Skip to main content
NetApp Backup and Recovery
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

SnapCenter 匯入 NetApp Backup and Recovery 的先決條件

貢獻者 netapp-mwallis

在將 SnapCenter Plug-in for Microsoft SQL Server 中的資源匯入 NetApp Backup and Recovery 之前,請確保您的環境符合這些額外需求。

首先在NetApp Console中建立系統

如果要從SnapCenter匯入資源,則應先將所有本機SnapCenter叢集儲存體新增至控制台 系統 頁面,然後再從SnapCenter匯入。這確保主機資源能夠被正確地發現和導入。

確保 SnapCenter 外掛程式的主機需求

若要從 SnapCenter Plug-in for Microsoft SQL Server 匯入資源,請確保符合安裝 SnapCenter Plug-in for Microsoft SQL Server 的主機需求。

專門檢查SnapCenter要求"NetApp Backup and Recovery前提條件"

停用使用者帳戶控制遠端限制

從SnapCenter匯入資源之前,請停用SnapCenter Windows 主機上的使用者帳戶控制 (UAC) 遠端限制。如果您使用本機管理帳戶遠端連線至SnapCenter Server 主機或 SQL 主機,請停用 UAC。

安全考慮

在停用 UAC 遠端限制之前,請考慮以下問題:

  • 安全風險:停用令牌過濾可能會使您的系統面臨安全漏洞,尤其是在本機管理帳戶受到惡意行為者的攻擊時。

  • 謹慎使用:

    • 僅當該設定對於您的管理任務至關重要時才修改它。

    • 確保採用強密碼和其他安全措施來保護管理帳戶。

替代解決方案

  • 如果需要遠端管理訪問,請考慮使用具有適當權限的網域帳戶。

  • 使用符合最佳安全實務的安全遠端管理工具來最大限度地降低風險。

停用使用者帳戶控制遠端限制的步驟
  1. 修改 `LocalAccountTokenFilterPolicy`SnapCenter Windows 主機上的登錄項目。

    使用以下方法之一執行此操作,並按照下面的說明進行操作:

    • 方法 1:登錄編輯器

    • 方法 2:PowerShell 腳本

方法 1:使用登錄編輯器停用使用者帳戶控制

這是可以用來停用使用者帳戶控制的方法之一。

步驟
  1. 執行下列操作,在SnapCenter Windows 主機上開啟登錄編輯程式:

    1. 按 `Windows+R`開啟“運行”對話框。

    2. 類型 regedit`並按 `Enter

  2. 導航至策略密鑰:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  3. 建立或修改 `DWORD`價值:

    1. 定位: LocalAccountTokenFilterPolicy

    2. 如果不存在,則建立一個新的 DWORD(32 位元)值命名 LocalAccountTokenFilterPolicy

  4. 支援以下值。對於這種情況,將值設為 1

    • 0(預設):啟用 UAC 遠端限制。本機帳戶在遠端存取時已過濾令牌。

    • 1:UAC 遠端限制已停用。本機帳戶可繞過權杖篩選,並在遠端存取時擁有完整的管理權限。

  5. 選取 OK

  6. 關閉登錄編輯程式。

  7. 重新啟動SnapCenter Windows 主機。

註冊表修改範例

此範例將 LocalAccountTokenFilterPolicy 設為“1”,停用 UAC 遠端限制。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]

"LocalAccountTokenFilterPolicy"=dword:00000001

方法 2:使用 PowerShell 腳本停用使用者帳號控制

這是您可以用來停用使用者帳戶控制的另一種方法。

警告 以提升的權限執行 PowerShell 指令可能會影響系統設定。在運行命令之前,請確保您理解這些命令及其含義。
步驟
  1. 在SnapCenter Windows 主機上開啟具有管理權限的 PowerShell 視窗:

    1. 選擇「開始」功能表。

    2. 搜尋 PowerShell 7Windows Powershell

    3. 右鍵單擊該選項並選擇*以管理員身份執行*。

  2. 確保您的系統上安裝了 PowerShell。安裝後,它應該會出現在*開始*選單中。

    提示 Windows 7 及更高版本預設包含 PowerShell。
  3. 若要停用 UAC 遠端限制,請透過執行下列命令將 LocalAccountTokenFilterPolicy 設定為「1」:

    Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord
  4. 執行以下命令,驗證目前值是否設定為「1」(位於 `LocalAccountTokenFilterPolicy`中):

    Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy"
    • 如果值為 1,則停用 UAC 遠端限制。

    • 如果值為 0,則啟用 UAC 遠端限制。

  5. 若要套用更改,請重新啟動電腦。

停用 UAC 遠端限制的 PowerShell 7 命令範例:

此範例中的值設定為“1”,表示 UAC 遠端限制已停用。

# Disable UAC remote restrictions

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord

# Verify the change

Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy"

# Output

LocalAccountTokenFilterPolicy : 1