NetBackup™ Self Service 配置指南
Active Directory 导入
可以使用 Active Directory 同步 Self Service,以便更容易进行维护。可从已预定导入任务中管理导入。此进程可用于为进程指定时间或频率。由于 Self Service 中所有未包括的用户都为已停用状态,因此日程表应该反映完整的用户集。
可以使用不同的源为每个配置文件创建多个导入配置文件。对于每个配置文件,必须指定 Self Service 访问配置文件、成本中心和用户帐户状态。可将用户自动分配到零个或多个用户组。但是,必须是 Self Service 中已存在的用户组。可以从“全名”(默认)或“显示名称”获得 Self Service 用户名。可以选择语言,否则将使用系统基本语言。可以按组或组织单位指定导入配置文件,并指定包括或不包括子项。
将从列表顶部处理导入配置文件,以便可以修改顺序以满足您的要求。如果多个配置文件中有相同的用户,则仅应用最新配置文件中已处理的“已导入用户字段”。已从所有配置文件更新用户组成员。
Active Directory 导入内指定的用户需要域的根级别的“列表内容”和“读取所有属性”权限。需要这些权限,用户才能搜索所有组织单位和组织组并导入所有用户。
系统配置设置使您能够控制在导入域名时是否将其置于用户 ID 前。在
中查找系统配置设置。在创建第一个用户帐户之前,先验证合适的设置值。后续更改会导致创建新用户帐户并禁用现有帐户,还会对访问历史请求产生影响。SAM 帐户名称的更改会导致创建新的 Self Service 用户帐户。可以为未在 Active Directory 中维护的记录创建在本地维护的 Self Service 用户。Active Directory 更新会忽略这些用户。
注意:
如果使用 Windows 身份验证,确保至少一个用户已关联到初始导入上的 Supervisor 访问配置文件。否则,管理区域的访问权限将受到损害。
注意:
这些说明仅应用到系统初始实现上的配置。由于对用户维护方法的影响,这些说明不适合稍后对登录协议进行的更改