Veritas NetBackup™ Appliance 安全指南
关于 NetBackup 中的用户授权
可以使用 nbasecadmin 帐户登录 NetBackup Web UI 并将 NetBackup 角色分配给设备上的本地用户,也可以分配给 LDAP 服务器或 Active Directory (AD) 服务器上注册的用户。通过 NetBackup 基于角色的访问控制 (RBAC) 中分配的角色,设备用户可以在 NetBackup 中执行特定任务,同时限制对非基本资产和功能的访问权限。有关 RBAC 和 NetBackup 用户角色管理的更多信息,请参见 NetBackup Web UI Security Administrator’s Guide(《NetBackup Web UI 安全管理指南》)。
如果要升级在版本 3.1.2 或 3.2 上运行的设备,则升级后,将撤销 NetBackup RBAC 定义的所有非管理角色。必须使用 NetBackup 8.3 中引入的新 RBAC 模型重新配置现有 RBAC 配置。
可以使用 RBAC 迁移工具将现有的备份管理员和安全管理员角色迁移到 NetBackup 8.3 RBAC 模型。RBAC 迁移工具执行以下操作:
迁移现有安全管理员角色及其添加的主体。
删除现有的备份管理员角色,并将其用户重新分配给管理员角色。
有关 RBAC 迁移实用程序的更多信息,请参见 https://www.veritas.com/support/en_US/article.100047577。
在升级后,必须重新配置当前配置的任何工作负载管理员角色和自定义角色。可以使用 NetBackup 8.3 RBAC 角色实用程序添加最新角色定义。有关详细信息,请参见 https://www.veritas.com/support/en_US/article.100047660