Guide de l'interface utilisateur Web NetBackup™ pour l'administrateur
- Présentation de l'interface utilisateur Web de NetBackup
- Section I. Surveillance et notifications
- Surveillance de NetBackup
- Gestion des travaux
- Notifications
- Section II. Gestion de la sécurité
- Gestion du contrôle d'accès basé sur les rôles
- Première connexion à un serveur maître NetBackup à partir de l'interface utilisateur web NetBackup
- Utilisateurs autorisés
- À propos du contrôle d'accès en fonction des rôles (RBAC) dans NetBackup
- Configuration de RBAC
- Autorisations du rôle
- Global > Gestion de NetBackup
- Administration de NetBackup Web Management Console
- Hôtes d'accès
- Classification des données
- Notifications par e-mail
- Journaux d'événements
- Hôtes NetBackup
- Partage d'images
- Images de sauvegarde NetBackup
- Travaux
- Gestion des licences
- Serveur de médias
- Autorité de certification de serveur maître distant
- Résilience
- Limites des ressources
- Niveaux de conservation
- Serveurs > Serveurs maîtres approuvés
- Fournisseurs cloud
- Serveurs CloudPoint
- Serveurs WebSocket
- Global > Protection
- Global > Sécurité
- Contrôle d'accès
- Événements de sécurité
- Gestion des certificats
- Phrase de passe de reprise après incident
- Configuration des fournisseurs d'identité
- Services de gestion des clés (KMS)
- Contraintes de phrase de passe
- Paramètres de sécurité globaux
- Versions de confiance
- Sessions utilisateur et authentification
- Global > Stockage
- Biens
- Plans de protection
- Informations d'authentification
- Global > Gestion de NetBackup
- Gérer l'accès
- Configurer un certificat externe pour le serveur Web NetBackup
- Evénements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des sessions utilisateur
- Déconnecter une session utilisateur NetBackup
- Déverrouiller un utilisateur de NetBackup
- Configuration du délai d'expiration des sessions inactives
- Configuration du maximum de sessions utilisateur simultanées
- Configuration du nombre maximal de tentatives de connexion
- Affichage d'une bannière lorsque les utilisateurs se connectent
- Gestion des paramètres de sécurité du serveur maître
- Autorité de certification pour la communication sécurisée
- Désactivation de la communication avec les hôtes NetBackup 8.0 et antérieurs
- Désactivation du mappage automatique des noms d'hôte NetBackup
- À propos des niveaux de sécurité de déploiement de certificats NetBackup
- Sélection d'un niveau de sécurité pour le déploiement de certificat NetBackup
- Définition d'une phrase de passe pour la reprise après incident
- À propos des serveurs maîtres approuvés
- Création et gestion des clés d'API pour les utilisateurs (administrateurs)
- Ajout et gestion de la clé d'API (utilisateurs)
- Configuration des options d'authentification
- Options de connexion pour l'interface utilisateur web NetBackup
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- À propos de la configuration de l'authentification unique (SSO)
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion des hôtes
- Gestion du contrôle d'accès basé sur les rôles
- Section III. Gestion du stockage et des sauvegardes
- Configuration du stockage
- À propos de la configuration du stockage+
- Créer un serveur de stockage de pool de déduplication de serveurs de médias (MSDP)
- Créer un serveur de stockage en cloud (Cloud Catalyst), OpenStorage ou AdvancedDisk
- Créer un pool de disques
- Créer une unité de stockage
- Créer un partage universel
- Utilisation du partage d'images à partir de l'interface utilisateur Web de NetBackup
- Dépannage des problèmes liés à la configuration du stockage
- Résolution des problèmes de configuration de partage universel
- Création d'un hôte de récupération cloud pour le partage d'images
- Gestion des plans de protection
- Créer un plan de protection
- Modifier ou supprimer un plan de protection
