Zur Beachtung - Anleitungen

Bitte beachten Sie, daß die bereitgestellten Informationen zum Zeitpunkt der Erstellung im Rahmen von durchgeführten Arbeiten dokumentiert und validiert wurden. In einer geänderten Systemumgebung können für die Schritte Anpassungen erforderlich sein. Dies gilt insbesonders, falls die Informationen Workarounds oder Fehlerbehebungen betreffen. Die Informationen sind entsprechend spezifisch für die Systemumgebung und Version der Systeme zum Zeitpunkt der Arbeiten. Schritte, die sich für uns von selbst erschließen, sind ggf. nicht in den Anleitungen enthalten. Dasselbe gilt auch für konzeptionelle Anleitungen. Diese sind für spezifische Umgebungen und spezifische Erfordernisse erstellt und müssen vor Anwendung überprüft werden, ob sie für die angedachte Umgebung passend sind. Die Verwendung erfolgt auf eigene Gefahr.

Wir raten in jedem Fall dazu, vorab ein Backup in einem Umfang zu erstellen, der die Wiederherstellung der Systeme im Fehlerfall sichert. Dies betrifft bei Active-Directory-integrierten Diensten auch das Active-Directory.

 

Die Benutzerverwaltung von Arcserve UDP ist in der Management Console auf der Seite "Einstellungen" unter dem Punkt "Benutzerverwaltung" aufrufbar.

Alternativ kann auch die direkte URI https://<managementconsoleserver>:<managementconsoleport>/carbon verwendet werden.

Arcserve UDP organisiert die Beerechtigungen so, daß Berechtigungen in sog. Rollen zusammengefaßt werden und den Benutzern eine oder mehrere Rollen zugewiesen werden können. Dabei sind sowohl lokale, als auch Domänenaccounts verwendbar. Ist der UDP-Administrator ein Domänenaccount, dann funktioniert zwar die Zuweisung von Rollen zu weiteren Benutzern im Allgemeinen, jedoch gibt es ggf. Probleme bei der Zuweisung der Admin-Rolle.

Dies liegt an fehlenden Berechtigungen der Admin-Rolle auf dem Server, auf dem die Management Console ausgeführt wird.

Lokal benötigt der Benutzer, der andere Benutzer der Admin-Rolle hinzufügen soll, folgende Rechte (https://support.arcserve.com/s/article/360000481983?language=en_US):

  • Act as part of a operating system (Einsetzen als Teil des Betriebssystems)
  • Allow log on locally (Lokal anmelden zulassen)
  • Log on as a service (Anmelden als Dienst)
  • Log on as a batch job (Anmelden als Stapelverarbeitungsauftrag)

Die Einstellungen können entweder über GPO oder über das MMC-Plugin "Lokale Sicherheitsrichtlinie" gesetzt werden.

local secuity