请输入搜索词进行查询
搜索 <book_title>...
NetBackup IT Analytics 系统管理指南
Last Published:
2025-03-24
Product(s):
NetBackup IT Analytics (11.6)
- 简介
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 批量加载实用程序
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 用于门户访问的 LDAP 和 SSO 身份验证
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
- 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
在配置了 LDAP 身份验证和授权的情况下迁移门户用户
要使用 AD/LDAP 对门户用户启用身份验证和授权,PTL_USER 表中存在的门户用户的 LDAP_ID 必须与 AD/LDAP 中用户的 ldap.loginAttribute 值相匹配。如果值无法匹配,则必须更新门户数据库中的用户 ID。此外,要进行用户授权,必须在门户中创建用户组,该用户组至少与一个包含用户名的 AD 组匹配。
例如:假设 Joe 将 joe.smith 作为门户数据库中的 LDAP_ID。如果在 LDAP 屏幕和 AD/LDAP 中将 ldap.loginAttribute 设置为 sAMAccountName,则用户要成功登录,sAMAccountName 的值必须为 joe.smith。如果 sAMAccountName 的值不是 joe.smith,则必须将门户数据库 PTL_USER 表中用户的 LDAP_ID 更改为 joe.smith,以便与 AD/LDAP 中存在的用户名相匹配。
要更新门户数据库中的 LDAP_ID,请执行以下操作:
- 在配置 AD 以进行身份验证之前,登录到 NetBackup IT Analytics 门户,并创建具有适当权限的所需用户组。用户组名称必须与 AD/LDAP 组名相匹配。配置 AD/LDAP 后,将使用此用户组为用户授权。
- 登录到 NetBackup IT Analytics 门户的 Oracle 数据库服务器。
在 Linux 上:以 aptare 用户身份登录。如果已以 root 用户身份登录,请使用 su -aptare。
在 Windows 上:使用 ORA_DBA 组的用户凭据登录。
- 使用以下命令来标识与 LDAP_ID 对应的 USER_ID:
select LDAP_ID, USER_ID from PTL_USER where LDAP_ID=’<user_name>’;
例如:
select LDAP_ID, USER_ID from PTL_USER where LDAP_ID=’joe.smith’;
- 使用从上述步骤中获取的用户 ID 更新 LDAP_ID。
update PTL_USER set LDAP_ID = '<user_name>' where USER_ID = <user_ID_from_previous_step>;
例如:
update PTL_USER set LDAP_ID = 'smith.joe' where USER_ID = <user_ID_from_previous_step>;
- 对用户 ID 不匹配的所有用户重复步骤 3 和步骤 4。
注意:
使用步骤 4(上文)中提到的 LDAP_ID 登录到 AD/LDAP。避免使用用户名 aptare,因为 aptare (user_id=100) 是维护数据库表之间引用完整性所需的内部引导用户。因此,不得更改 aptare 或将其用于外部 LDAP 集成。