az netappfiles account ad

Verwalten sie Azure NetApp Files (ANF) Konto aktive Verzeichnisse.

Befehle

az netappfiles account ad add

Fügen Sie dem Konto ein Active Directory hinzu.

az netappfiles account ad list

Listet die aktiven Verzeichnisse eines Kontos auf.

az netappfiles account ad remove

Entfernen Sie ein Active Directory aus dem Konto.

az netappfiles account ad update

Aktualisierungen ein Active Directory für das Konto.

az netappfiles account ad wait

Warten Sie auf einen Kontoanzeigevorgang.

az netappfiles account ad add

Fügen Sie dem Konto ein Active Directory hinzu.

az netappfiles account ad add --dns
                              --domain
                              --password
                              --smb-server-name
                              --username
                              [--account-name]
                              [--ad-name]
                              [--add]
                              [--administrators]
                              [--aes-encryption {false, true}]
                              [--allow-local-ldap-users {false, true}]
                              [--backup-operators]
                              [--encrypt-dc-conn {false, true}]
                              [--force-string]
                              [--group-dn]
                              [--group-filter]
                              [--ids]
                              [--kdc-ip]
                              [--ldap-over-tls]
                              [--ldap-signing {false, true}]
                              [--no-wait]
                              [--organizational-unit]
                              [--remove]
                              [--resource-group]
                              [--security-operators]
                              [--server-root-ca-cert]
                              [--set]
                              [--site]
                              [--user-dn]

Beispiele

Hinzufügen eines Active Directory zum Konto

az netappfiles account ad add -g mygroup --name myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Erforderliche Parameter

--dns

Trennzeichenliste der DNS-Server-IP-Adressen für die Active Directory-Domäne.

--domain

Name der Active Directory-Domäne.

--password

Einfaches Textkennwort des Active Directory-Domänenadministrators.

--smb-server-name

NetBIOS-Name des SMB-Servers. Dieser Name wird als Computerkonto in der AD registriert und zum Bereitstellen von Volumes verwendet. Muss 10 Zeichen oder weniger sein.

--username

Benutzername des Active Directory-Domänenadministrators.

Optionale Parameter

--account-name --name -a -n

Der Name des ANF-Kontos.

--ad-name

Name des Active Directory-Computers. Dieser optionale Parameter wird nur beim Erstellen von Kerberos-Volume verwendet.

--add

Fügen Sie einem Objekt eine Liste von Objekten hinzu, indem Sie ein Pfad- und Schlüsselwertpaar angeben. Beispiel: --add property.listProperty <key=value, string or JSON string>.

--administrators

Benutzer, die der gruppe "Integrierte Administratoren" hinzugefügt werden sollen. Eine leer getrennte Zeichenfolge eindeutiger Benutzernamen ohne Domänenbezeichner.

--aes-encryption

Wenn dies aktiviert ist, wird die AES-Verschlüsselung für die SMB-Kommunikation aktiviert.

Zulässige Werte: false, true
--allow-local-ldap-users

Wenn aktiviert, können lokale NFS-Clientbenutzer auch (zusätzlich zu LDAP-Benutzern) auf die NFS-Volumes zugreifen.

Zulässige Werte: false, true
--backup-operators

Benutzer, die der Active Directory-Gruppe integrierten Sicherungsoperator hinzugefügt werden sollen. Eine leer getrennte Zeichenfolge eindeutiger Benutzernamen ohne Domänenbezeichner.

--encrypt-dc-conn

Wenn dies aktiviert ist, wird der Datenverkehr zwischen dem SMB-Server mit Domänencontroller (DC) verschlüsselt.

Zulässige Werte: false, true
--force-string

Wenn Sie "set" oder "add" verwenden, behalten Sie Zeichenfolgen literale beibehalten, anstatt zu versuchen, in JSON zu konvertieren.

--group-dn

Dies gibt die Gruppe DN an, die die Basis-DN für Gruppensuche außer Kraft setzt.

--group-filter

Dies gibt den benutzerdefinierten LDAP-Suchfilter an, der beim Nachschlagen der Gruppenmitgliedschaft vom LDAP-Server verwendet werden soll.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen der Argumente "Resource Id" enthält. Sie sollten entweder --ids oder andere Argumente "Resource Id" angeben.

--kdc-ip

Kdc-Server-IP-Adressen für den Active Directory-Computer. Dieser optionale Parameter wird nur beim Erstellen von Kerberos-Volume verwendet.

--ldap-over-tls

Gibt an, ob der LDAP-Datenverkehr über TLS gesichert werden muss.

--ldap-signing

Gibt an, ob der LDAP-Datenverkehr signiert werden muss.

