az netappfiles account ad

Azure NetApp Files (ANF) fiók aktív címtárainak kezelése.

Parancsok

az netappfiles account ad add

Adjon hozzá egy Active Directoryt a fiókhoz.

az netappfiles account ad list

Listázhatja egy fiók aktív címtárait.

az netappfiles account ad remove

Active Directory eltávolítása a fiókból.

az netappfiles account ad update

Frissítések egy Active Directoryt a fiókhoz.

az netappfiles account ad wait

Várjon egy fiókadminiszt-műveletet.

az netappfiles account ad add

Adjon hozzá egy Active Directoryt a fiókhoz.

az netappfiles account ad add --dns
                              --domain
                              --password
                              --smb-server-name
                              --username
                              [--account-name]
                              [--ad-name]
                              [--add]
                              [--administrators]
                              [--aes-encryption {false, true}]
                              [--allow-local-ldap-users {false, true}]
                              [--backup-operators]
                              [--encrypt-dc-conn {false, true}]
                              [--force-string]
                              [--group-dn]
                              [--group-filter]
                              [--ids]
                              [--kdc-ip]
                              [--ldap-over-tls]
                              [--ldap-signing {false, true}]
                              [--no-wait]
                              [--organizational-unit]
                              [--remove]
                              [--resource-group]
                              [--security-operators]
                              [--server-root-ca-cert]
                              [--set]
                              [--site]
                              [--user-dn]

Példák

Active Directory hozzáadása a fiókhoz

az netappfiles account ad add -g mygroup --name myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Kötelező paraméterek

--dns

Az Active Directory-tartomány DNS-kiszolgálói IP-címeinek vesszővel tagolt listája.

--domain

Az Active Directory-tartomány neve.

--password

Az Active Directory tartományi rendszergazda egyszerű szöveges jelszava.

--smb-server-name

Az SMB-kiszolgáló NetBIOS-neve. Ez a név számítógépfiókként lesz regisztrálva az AD-ben, és kötetek csatlakoztatására szolgál. Legfeljebb 10 karakter hosszúságú lehet.

--username

Az Active Directory tartományi rendszergazda felhasználóneve.

Opcionális paraméterek

--account-name --name -a -n

Az ANF-fiók neve.

--ad-name

Az Active Directory-gép neve. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.

--administrators

A beépített rendszergazdák Active Directory-csoportba felvenni kívánt felhasználók. Egyedi felhasználónevek szóközzel tagolt sztringje tartománykijelölő nélkül.

--aes-encryption

Ha engedélyezve van, az AES-titkosítás engedélyezve lesz az SMB-kommunikációhoz.

elfogadott értékek: false, true
--allow-local-ldap-users

Ha engedélyezve van, az NFS-ügyfél helyi felhasználói (az LDAP-felhasználókon kívül) is hozzáférhetnek az NFS-kötetekhez.

elfogadott értékek: false, true
--backup-operators

A beépített biztonsági mentési operátor Active Directory-csoportjához hozzáadandó felhasználók. Egyedi felhasználónevek szóközzel tagolt sztringje tartománykijelölő nélkül.

--encrypt-dc-conn

Ha engedélyezve van, az SMB-kiszolgáló és a tartományvezérlő közötti forgalom titkosítva lesz.

elfogadott értékek: false, true
--force-string

A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.

--group-dn

Ez megadja a csoport DN-ét, amely felülbírálja a csoportkeresések alapszintű DN-ét.

--group-filter

Ez határozza meg azt az egyéni LDAP-keresési szűrőt, amelyet a csoporttagság LDAP-kiszolgálóról való keresésekor kell használni.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.

--kdc-ip

Az Active Directory-gép Kdc-kiszolgálóJÁNAK IP-címei. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.

--ldap-over-tls

Meghatározza, hogy az LDAP-forgalmat TLS-en keresztül kell-e védeni.

--ldap-signing

Megadja, hogy az LDAP-forgalmat alá kell-e írni.

elfogadott értékek: false, true
--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--organizational-unit

A Szervezeti egység (OU) a Windows Active Directoryban.

--remove

Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--security-operators

SeSecurityPrivilege jogosultságot kapnak az Active Directory tartományi felhasználói (az SQL-hez folyamatosan elérhető SMB-megosztásokhoz szükséges). Az egyedi felhasználónevek tartománykijelölő nélküli, szóközzel elválasztott listája.

--server-root-ca-cert

Ha az SSL/TLS protokollon keresztüli LDAP engedélyezve van, az LDAP-ügyfélnek base64 kódolású Active Directory tanúsítványszolgáltatás önaláírt legfelső szintű hitelesítésszolgáltatói tanúsítványával kell rendelkeznie, ezt a választható paramétert csak az LDAP felhasználóleképezési kötetekkel rendelkező kettős protokollhoz használja a rendszer.

--set

Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--site

Arra az Active Directory-helyre, amelyre a szolgáltatás korlátozza a tartományvezérlő felderítését.

--user-dn

Ez határozza meg a felhasználói DN-t, amely felülbírálja a felhasználói keresések alapszintű DN-ét.

az netappfiles account ad list

Listázhatja egy fiók aktív címtárait.

az netappfiles account ad list --account-name
                               --resource-group

Példák

Active Directory hozzáadása a fiókhoz

az netappfiles account ad list -g mygroup --name myname

Kötelező paraméterek

--account-name --name -a -n

Az ANF-fiók neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

az netappfiles account ad remove

Active Directory eltávolítása a fiókból.

az netappfiles account ad remove --active-directory
                                 [--account-name]
                                 [--ids]
                                 [--no-wait]
                                 [--resource-group]

Példák

Active Directory eltávolítása a fiókból

az netappfiles account ad remove -g mygroup --name myname --active-directory 13641da9-c0e9-4b97-84fc-4f8014a93848

Kötelező paraméterek

--active-directory

Az Active Directory azonosítója.

