Veritas NetBackup™ Appliance 命令参考指南
- 概述
- 附录 A. Main > Appliance 命令
- 附录 B. Main > Manage > FibreChannel 命令
- 附录 C. Main > Manage > HighAvailability 命令
- 附录 D. Main > Manage > Libraries 命令
- 附录 E. Main > Manage > Libraries > Advanced > ACS 命令
- 附录 F. Main > Manage > License 命令
- 附录 G. Main > Manage > MountPoints 命令
- 附录 H. Main > Manage > NetBackup CLI 命令
- 附录 I. Main > Manage > OpenStorage 命令
- 附录 J. Main > Manage > Software 命令
- 附录 K. Main > Manage > Storage 命令
- 附录 L. Main > Manage > Tapes 命令
- 附录 M. Main > Manage > Certificates 命令
- 附录 N. Main > Monitor 命令
- 附录 O. Main > Network 命令
- 附录 P. Main > Network > Security (IPsec) 命令
- 附录 Q. Main > Reports 命令
- 附录 R. Main > Settings 命令
- 附录 S. Main > Settings > Alerts 命令
- 附录 T. Main > Settings > Notifications 视图命令
- 附录 U. Main > Settings > Security 命令
- 附录 V. Main > Support 命令
名称
Main > Settings > Security > Authentication > Kerberos — 在设备上配置和管理使用 Kerberos 身份验证的网络信息服务 (NIS) 用户注册。
大纲
Configure
Groups
List
Status
Unconfigure
Users
描述
可以使用 Kerberos 命令执行以下任务:
配置设备以进行 NIS-Kerberos 用户身份验证。
添加或删除一个或多个 NIS 用户组。
列出所有 NIS 用户和用户组。
添加或删除一个或多个 NIS 用户。
取消设备的 NIS-Kerberos 用户身份验证配置。
选项
Authentication > Kerberos 下提供了以下命令和选项:
- ConfigureNIS <NisServer><NisDomain><KdcServer><Realm>[Domain]
配置设备以进行 NIS-Kerberos 用户身份验证。
使用以下参数添加并配置 NIS-Kerberos 用户身份验证。
NisSever — NIS 服务器 FQDN 或 IP。
NisDomain — NIS 域。
KdcServer — KDC 服务器 FQDN 或 IP。
Realm — Kerberos 默认领域。
[Domain] — KDC 域(可选)。默认值为 none。
- Groups
添加或删除一个或多个 NIS 用户组。仅 NIS 服务器上已存在的用户组可以添加到设备。
使用 Groups Add <groupname> 命令可添加以逗号分隔的 NIS 用户组列表。
使用 Groups Remove <groupname> 命令可删除以逗号分隔的 NIS 用户组列表。
- List
列出已添加到设备的所有 NIS 用户和用户组。
- Status
查看设备上 NIS-Kerberos 身份验证的状态。
- Unconfigure
取消设备的 NIS-Kerberos 用户身份验证配置。
注意:
取消配置 NIS-Kerberos 服务器之前,必须先撤消已添加到设备的所有 NIS 用户的角色。否则,操作将失败。
警告:
取消配置 NIS-Kerberos 用户身份验证将禁用并删除当前 NIS-Kerberos 配置。NIS 用户将从设备删除,但是不会从 NIS 服务器删除。
- Users
添加或删除一个或多个 NIS 用户。仅 NIS 服务器上已存在的用户可以添加到设备。
使用 Users Add <username> 命令可添加以逗号分隔的 NIS 用户列表。
使用 Users Remove <username> 命令可删除以逗号分隔的 NIS 用户列表。
注意:
最佳做法是应从设备删除已注册的用户或用户组,然后再从 LDAP 服务器、AD 服务器或 NIS 服务器将其删除。如果先将用户从远程目录服务删除(而不是从设备中删除),则该用户仍会在设备上列为已注册用户,但无法登录。