Skip to main content
NetApp Backup and Recovery
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Prerequisiti di importazione di SnapCenter per NetApp Backup and Recovery

Collaboratori netapp-mwallis

Prima di importare risorse dal SnapCenter Plug-in for Microsoft SQL Server in NetApp Backup and Recovery, assicurati che il tuo ambiente soddisfi questi requisiti aggiuntivi.

Crea prima i sistemi nella NetApp Console

Se si desidera importare risorse da SnapCenter, è necessario aggiungere prima tutto lo storage del cluster SnapCenter locale alla pagina Sistemi della console prima di importare da SnapCenter. Ciò garantisce che le risorse host possano essere scoperte e importate correttamente.

Assicurati dei requisiti host per il SnapCenter Plug-in

Per importare risorse dal SnapCenter Plug-in per Microsoft SQL Server, assicurati che i requisiti host per l'installazione del SnapCenter Plug-in per Microsoft SQL Server siano soddisfatti.

Verificare specificamente i requisiti SnapCenter in"Prerequisiti NetApp Backup and Recovery" .

Disabilitare le restrizioni remote del Controllo account utente

Prima di importare risorse da SnapCenter, disabilitare le restrizioni remote del Controllo account utente (UAC) sull'host Windows SnapCenter . Disattivare UAC se si utilizza un account amministrativo locale per connettersi in remoto all'host del server SnapCenter o all'host SQL.

Considerazioni sulla sicurezza

Prima di disattivare le restrizioni remote UAC, tenere presente quanto segue:

  • Rischi per la sicurezza: la disattivazione del filtraggio dei token può esporre il sistema a vulnerabilità di sicurezza, soprattutto se gli account amministrativi locali vengono compromessi da malintenzionati.

  • Usare con cautela:

    • Modificare questa impostazione solo se è essenziale per le proprie attività amministrative.

    • Assicurarsi che siano in atto password complesse e altre misure di sicurezza per proteggere gli account amministrativi.

Soluzioni alternative

  • Se è necessario l'accesso amministrativo remoto, valutare l'utilizzo di account di dominio con privilegi appropriati.

  • Utilizzare strumenti di gestione remota sicuri che rispettino le migliori pratiche di sicurezza per ridurre al minimo i rischi.

Passaggi per disattivare le restrizioni remote del Controllo account utente
  1. Modificare il LocalAccountTokenFilterPolicy chiave di registro sull'host Windows SnapCenter .

    Per farlo, utilizza uno dei seguenti metodi, di seguito le istruzioni:

    • Metodo 1: Editor del Registro di sistema

    • Metodo 2: script PowerShell

Metodo 1: disabilitare il controllo dell'account utente utilizzando l'editor del Registro di sistema

Questo è uno dei metodi che puoi utilizzare per disattivare il Controllo dell'account utente.

Passi
  1. Aprire l'Editor del Registro di sistema sull'host Windows di SnapCenter procedendo come segue:

    1. Premere Windows+R per aprire la finestra di dialogo Esegui.

    2. Tipo regedit e premere Enter .

  2. Passare alla chiave della policy:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  3. Crea o modifica il DWORD valore:

    1. Individuare: LocalAccountTokenFilterPolicy

    2. Se non esiste, creane uno nuovo DWORD (32 bit) Valore denominato LocalAccountTokenFilterPolicy .

  4. Sono supportati i seguenti valori. Per questo scenario, impostare il valore su 1 :

    • 0(Predefinito): le restrizioni remote UAC sono abilitate. Gli account locali hanno token filtrati quando accedono da remoto.

    • 1: Le restrizioni UAC per l'accesso remoto sono disabilitate. Gli account locali ignorano il filtro dei token e hanno pieni privilegi amministrativi quando accedono da remoto.

  5. Seleziona OK.

  6. Chiudere l'Editor del Registro di sistema.

  7. Riavviare l'host Windows di SnapCenter .

Esempio di modifica del registro

In questo esempio LocalAccountTokenFilterPolicy viene impostato su "1", disabilitando le restrizioni remote UAC.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]

"LocalAccountTokenFilterPolicy"=dword:00000001

Metodo 2: disabilitare il controllo dell'account utente utilizzando uno script di PowerShell

Questo è un altro metodo che puoi utilizzare per disattivare il Controllo dell'account utente.

Avvertenza L'esecuzione di comandi PowerShell con privilegi elevati può influire sulle impostazioni di sistema. Prima di eseguirli, assicurati di aver compreso i comandi e le loro implicazioni.
Passi
  1. Aprire una finestra di PowerShell con privilegi amministrativi sull'host Windows di SnapCenter :

    1. Seleziona il menu Start.

    2. Cerca PowerShell 7 o Windows Powershell.

    3. Fare clic con il tasto destro del mouse su tale opzione e selezionare Esegui come amministratore.

  2. Assicurati che PowerShell sia installato sul tuo sistema. Dopo l'installazione, dovrebbe apparire nel menu Start.

    Suggerimento PowerShell è incluso di default in Windows 7 e nelle versioni successive.
  3. Per disabilitare le restrizioni remote UAC, impostare LocalAccountTokenFilterPolicy su "1" eseguendo il seguente comando:

    Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord
  4. Verifica che il valore corrente sia impostato su "1" in LocalAccountTokenFilterPolicy eseguendo:

    Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy"
    • Se il valore è 1, le restrizioni remote UAC sono disabilitate.

    • Se il valore è 0, le restrizioni remote UAC sono abilitate.

  5. Per applicare le modifiche, riavviare il computer.

Esempi di comandi di PowerShell 7 per disabilitare le restrizioni remote UAC:

Questo esempio con il valore impostato su "1" indica che le restrizioni remote UAC sono disabilitate.

# Disable UAC remote restrictions

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord

# Verify the change

Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy"

# Output

LocalAccountTokenFilterPolicy : 1