Requisitos de instalação para o plug-in SnapCenter para Microsoft Windows
Você deve estar ciente de certos requisitos de instalação antes de instalar o plug-in para Windows.
Antes de começar a usar o plug-in para Windows, o administrador do SnapCenter deve instalar e configurar o servidor SnapCenter e executar tarefas pré-requisitos.
-
Você deve ter o SnapCenter admin Privileges para instalar o plug-in para Windows.
A função de administrador do SnapCenter deve ter admin Privileges.
-
Você deve ter instalado e configurado o servidor SnapCenter.
-
Ao instalar um plug-in em um host do Windows, se você especificar uma credencial que não está integrada ou se o usuário pertence a um usuário local do grupo de trabalho, será necessário desativar o UAC no host.
-
Você deve configurar o SnapMirror e o SnapVault se quiser replicação de backup.
Requisitos de host para instalar o pacote de plug-ins do SnapCenter para Windows
Antes de instalar o pacote de plug-ins do SnapCenter para Windows, você deve estar familiarizado com alguns requisitos básicos de espaço do sistema host e requisitos de dimensionamento.
Item | Requisitos | ||
---|---|---|---|
Sistemas operacionais |
Microsoft Windows Para obter as informações mais recentes sobre versões suportadas, consulte o "Ferramenta de Matriz de interoperabilidade do NetApp". |
||
RAM mínima para o plug-in SnapCenter no host |
1 GB |
||
Espaço mínimo de instalação e log para o plug-in SnapCenter no host |
5 GB
|
||
Pacotes de software necessários |
Para obter as informações mais recentes sobre versões suportadas, consulte o "Ferramenta de Matriz de interoperabilidade do NetApp". Para obter informações sobre solução de problemas do .NET, "A atualização ou instalação do SnapCenter falha para sistemas legados que não têm conetividade com a Internet" consulte . |
Configure suas credenciais para o plug-in para Windows
O SnapCenter usa credenciais para autenticar usuários para operações do SnapCenter. Você deve criar credenciais para a instalação de plug-ins do SnapCenter e credenciais adicionais para executar operações de proteção de dados em sistemas de arquivos do Windows.
O que você vai precisar
-
Você deve configurar as credenciais do Windows antes de instalar os plug-ins.
-
Você deve configurar as credenciais com o Privileges de administrador, incluindo direitos de administrador, no host remoto.
-
Se você configurar credenciais para grupos de recursos individuais e o usuário não tiver Privileges de administrador completo, será necessário atribuir ao usuário pelo menos o grupo de recursos e Privileges de backup.
Passos
-
No painel de navegação esquerdo, clique em Configurações.
-
Na página Configurações, clique em Credential.
-
Clique em novo.
-
Na página Credential (credencial), faça o seguinte:
Para este campo… Faça isso… Nome da credencial
Introduza um nome para as credenciais.
Nome de utilizador/Palavra-passe
Introduza o nome de utilizador e a palavra-passe utilizados para autenticação.
-
Administrador de domínio ou qualquer membro do grupo de administradores
Especifique o administrador do domínio ou qualquer membro do grupo de administradores no sistema no qual você está instalando o plug-in do SnapCenter. Os formatos válidos para o campo Nome de usuário são os seguintes:
-
NetBIOS\UserName
-
Domain FQDN\UserName
-
UserName@upn
-
-
Administrador local (apenas para grupos de trabalho)
Para sistemas que pertencem a um grupo de trabalho, especifique o administrador local incorporado no sistema no qual você está instalando o plug-in SnapCenter. Você pode especificar uma conta de usuário local que pertence ao grupo de administradores locais se a conta de usuário tiver Privileges elevado ou o recurso de controle de acesso do usuário estiver desativado no sistema host. O formato válido para o campo Nome de usuário é o seguinte:
UserName
Não use aspas duplas (") ou backtick (') nas senhas. Você não deve usar os símbolos menos de (>) e exclamação (!) juntos em senhas. Por exemplo, lessthan!10, lessthan10You!, backtick'12.
Palavra-passe
Introduza a palavra-passe utilizada para autenticação.
-
-
Clique em OK.
Depois de concluir a configuração das credenciais, talvez você queira atribuir a manutenção de credenciais a um usuário ou grupo de usuários na página Usuário e Acesso.
Configure o gMSA no Windows Server 2012 ou posterior
O Windows Server 2012 ou posterior permite criar uma conta de serviço gerenciado de grupo (gMSA) que fornece gerenciamento automatizado de senha de conta de serviço a partir de uma conta de domínio gerenciado.
O que você vai precisar
-
Você deve ter um controlador de domínio do Windows Server 2012 ou posterior.
-
Você deve ter um host Windows Server 2012 ou posterior, que é um membro do domínio.
Passos
-
Crie uma chave raiz KDS para gerar senhas exclusivas para cada objeto em seu gMSA.
-
Para cada domínio, execute o seguinte comando do controlador de domínio do Windows: Add-KDSRootKey -EffectiveImmediately
-
Crie e configure seu gMSA:
-
Crie uma conta de grupo de usuários no seguinte formato:
domainName\accountName$ .. Adicione objetos de computador ao grupo. .. Use o grupo de usuários que você acabou de criar para criar o gMSA.
Por exemplo,
New-ADServiceAccount -name <ServiceAccountName> -DNSHostName <fqdn> -PrincipalsAllowedToRetrieveManagedPassword <group> -ServicePrincipalNames <SPN1,SPN2,…> .. Execute `Get-ADServiceAccount` o comando para verificar a conta de serviço.
-
-
Configure o gMSA em seus hosts:
-
Ative o módulo do ative Directory para Windows PowerShell no host onde você deseja usar a conta gMSA.
Para fazer isso, execute o seguinte comando do PowerShell:
PS C:\> Get-WindowsFeature AD-Domain-Services Display Name Name Install State ------------ ---- ------------- [ ] Active Directory Domain Services AD-Domain-Services Available PS C:\> Install-WindowsFeature AD-DOMAIN-SERVICES Success Restart Needed Exit Code Feature Result ------- -------------- --------- -------------- True No Success {Active Directory Domain Services, Active ... WARNING: Windows automatic updating is not enabled. To ensure that your newly-installed role or feature is automatically updated, turn on Windows Update.
-
Reinicie o host.
-
Instale o gMSA em seu host executando o seguinte comando a partir do prompt de comando do PowerShell:
Install-AdServiceAccount <gMSA>
-
Verifique sua conta gMSA executando o seguinte comando:
Test-AdServiceAccount <gMSA>
-
-
Atribua o Privileges administrativo ao gMSA configurado no host.
-
Adicione o host do Windows especificando a conta gMSA configurada no servidor SnapCenter.
O servidor SnapCenter instalará os plug-ins selecionados no host e o gMSA especificado será usado como a conta de logon de serviço durante a instalação do plug-in.