SnapCenter 匯入 NetApp Backup and Recovery 的先決條件
在將 SnapCenter Plug-in for Microsoft SQL Server 中的資源匯入 NetApp Backup and Recovery 之前,請確保您的環境符合這些額外需求。
首先在NetApp Console中建立系統
如果要從SnapCenter匯入資源,則應先將所有本機SnapCenter叢集儲存體新增至控制台 系統 頁面,然後再從SnapCenter匯入。這確保主機資源能夠被正確地發現和導入。
確保 SnapCenter 外掛程式的主機需求
若要從 SnapCenter Plug-in for Microsoft SQL Server 匯入資源,請確保符合安裝 SnapCenter Plug-in for Microsoft SQL Server 的主機需求。
專門檢查SnapCenter要求"NetApp Backup and Recovery前提條件"。
停用使用者帳戶控制遠端限制
從SnapCenter匯入資源之前,請停用SnapCenter Windows 主機上的使用者帳戶控制 (UAC) 遠端限制。如果您使用本機管理帳戶遠端連線至SnapCenter Server 主機或 SQL 主機,請停用 UAC。
安全考慮
在停用 UAC 遠端限制之前,請考慮以下問題:
-
安全風險:停用令牌過濾可能會使您的系統面臨安全漏洞,尤其是在本機管理帳戶受到惡意行為者的攻擊時。
-
謹慎使用:
-
僅當該設定對於您的管理任務至關重要時才修改它。
-
確保採用強密碼和其他安全措施來保護管理帳戶。
-
替代解決方案
-
如果需要遠端管理訪問,請考慮使用具有適當權限的網域帳戶。
-
使用符合最佳安全實務的安全遠端管理工具來最大限度地降低風險。
-
修改 `LocalAccountTokenFilterPolicy`SnapCenter Windows 主機上的登錄項目。
使用以下方法之一執行此操作,並按照下面的說明進行操作:
-
方法 1:登錄編輯器
-
方法 2:PowerShell 腳本
-
方法 1:使用登錄編輯器停用使用者帳戶控制
這是可以用來停用使用者帳戶控制的方法之一。
-
執行下列操作,在SnapCenter Windows 主機上開啟登錄編輯程式:
-
按 `Windows+R`開啟“運行”對話框。
-
類型
regedit`並按 `Enter。
-
-
導航至策略密鑰:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -
建立或修改 `DWORD`價值:
-
定位:
LocalAccountTokenFilterPolicy -
如果不存在,則建立一個新的
DWORD(32 位元)值命名LocalAccountTokenFilterPolicy。
-
-
支援以下值。對於這種情況,將值設為
1:-
0(預設):啟用 UAC 遠端限制。本機帳戶在遠端存取時已過濾令牌。 -
1:UAC 遠端限制已停用。本機帳戶可繞過權杖篩選,並在遠端存取時擁有完整的管理權限。
-
-
選取 OK。
-
關閉登錄編輯程式。
-
重新啟動SnapCenter Windows 主機。
此範例將 LocalAccountTokenFilterPolicy 設為“1”,停用 UAC 遠端限制。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] "LocalAccountTokenFilterPolicy"=dword:00000001
方法 2:使用 PowerShell 腳本停用使用者帳號控制
這是您可以用來停用使用者帳戶控制的另一種方法。
|
|
以提升的權限執行 PowerShell 指令可能會影響系統設定。在運行命令之前,請確保您理解這些命令及其含義。 |
-
在SnapCenter Windows 主機上開啟具有管理權限的 PowerShell 視窗:
-
選擇「開始」功能表。
-
搜尋 PowerShell 7 或 Windows Powershell。
-
右鍵單擊該選項並選擇*以管理員身份執行*。
-
-
確保您的系統上安裝了 PowerShell。安裝後,它應該會出現在*開始*選單中。
Windows 7 及更高版本預設包含 PowerShell。 -
若要停用 UAC 遠端限制,請透過執行下列命令將 LocalAccountTokenFilterPolicy 設定為「1」:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord
-
執行以下命令,驗證目前值是否設定為「1」(位於 `LocalAccountTokenFilterPolicy`中):
Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy"
-
如果值為 1,則停用 UAC 遠端限制。
-
如果值為 0,則啟用 UAC 遠端限制。
-
-
若要套用更改,請重新啟動電腦。
此範例中的值設定為“1”,表示 UAC 遠端限制已停用。
# Disable UAC remote restrictions Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord # Verify the change Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" # Output LocalAccountTokenFilterPolicy : 1