Veritas NetBackup™ Appliance 安全指南
关于对 Kerberos-NIS 用户进行身份验证
NetBackup appliance 使用内置的可插入身份验证模块 (PAM) 插件以支持对网络信息服务 (NIS) 用户进行身份验证。此功能允许添加属于 NIS 目录服务的用户并授权用户登录 NetBackup appliance。UNIX 服务认为 NIS 是安装了架构的另外一种类型的用户目录。
将设备配置为对 NIS 用户进行身份验证需要 Kerberos 身份验证。您必须具有与 NIS 域关联的现有 Kerberos 服务才能将设备配置为注册 NIS 用户。
以下内容介绍了在设备上使用 NIS 用户身份验证的先决条件和要求:
确保 NIS 域可用,并已设置了要向设备注册的用户和用户组。
设备不处理 NIS 配置的 ID 映射。Veritas 建议仅为设备用户保留 1000 至 1999 范围内的用户 ID 和组 ID。
注意:
最佳做法是,不使用已用于设备本地用户或 NetBackupCLI 用户的组名称或用户名。此外,不要为 NIS 用户使用设备默认名称 admin 或 maintenance。
确保 Kerberos 服务器可用,并已正确配置为与 NIS 域进行通信。
由于 Kerberos 的严格时间要求,请始终使用 NTP 服务器在设备、NIS 服务器和 Kerberos 服务器之间同步时间。
必须将设备配置为与 NIS 服务器和 Kerberos 服务器通信,然后才能在设备上注册新的 NIS 用户和用户组。配置完成后,设备便可访问 NIS 域用户信息以进行身份验证。
要配置 Kerberos-NIS 身份验证,请使用以下任一方法:
NetBackup Appliance 网页操作界面中的
页面。从 NetBackup Appliance 命令行操作界面中执行 Settings > Security > Authentication > Kerberos 命令。
有关如何在设备上配置和管理 Kerberos-NIS 用户身份验证的详细说明,请参考《NetBackup Appliance 管理指南》和《NetBackup Appliance 命令参考指南》。