- Abonnement d'un bien ou d'un groupe de biens à un plan de protection
- Désabonner un bien d'un plan de protection
- Afficher les remplacements de plan de protection
- A propos de la fonction Sauvegarder maintenant
- À propos des politiques classiques NetBackup
- À propos de la gestion des politiques dans l'interface utilisateur web NetBackup
- Rapports d'utilisation et licence de capacité
- Connaître la taille des données de sauvegarde sur les serveurs maîtres
- Configuration de la liste des serveurs pour les rapports d'utilisation
- Planification des rapports sur les licences de capacité
- Autre configuration pour la génération de rapports incrémentielle
- Résolution des échecs de nbdeployutil et des rapports incrémentiels
- Configuration du stockage
- Section IV. Veritas Resiliency Platform
- Section V. Gestion des informations d'authentification
- Dépannage de l'interface utilisateur Web NetBackup
- Conseils pour accéder à l'interface utilisateur Web NetBackup
- L'utilisateur ne dispose pas des autorisations ou de l'accès appropriés dans l'interface utilisateur Web NetBackup
- Impossible d'ajouter des domaines AD ou LDAP avec la commande vssat
- Impossible d'établir la connexion avec le serveur AD ou LDAP
- Informations d'authentification de l'utilisateur non valides
- Un nom unique de base de groupe ou d'utilisateur incorrect a été fourni
- Plusieurs utilisateurs ou groupes existent avec le même nom sous le nom unique de base de l'utilisateur ou le nom unique de base du groupe
- L'utilisateur ou le groupe n'existe pas
- Impossible de valider l'utilisateur ou le groupe
Impossible d'établir la connexion avec le serveur AD ou LDAP
Si NetBackup ne parvient pas à établir la connexion avec le serveur AD ou LDAP, les journaux nbatd contiennent l'erreur suivante :
Exemple de message d'erreur :
(authldap.cpp) CAuthLDAP::validatePrpl - ldap_simple_bind_s() failed for user CN=Test User,OU=VTRSUsers,DC=VRTS,DC=com', error = -1, errmsg = Can't contact LDAP server,9:debugmsgs,1
L'URL du serveur LDAP (option -s) qui est saisie à l'aide de la commande vssat addldapdomain ne réussit pas le test de validation.
Valider l'URL :
ldapsearch -H <LDAP_URI> -D "<admin_user_DN>" -w <passwd> -d <debug_level> -o nettimeout=<seconds>
Exemple de message d'erreur de validation :
ldapsearch -H ldaps://example.veritas.com:389 -D "CN=Test User,OU=VRTSUsers,DC=VRTS,DC=com" -w ******** -d 5 -o nettimeout=60 TLS: can't connect: TLS error -8179:Peer's Certificate issuer is not recognized. ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
Si vous utilisez l'option ldaps, vous pouvez valider l'émetteur du certificat à l'aide de la commande ldapsearch.
Valider l'émetteur du certificat :
set env var LDAPTLS_CACERT to cacert.pem ldapsearch -H <LDAPS_URI> -D "<admin_user_DN>" -w <passwd> -d <debug_level> -o nettimeout=<seconds>
Exemple de message de validation :
ldapsearch -H ldaps://example.veritas.com:389 -D "CN=Test User,OU=VRTSUsers,DC=VRTS,DC=com" -w ******** -d 5 -o nettimeout=60 TLS: can't connect: TLS error -8179: Peer's Certificate issuer is not recognized..ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
Le chemin d'accès au fichier pour cacert.pem est le suivant :
Windows :
install_path\NetBackup\var\global\vxss\eab\data \systemprofile\certstore\trusted\pluggins\ldap\cacert.pem
UNIX :
/usr/openv/var/global/vxss/eab/data/root/.VRTSat/profile /certstore/trusted/pluggins/ldap/cacert.pem
Utilisez l'option -f de la commande vssat addldapdomain pour ajouter le certificat au référentiel approuvé de la commande nbatd.
Cette option est nécessaire si l'autorité de certification qui a signé le certificat n'est pas l'une de celles indiquées ci-dessous :
|
Division des services de certification |
GeoTrust |
Corporation |
|
CyberTrust |
GlobalSign |
VeriSign Trust Network |
|
DigiCert |
RSA Security Inc. |