用户组无法用作 OpsCenter 中的子组。