NetBackup™ 安装指南
- 准备安装
- 通用安装信息
- 安装操作说明和限制
- 适用于 NetBackup 9.1 及更高版本安装和升级的 Windows 编译器和安全要求
- 对于某些计算机,Java GUI 和 JRE 安装是可选操作
- 为支持 NAT 的 NetBackup 主服务器启用 8dot3 文件名设置
- NetBackup 服务器必须使用符合 RFC 1123 和 RFC 952 的主机名
- 安装期间不在 8.1 介质服务器或具有双堆栈配置的客户端主机上部署基于主机 ID 的证书
- NetBackup 8.2 及更高版本 RHEL 8 安装问题
- NetBackup 8.2 及更高版本 SUSE 15 安装问题
- NetBackup 8.2 及更高版本支持的外部证书颁发机构证书
- SCCM 和 Chef 部署工具及文档现已可用
- 已知的 SUSE Linux 主服务器安装问题
- 性能和优化注意事项
- SORT 信息
- Veritas NetInsights 控制台信息
- NetBackup 许可证
- 在 UNIX 系统上安装服务器软件
- 在 Windows 系统上安装服务器软件
- 关于管理界面
- 安装 NetBackup 客户端软件
- 配置 NetBackup
- 升级 NetBackup 软件
- 删除 NetBackup 服务器和客户端软件
- 参考信息
- 在群集主服务器的不活动节点上生成证书
- 关于 NetBackup 应答文件
- 为 NetBackup 10.1.1 安装 NetBackup IT Analytics Data Collector
- 手动安装或卸载 NetBackup IT Analytics Data Collector
- 为 NetBackup 手动配置 Data Collector
- 持久性 Java 虚拟机选项
- 关于 RBAC 引导
- NetBackup 主服务器 Web 服务器用户和组创建
- 关于 NetBackup Java Runtime Environment
- 安装后添加或删除 Java GUI 和 JRE
- 将 NetApp 磁盘阵列与 Replication Director 一起使用
- NetBackup 数据库的安全更新
- NetBackup 主服务器和域大小指导
NetBackup 主服务器 Web 服务器用户和组创建
从 NetBackup 8.0 开始,NetBackup 主服务器包含配置的 Web 服务器以支持关键备份操作。此 Web 服务器在具有有限权限的用户帐户元素下执行操作。必须在每台主服务器(或群集主服务器的每个节点)上提供这些用户帐户元素。
注意:
出于安全考虑,不要创建具有管理员或超级用户权限的 Web 服务器用户或组。
可以使用多个过程在操作系统中创建用户和组。系统将显示某些特定的方法,但其他方法也可以实现同一目标。主目录路径、用户名和组名并非硬编码,且可以更改。默认本地用户名是 nbwebsvc,默认本地组名是 nbwebgrp。用户和组必须具有足够的权限才能运行后台驻留程序。
我们提供了有关此主题的更多信息。
请注意操作系统特定的帐户和组要求:
在 Linux 群集环境中,请确保本地帐户在所有群集节点上定义一致。UID 对于每个本地帐户必须相同。在 UNIX 上,可以使用 LDAP 帐户。
对于 Windows 群集主服务器,您必须使用域帐户。您可以在非群集环境中使用域帐户,但这并非必要条件。
对于 Windows 群集主服务器,您必须使用域组。
如果未满足上述任一要求,则 NetBackup 主服务器安装将会失败。在 Windows 上,系统将要求您在安装过程中提供用户帐户的密码。
注意:
如果与 Web 服务器帐户关联的密码在初始配置后失效,则 NetBackup 不会通知您密码已失效。此行为属于正常和预期行为,因为操作系统负责管理帐户和密码。
只要 Web 服务器保持活动状态,帐户和 Web 服务器便会继续正常运行。
重新启动 Web 服务器时,或者尝试重新启动 nbwmc 服务时,该服务无法启动,因为密码已失效。导航到操作系统中的相应区域,提供正确的密码并重新启动该服务。
我们提供了有关 Web 服务帐户和组的更多信息。请参见 NetBackup 安全和加密指南以及有关 Web 服务帐户的部分。
创建本地用户帐户和本地组:
- 创建本地组。
Linux: # groupadd nbwebgrp
Windows: C:\>net localgroup nbwebgrp /add
- 创建本地用户。
Linux: # useradd -g nbwebgrp -c 'NetBackup Web Services account' -d /usr/openv/wmc nbwebsvc
Windows: C:\>net user nbwebsvc strong_password /add
- (视情况而定,仅限 Windows),使用户成为该组的成员:
C:\>net localgroup nbwebgrp nbwebsvc /add
- (视情况而定,仅限 Windows),为用户授予“作为服务登录”权限:
转到“控制面板”>“管理工具”>“本地安全策略”。
在“安全设置”下,单击“本地策略”>“用户权限分配”。
右键单击“作为服务登录”,然后选择“属性”
添加本地用户。默认本地用户名是
nbwebsvc。保存所做的更改,并关闭“作为服务登录”的“属性”对话框。