Zulässige Werte: false, true
--no-wait

Nicht auf den Abschluss lang andauernder Vorgänge warten

--organizational-unit

Die Organisationseinheit (OU) in Windows Active Directory.

--remove

Entfernen Sie eine Eigenschaft oder ein Element aus einer Liste. Beispiel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--security-operators

Domänenbenutzer im Active Directory, die SeSecurityPrivilege-Berechtigung (Erforderlich für SMB Fortlaufend verfügbare Freigaben für SQL) erhalten. Eine leer getrennte Liste eindeutiger Benutzernamen ohne Domänenbezeichner.

--server-root-ca-cert

Wenn LDAP über SSL/TLS aktiviert ist, ist der LDAP-Client erforderlich, um das selbst signierte Active Directory-Zertifikat des Active Directory-Zertifikats zu codieren, wird dieser optionale Parameter nur für duales Protokoll mit LDAP-Benutzerzuordnungsvolumen verwendet.

--set

Aktualisieren Sie ein Objekt, indem Sie einen Eigenschaftenpfad und einen wert angeben, der festgelegt werden soll. Beispiel: --set-property1.property2=.

--site

Der Active Directory-Standort, auf den der Dienst die Domänencontrollerermittlung beschränkt.

--user-dn

Dies gibt den Benutzer-DN an, der die Basis-DN für Benutzersuche außer Kraft setzt.

az netappfiles account ad list

Listet die aktiven Verzeichnisse eines Kontos auf.

az netappfiles account ad list --account-name
                               --resource-group

Beispiele

Hinzufügen eines Active Directory zum Konto

az netappfiles account ad list -g mygroup --name myname

Erforderliche Parameter

--account-name --name -a -n

Der Name des ANF-Kontos.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

az netappfiles account ad remove

Entfernen Sie ein Active Directory aus dem Konto.

az netappfiles account ad remove --active-directory
                                 [--account-name]
                                 [--ids]
                                 [--no-wait]
                                 [--resource-group]

Beispiele

Entfernen eines Active Directory aus dem Konto

az netappfiles account ad remove -g mygroup --name myname --active-directory 13641da9-c0e9-4b97-84fc-4f8014a93848

Erforderliche Parameter

--active-directory

Die ID des active Directory.

Optionale Parameter

--account-name --name -a -n

Der Name des ANF-Kontos.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen der Argumente "Resource Id" enthält. Sie sollten entweder --ids oder andere Argumente "Resource Id" angeben.

--no-wait

Nicht auf den Abschluss lang andauernder Vorgänge warten

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

az netappfiles account ad update

Aktualisierungen ein Active Directory an das Konto.

az netappfiles account ad update --active-directory-id
                                 --dns
                                 --domain
                                 --password
                                 --smb-server-name
                                 --username
                                 [--account-name]
                                 [--ad-name]
                                 [--add]
                                 [--administrators]
                                 [--aes-encryption {false, true}]
                                 [--allow-local-ldap-users {false, true}]
                                 [--backup-operators]
                                 [--encrypt-dc-conn {false, true}]
                                 [--force-string]
                                 [--group-dn]
                                 [--group-filter]
                                 [--ids]
                                 [--kdc-ip]
                                 [--ldap-over-tls]
                                 [--ldap-signing {false, true}]
                                 [--no-wait]
                                 [--organizational-unit]
                                 [--remove]
                                 [--resource-group]
                                 [--security-operators]
                                 [--server-root-ca-cert]
                                 [--set]
                                 [--site]
                                 [--user-dn]

Beispiele

Aktualisieren eines Active Directory auf dem Konto

az netappfiles account ad update -g mygroup --name myname --active-directory-id 123 --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Erforderliche Parameter

--active-directory-id

Die ID des Active Directory.

--dns

Durch Trennzeichen getrennte Liste der DNS-Server-IP-Adressen für die Active Directory-Domäne.

--domain

Name der Active Directory-Domäne.

--password

Nur-Text-Kennwort des Active Directory-Domänenadministrators.

--smb-server-name

NetBIOS-Name des SMB-Servers. Dieser Name wird als Computerkonto in der AD registriert und zum Bereitstellen von Volumes verwendet. Muss 10 Zeichen oder weniger sein.

--username

Benutzername des Active Directory-Domänenadministrators.

Optionale Parameter

--account-name --name -a -n

Der Name des ANF-Kontos.

--ad-name

Name des Active Directory-Computers. Dieser optionale Parameter wird nur beim Erstellen von Kerberos-Volume verwendet.

