Administrator Guide

这些凭据仅用于注册 Data Collector不会保存。
b) 单击确定
10. 要使用现有服务帐户请选择使用现有服务帐户加入域
a) 键入服务帐户的用户名和密码。
: 现有服务帐户必须包含
servicePrincipalName
属性该属性须具有以下值形式如下
HTTP/<host name>dc.<domain>@<realm>
HTTP/<host name>dc.<domain>
这些值可使用 Microsoft setspn.exe 工具或同等工具进行设置。
b) 单击确定
目录服务查找故障排除
Data Collector 尝试基于网络环境配置自动查找最近的目录服务。查找到的设置将写入文本文件以用于故障排除。如果查找失败
则确认文本文件包含正确的网络环境值。
步骤
1. 在托管 Data Collector 的服务器上使用文本编辑器打开以下文件C:\Program Files\Dell EMC\Storage Manager
\msaservice\directory_settings.txt
2. 确认 directory_settings.txt 文件中列出的值符合网络环境。
3. 如果文件中包含不正确的值则进行配置更改以纠正问题。
a) 确认托管 Data Collector 的服务器已加入正确的域。
b) 确保 DNS SRV 记录配置正确。
c) 使用 Data Collector 再次查找目录服务。
4. 如果上一步未解决问题则选中启用手动配置复选框然后手动配置目录服务设置。如果需要请联系技术支持以获得帮助。
扫描本地林和受信任林中的域
如果在本地林中添加或移除了域或者添加或移除了本地林与一个或多个远程林之间的双向林信任可使用 Data Collector 扫描域。
前提条件
Data Collector 必须配置为使用 Active Directory 目录服务和 Kerberos 验证用户。
: 在重新扫描操作进行期间Active Directory 用户的验证尝试可能会失败。
步骤
1. 如果从 Unisphere Central 下拉列表中选择了 Storage Center请单击
主页
此时将显示 Unisphere Central 主页
2. 单击
Data Collector
此时会显示 Data Collector 视图。
3. 单击环境选项卡然后选择目录服务子选项卡。
4. 单击重新扫描。此时会显示一条消息通知您扫描成功或失败。
5. 单击确定
为目录服务用户和组授予访问权限
要允许目录用户登录 Unisphere Central应将目录服务用户和/或用户组添加到 Data Collector 用户组。
将目录组添加到 Data Collector 用户组
将目录组添加到 Data Collector 用户组以允许该目录组中的所有用户访问 Unisphere Central。可以为属于以下域的组授予访问权
Data Collector 加入的域、同一林中的域以及属于配置了双向林信任的林的域。单向信任域不支持目录服务组。
前提条件
Data Collector 必须配置为使用外部目录服务验证用户。
214 Data Collector 用户管理