Administrator Guide

Table Of Contents
a. 选中已启用 Kerberos 复选框。
b. Kerberos 域领域字段中键入要进行验证的 Kerberos 领域。在 Windows 网络中此领域通常是以大写字符表示的
Windows 域名。
c. 仅限 OpenLDAP KDC 主机名或 IP 地址字段中键入密钥发行中心 (KDC) 的主机名或 IP 地址。
d. Data Collector 主机名字段中键入托管 Data Collector 的服务器的完全限定域名 (FQDN)
8. 可选 仅限 Open LDAP如果启用传输层安全性 (TLS)则上载证书颁发机构 PEM 文件...
a. 浏览至 PEM 文件所在位置选择该文件然后单击打开。
此时上传 TLS 证书对话框会打开。
: 如果选错了 PEM 文件可单击上载 TLS 证书对话框中的上载证书以选择新文件
b. c. 单击确定以上传证书。
9. 仅限 Active Directory要在域上注册 Data Collector请选择在域上注册 Data Collector
a. 键入域管理员的用户名和密码。
这些凭据仅用于注册 Data Collector不会保存。
b. 单击确定
10. 要使用现有服务帐户请选择使用现有服务帐户加入域
a. 键入服务帐户的用户名和密码。
: 现有服务帐户必须包含 servicePrincipalName 属性该属性须具有以下值形式如下
HTTP/<host name>dc.<domain>@<realm>
HTTP/<host name>dc.<domain>
这些值可使用 Microsoft setspn.exe 工具或同等工具进行设置。
b. 单击确定
目录服务查找故障排除
Data Collector 尝试基于网络环境配置自动查找最近的目录服务。查找到的设置将写入文本文件以用于故障排除。如果查找失败
则确认文本文件包含正确的网络环境值。
步骤
1. 在托管 Data Collector 的服务器上使用文本编辑器打开以下文件C:\Program Files\Dell EMC\Storage Manager
\msaservice\directory_settings.txt
2. 确认 directory_settings.txt 文件中列出的值符合网络环境。
3. 如果文件中包含不正确的值则进行配置更改以纠正问题。
a. 确认托管 Data Collector 的服务器已加入正确的域。
b. 确保 DNS SRV 记录配置正确。
c. 使用 Data Collector 再次查找目录服务。
4. 如果上一步未解决问题则选中启用手动配置复选框然后手动配置目录服务设置。如果需要请联系技术支持以获得帮助。
扫描本地林和受信任林中的域
如果在本地林中添加或移除了域或者添加或移除了本地林与一个或多个远程林之间的双向林信任可使用 Data Collector 扫描域。
前提条件
Data Collector 必须配置为使用 Active Directory 目录服务和 Kerberos 验证用户。
: 在重新扫描操作进行期间Active Directory 用户的验证尝试可能会失败。
步骤
1. 如果从 Unisphere Central 下拉列表中选择了 Storage Center请单击 主页
此时将显示 Unisphere Central 主页
2. 单击 Data Collector
Data Collector 用户管理 303