--add

Fügen Sie einem Objekt eine Liste von Objekten hinzu, indem Sie ein Pfad- und Schlüsselwertpaar angeben. Beispiel: --add property.listProperty <key=value, string or JSON string>.

--administrators

Benutzer, die der gruppe "Integrierte Administratoren" hinzugefügt werden sollen. Eine leer getrennte Liste eindeutiger Benutzernamen ohne Domänenbezeichner.

--aes-encryption

Wenn dies aktiviert ist, wird die AES-Verschlüsselung für die SMB-Kommunikation aktiviert.

Zulässige Werte: false, true
--allow-local-ldap-users

Wenn aktiviert, können lokale NFS-Clientbenutzer auch (zusätzlich zu LDAP-Benutzern) auf die NFS-Volumes zugreifen.

Zulässige Werte: false, true
--backup-operators

Benutzer, die der Active Directory-Gruppe integrierten Sicherungsoperator hinzugefügt werden sollen. Eine leer getrennte Liste eindeutiger Benutzernamen ohne Domänenbezeichner.

--encrypt-dc-conn

Wenn dies aktiviert ist, wird der Datenverkehr zwischen dem SMB-Server mit Domänencontroller (DC) verschlüsselt.

Zulässige Werte: false, true
--force-string

Wenn Sie "set" oder "add" verwenden, behalten Sie Zeichenfolgen literale beibehalten, anstatt zu versuchen, in JSON zu konvertieren.

--group-dn

Dies gibt die Gruppe DN an, die die Basis-DN für Gruppensuche außer Kraft setzt.

--group-filter

Dies gibt den benutzerdefinierten LDAP-Suchfilter an, der beim Nachschlagen der Gruppenmitgliedschaft vom LDAP-Server verwendet werden soll.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen der Argumente "Resource Id" enthält. Sie sollten entweder --ids oder andere Argumente "Resource Id" angeben.

--kdc-ip

Kdc-Server-IP-Adressen für den Active Directory-Computer. Dieser optionale Parameter wird nur beim Erstellen von Kerberos-Volume verwendet.

--ldap-over-tls

Gibt an, ob der LDAP-Datenverkehr über TLS gesichert werden muss.

--ldap-signing

Gibt an, ob der LDAP-Datenverkehr signiert werden muss.

Zulässige Werte: false, true
--no-wait

Nicht auf den Abschluss lang andauernder Vorgänge warten

--organizational-unit

Die Organisationseinheit (OU) in Windows Active Directory.

--remove

Entfernen Sie eine Eigenschaft oder ein Element aus einer Liste. Beispiel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--security-operators

Domänenbenutzer im Active Directory erhalten seSecurityPrivilege-Berechtigungen (Erforderlich für SMB Fortlaufend verfügbare Freigaben für SQL). Eine leer getrennte Liste eindeutiger Benutzernamen ohne Domänenbezeichner.

--server-root-ca-cert

Wenn LDAP über SSL/TLS aktiviert ist, ist der LDAP-Client erforderlich, um das selbstsignierte Active Directory-Zertifikat des Active Directory-Zertifikats des Active Directory-Zertifikats zu codieren, wird dieser optionale Parameter nur für duales Protokoll mit LDAP-Benutzerzuordnungsvolumes verwendet.

--set

Aktualisieren Sie ein Objekt, indem Sie einen Eigenschaftspfad und einen festzulegenden Wert angeben. Beispiel: --set property1.property2=.

--site

Der Active Directory-Standort, auf den der Dienst die Domänencontrollerermittlung beschränkt.

--user-dn

Dadurch wird der Benutzer DN angegeben, der die Basis-DN für Benutzersuche außer Kraft setzt.

az netappfiles account ad wait

Warten Sie auf einen Kontoanzeigevorgang.

az netappfiles account ad wait [--account-name]
                               [--created]
                               [--custom]
                               [--deleted]
                               [--exists]
                               [--ids]
                               [--interval]
                               [--resource-group]
                               [--timeout]
                               [--updated]

Optionale Parameter

--account-name --name -a -n

Name des ANF-Kontos.

--created

Warten Sie, bis Sie mit "provisioningState" unter "Erfolgreich" erstellt wurden.

--custom

Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Warten Sie, bis sie gelöscht wurde.

--exists

Warten Sie, bis die Ressource vorhanden ist.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen von Argumenten der Ressource-ID enthält. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--interval

Abfrageintervall in Sekunden.

Standardwert: 30
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--timeout

Maximale Wartezeit in Sekunden.

Standardwert: 3600
--updated

Warten Sie, bis die Aktualisierung mit provisioningState unter "Erfolgreich" ausgeführt wurde.