Configurer un enregistrement anonyme
Pendant l'installation locale d'un agent, le programme d'installation suggère la possibilité d'enregistrer la machine anonymement sur le serveur de gestion ou en d'autres termes, de le connecter sans authentification. L'enregistrement anonyme survient aussi si des accréditations incorrectes sont spécifiées pour le serveur de gestion dans l'interface graphique utilisateur de l'agent pour VMware (matériel virtuel). L'enregistrement anonyme permet à un administrateur de serveur de gestion de déléguer l'installation de l'agent aux utilisateurs.
Il est possible de désactiver l'enregistrement anonyme sur le serveur de gestion de sorte que le nom d'utilisateur et le mot de passe valides d'un administrateur de serveur de gestion soient toujours requis pour enregistrer un appareil. Si un utilisateur opte pour l'enregistrement anonyme, l'enregistrement échouera. L'enregistrement de supports de démarrage préconfigurés avec l'option Ne pas demander de nom d'utilisateur ni de mot de passe sera également rejeté. Lors d'une installation sans assistance, vous devrez fournir un jeton d'inscription dans le fichier de transformation (.mst) ou en tant que paramètre de commande msiexec
.
Pour désactiver l'enregistrement anonyme sur le serveur de gestion
- Connectez-vous à la machine sur laquelle le serveur de gestion est installé.
-
Ouvrez le fichier de configuration suivant dans un éditeur de texte :
- Sous Windows : %ProgramData%\Acronis\ApiGateway\api_gateway.json
- Sous Linux : /var/lib/Acronis/ApiGateway/api_gateway.json
-
Localisez la section suivante :
"auth": {
"anonymous_role": {
"enabled": true
}
},Si vous avez procédé à une mise à jour du serveur de gestion depuis la version 11010 ou une version plus récente, cette section n'apparaît pas. Copiez-la et collez-la au début du fichier, juste après l'accolade ouvrante
{
. - Modifiez la valeur
true
enfalse
. -
Sauvegardez le fichier api_gateway.json.
Veillez à ne pas supprimer par accident des virgules, parenthèses et guillemets dans le fichier de configuration.
- Redémarrez Acronis Service Manager Service comme décrit dans Modification des paramètres du certificat SSL.