Guide de mise à niveau de NetBackup™
- Introduction
- Modifications dans NetBackup 11.0
- Planification d'une mise à niveau
- Informations générales sur la planification de la mise à niveau
- À propos des outils de mise à niveau
- Remarques et limites d'ordre opérationnel sur la mise à niveau
- Informations générales sur la planification de la mise à niveau
- Mise à niveau du serveur principal
- Mise à niveau du serveur de médias
- Mise à niveau de MSDP pour NetBackup
- Mise à niveau du client
- Gestion du déploiement de NetBackup avec VxUpdate
- Annexe A. Référence
- À propos du transfert de logiciel client d'un serveur principal vers des clients
Création de groupe et d'utilisateur de serveur Web principal NetBackup
À partir de NetBackup 8.0, le serveur principal NetBackup comprend un serveur Web configuré pour la prise en charge des opérations de sauvegarde critiques. Ce serveur Web opère sous le contrôle des éléments de compte utilisateur avec des privilèges limités. Ces éléments de compte utilisateur doivent être disponibles sur chaque serveur principal (ou sur chaque nœud d'un serveur principal en cluster).
Remarque :
Pour des raisons de sécurité, ne créez pas de groupes ou d'utilisateurs de serveur Web dotés de privilèges d'administrateur ou de superutilisateur.
Vous pouvez utiliser plusieurs procédures pour créer des utilisateurs et des groupes dans les systèmes d'exploitation. Certaines approches spécifiques sont affichées, mais d'autres méthodes peuvent être appliquées pour atteindre le même objectif. Le chemin d'accès du répertoire d'origine, le nom d'utilisateur et les noms de groupe ne sont pas codés en dur et peuvent être modifiés. Le nom d'utilisateur local par défaut est nbwebsvc
et le nom de groupe local par défaut est nbwebgrp
. L'utilisateur et le groupe doivent disposer des autorisations suffisantes pour exécuter des daemons.
Des informations supplémentaires sont disponibles sur ce sujet.
Se reporter à Configurations requises pour la mise à niveau sous UNIX et Linux.
Tenez compte des exigences de groupe et de compte spécifiques au système d'exploitation :
Dans les environnements en cluster Linux, assurez-vous que les comptes locaux sont définis de manière cohérente sur tous les nœuds du cluster. L'UID doit être le même pour chaque compte local. Vous pouvez utiliser des comptes LDAP sous UNIX.
Pour les serveurs principaux en cluster Windows, vous devez utiliser un compte de domaine. Vous pouvez utiliser un compte de domaine pour les environnements qui ne sont pas en cluster, bien que cela ne soit pas obligatoire.
Pour les serveurs principaux en cluster Windows, vous devez utiliser un groupe de domaine.
L'installation de serveur principal NetBackup échoue si l'une de ces conditions n'est pas remplie. Sous Windows, vous êtes invité à saisir le mot de passe du compte utilisateur lors du processus d'installation.
Remarque :
Si le mot de passe associé au compte de serveur Web expire après la configuration initiale, NetBackup ne fournit aucune notification concernant l'expiration du mot de passe. Ce comportement est normal et prévu, car c'est le système d'exploitation qui gère le compte et le mot de passe.
Tant que le serveur Web reste actif, le compte et le serveur Web continuent de fonctionner normalement.
Lorsque le serveur Web est redémarré ou que vous essayez de redémarrer le service nbwmc, celui-ci ne démarre pas, car le mot de passe a expiré. Accédez à la zone appropriée dans le système d'exploitation, saisissez le mot de passe correct et redémarrez le service.
Plus d'informations sur les groupes et les comptes de services Web sont disponibles. Consultez le Guide de sécurité et de chiffrement NetBackup ainsi que la section relative au compte de services Web.
Pour créer le compte utilisateur local et le groupe local :
- Créez un groupe local.
Linux : # groupadd nbwebgrp
Windows : C:\>net localgroup nbwebgrp /add
- Créez un utilisateur local.
Linux : # useradd -g nbwebgrp -c 'NetBackup Web Services account' -d /usr/openv/wmc nbwebsvc
Windows : C:\>net user nbwebsvc strong_password /add
- (Conditionnel) Pour Windows uniquement, définissez l'utilisateur comme membre du groupe :
C:\>net localgroup nbwebgrp nbwebsvc /add
- (Conditionnel) Pour Windows uniquement, accordez le privilège Ouvrir une session en tant que service à l'utilisateur :
Accédez à Panneau de configuration > Outils d'administration > Stratégie de sécurité locale.
Sous Paramètres de sécurité, cliquez sur Stratégies locales, puis Attribution des droits utilisateur.
Cliquez avec le bouton droit de la souris sur Ouvrir une session en tant que service et sélectionnez Propriétés.
Ajoutez l'utilisateur local. Le nom d'utilisateur local par défaut est
nbwebsvc
.Enregistrez vos modifications et fermez la boîte de dialogue Propriétés de la fenêtre Ouvrir une session en tant que service.