SnapCenter 导入 NetApp Backup and Recovery 的先决条件
在将资源从 SnapCenter Plug-in for Microsoft SQL Server 导入 NetApp Backup and Recovery 之前,请确保您的环境满足这些附加要求。
首先在NetApp Console中创建系统
如果要从SnapCenter导入资源,则应先将所有本地SnapCenter群集存储添加到控制台 系统 页面,然后再从SnapCenter导入。这确保主机资源能够被正确发现和导入。
确保满足 SnapCenter 插件的主机要求
要从 SnapCenter Plug-in for Microsoft SQL Server 导入资源,请确保满足安装 SnapCenter Plug-in for Microsoft SQL Server 的主机要求。
专门检查SnapCenter要求"NetApp Backup and Recovery前提条件"。
禁用用户帐户控制远程限制
从SnapCenter导入资源之前,请禁用SnapCenter Windows 主机上的用户帐户控制 (UAC) 远程限制。如果您使用本地管理帐户远程连接到SnapCenter服务器主机或 SQL 主机,请禁用 UAC。
安全考虑
在禁用 UAC 远程限制之前,请考虑以下问题:
-
安全风险:禁用令牌过滤可能会使您的系统面临安全漏洞,尤其是在本地管理帐户受到恶意行为者的攻击时。
-
谨慎使用:
-
仅当该设置对于您的管理任务至关重要时才修改它。
-
确保采用强密码和其他安全措施来保护管理帐户。
-
替代解决方案
-
如果需要远程管理访问,请考虑使用具有适当权限的域帐户。
-
使用符合最佳安全实践的安全远程管理工具来最大限度地降低风险。
-
修改 `LocalAccountTokenFilterPolicy`SnapCenter Windows 主机上的注册表项。
使用以下方法之一执行此操作,并按照下面的说明进行操作:
-
方法 1:注册表编辑器
-
方法 2:PowerShell 脚本
-
方法 1:使用注册表编辑器禁用用户帐户控制
这是您可以用来禁用用户帐户控制的方法之一。
-
通过执行以下操作,在SnapCenter Windows 主机上打开注册表编辑器:
-
按 `Windows+R`打开运行对话框。
-
类型
regedit`并按 `Enter。
-
-
导航至策略密钥:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -
创建或修改 `DWORD`价值:
-
定位:
LocalAccountTokenFilterPolicy -
如果不存在,则创建一个新的
DWORD(32 位)值命名LocalAccountTokenFilterPolicy。
-
-
支持以下值。对于此场景,将值设置为
1:-
0(默认):启用 UAC 远程限制。本地帐户在远程访问时已过滤令牌。 -
1:已禁用 UAC 远程限制。本地帐户绕过令牌筛选,在远程访问时具有完全管理权限。
-
-
选择 OK。
-
关闭注册表编辑器。
-
重新启动SnapCenter Windows 主机。
此示例将 LocalAccountTokenFilterPolicy 设置为“1”,禁用 UAC 远程限制。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] "LocalAccountTokenFilterPolicy"=dword:00000001
方法 2:使用 PowerShell 脚本禁用用户帐户控制
这是您可以用来禁用用户帐户控制的另一种方法。
|
|
以提升的权限运行 PowerShell 命令可能会影响系统设置。在运行命令之前,请确保您理解这些命令及其含义。 |
-
在SnapCenter Windows 主机上打开具有管理权限的 PowerShell 窗口:
-
选择*开始*菜单。
-
搜索 PowerShell 7 或 Windows Powershell。
-
右键单击该选项并选择*以管理员身份运行*。
-
-
确保您的系统上安装了 PowerShell。安装后,它应该出现在*开始*菜单中。
Windows 7 及更高版本默认包含 PowerShell。 -
要禁用 UAC 远程限制,请通过运行以下命令将 LocalAccountTokenFilterPolicy 设置为“1”:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord
-
运行以下命令,验证当前值是否在 `LocalAccountTokenFilterPolicy`中设置为"1":
Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy"
-
如果值为 1,则禁用 UAC 远程限制。
-
如果值为 0,则启用 UAC 远程限制。
-
-
要应用更改,请重新启动计算机。
此示例中的值设置为“1”,表示 UAC 远程限制被禁用。
# Disable UAC remote restrictions Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord # Verify the change Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" # Output LocalAccountTokenFilterPolicy : 1