请输入搜索词进行查询
搜索 <book_title>...
NetBackup IT Analytics 系统管理指南
Last Published:
2024-03-18
Product(s):
NetBackup IT Analytics (11.2)
- 简介
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 批量加载实用程序
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 配置 AD/LDAP
- 使用安全声明标记语言 (SAML) 配置单点登录 (SSO)
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
身份验证的 AD/LDAP 配置
要仅针对用户身份验证配置 AD/LDAP,门户管理员必须在 NetBackup IT Analytics 门户中创建与 AD/LDAP 数据库中存在的用户类似的用户。
- 以超级用户身份登录到 NetBackup IT Analytics 门户并转到“管理”>“用户”。
- 用 AD/LDAP 中存在的相同用户名创建新用户。
- 为新用户分配适当的权限。
- 如果门户服务器无法解析 AD/LDAP 主机名,请在门户服务器上的
/etc/hosts
文件中添加该主机名条目。<AD_IP_Address> <AD_Domain_Name>
例如:
192.168.2.90 ad.gold
- 从以下位置备份门户的
portal.properties
配置文件:在 Linux 上:
/opt/aptare/portalconf/portal.properties
在 Windows 上:
C:\opt\aptare\portalconf\portal.properties
- 使用以下配置更新门户的
portal.properties
配置文件:ldap.enabled=true ldap.context=com.sun.jndi.ldap.LdapCtxFactory ldap.searchBase=<AD_SEARCHBASE> ldap.url=ldap://<AD_URL>:389 ldap.dn=<AD_USER_ACCOUNT_HAVING_PRIVILEGE_TO_SEARCH_IN_AD> ldap.password=<PASSWORD_FOR _USER_MENTIONED_IN_ldap.dn> ldap.loginAttribute=<AD_ATTRIBUTE_TO_SEARCH_USER> ldap.authorization=false #ldap.newUserDomain=
- 要更改现有超级用户 LDAP_ID 以映射到 AD 用户名,请更新 Oracle 数据库服务器上的现有记录。
例如:如果登录属性为 user_name,实际值为 Admin,请按如下所示更新现有记录:
# sqlplus portal/<portal_password>@scdb # UPDATE ptl_user SET ldap_id = 'Admin' WHERE user_id = 100000; # commit;
使用此更新的用户名(而不是 aptare)登录到外部目录。由于用户帐户 aptare (user_id=100) 是内部引导用户,在数据库表之间维护引用完整性时需要该用户,因此必须避免将 aptare 用于外部 LDAP 集成。
注意:
user_id = 100000 始终是超级用户帐户的默认 user_id。
- 重新启动 Portal Tomcat 服务。
Linux:/opt/aptare/bin/tomcat-portal restart
Windows:使用 Windows 服务控制台,找到并重新启动 Portal Tomcat 服务。
- 使用 AD/LDAP 和 NetBackup IT Analytics 门户中均有的任何用户名登录门户。