Opcionális paraméterek

--account-name --name -a -n

Az ANF-fiók neve.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

az netappfiles account ad update

Frissítések egy Active Directoryt a fiókhoz.

az netappfiles account ad update --active-directory-id
                                 --dns
                                 --domain
                                 --password
                                 --smb-server-name
                                 --username
                                 [--account-name]
                                 [--ad-name]
                                 [--add]
                                 [--administrators]
                                 [--aes-encryption {false, true}]
                                 [--allow-local-ldap-users {false, true}]
                                 [--backup-operators]
                                 [--encrypt-dc-conn {false, true}]
                                 [--force-string]
                                 [--group-dn]
                                 [--group-filter]
                                 [--ids]
                                 [--kdc-ip]
                                 [--ldap-over-tls]
                                 [--ldap-signing {false, true}]
                                 [--no-wait]
                                 [--organizational-unit]
                                 [--remove]
                                 [--resource-group]
                                 [--security-operators]
                                 [--server-root-ca-cert]
                                 [--set]
                                 [--site]
                                 [--user-dn]

Példák

Active Directory frissítése a fiókon

az netappfiles account ad update -g mygroup --name myname --active-directory-id 123 --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Kötelező paraméterek

--active-directory-id

Az Active Directory azonosítója.

--dns

Az Active Directory-tartomány DNS-kiszolgálói IP-címeinek vesszővel tagolt listája.

--domain

Az Active Directory-tartomány neve.

--password

Az Active Directory tartományi rendszergazdájának egyszerű szöveges jelszava.

--smb-server-name

Az SMB-kiszolgáló NetBIOS-neve. Ez a név számítógépfiókként lesz regisztrálva az AD-ben, és kötetek csatlakoztatására szolgál. Legfeljebb 10 karakter hosszúságú lehet.

--username

Az Active Directory tartományi rendszergazdájának felhasználóneve.

Opcionális paraméterek

--account-name --name -a -n

Az ANF-fiók neve.

--ad-name

Az Active Directory-gép neve. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.

--administrators

A beépített rendszergazdák Active Directory-csoportba felvenni kívánt felhasználók. Az egyedi felhasználónevek tartománykijelölő nélküli, szóközzel elválasztott listája.

--aes-encryption

Ha engedélyezve van, az AES-titkosítás engedélyezve lesz az SMB-kommunikációhoz.

elfogadott értékek: false, true
--allow-local-ldap-users

Ha engedélyezve van, az NFS-ügyfél helyi felhasználói (az LDAP-felhasználókon kívül) is hozzáférhetnek az NFS-kötetekhez.

elfogadott értékek: false, true
--backup-operators

A beépített biztonsági mentési operátor Active Directory-csoportjához hozzáadandó felhasználók. Az egyedi felhasználónevek tartománykijelölő nélküli, szóközzel elválasztott listája.

--encrypt-dc-conn

Ha engedélyezve van, az SMB-kiszolgáló és a tartományvezérlő közötti forgalom titkosítva lesz.

elfogadott értékek: false, true
--force-string

A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.

--group-dn

Ez megadja a csoport DN-ét, amely felülbírálja a csoportkeresések alapszintű DN-ét.

--group-filter

Ez határozza meg azt az egyéni LDAP-keresési szűrőt, amelyet a csoporttagság LDAP-kiszolgálóról való keresésekor kell használni.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.

--kdc-ip

Az Active Directory-gép Kdc-kiszolgálóJÁNAK IP-címei. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.

--ldap-over-tls

Meghatározza, hogy az LDAP-forgalmat TLS-en keresztül kell-e védeni.

--ldap-signing

Megadja, hogy az LDAP-forgalmat alá kell-e írni.

elfogadott értékek: false, true
--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--organizational-unit

A Szervezeti egység (OU) a Windows Active Directoryban.

--remove

Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--security-operators

SeSecurityPrivilege jogosultságot kapnak az Active Directory tartományi felhasználói (az SQL-hez folyamatosan elérhető SMB-megosztásokhoz szükséges). Tartománykijelölő nélküli egyedi felhasználónevek szóközzel elválasztott listája.

--server-root-ca-cert

Ha az SSL/TLS protokollon keresztüli LDAP engedélyezve van, az LDAP-ügyfélnek base64 kódolású Active Directory tanúsítványszolgáltatás önaláírt legfelső szintű hitelesítésszolgáltatói tanúsítványával kell rendelkeznie, ez az opcionális paraméter csak az LDAP felhasználóleképezési kötetekkel rendelkező kettős protokollhoz használható.

--set

Objektum frissítése egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--site

Arra az Active Directory-helyre, amelyre a szolgáltatás korlátozza a tartományvezérlő felderítését.

--user-dn

Ez határozza meg a felhasználói DN-t, amely felülbírálja a felhasználói keresések alapszintű DN-ét.

az netappfiles account ad wait

Várjon egy fiókadminiszt-műveletet.

az netappfiles account ad wait [--account-name]
                               [--created]
                               [--custom]
                               [--deleted]
                               [--exists]
                               [--ids]
                               [--interval]
                               [--resource-group]
                               [--timeout]
                               [--updated]

Opcionális paraméterek

--account-name --name -a -n

Az ANF-fiók neve.

--created

Várjon, amíg létre nem jön a "provisioningState" a "Succeeded" helyen.

--custom

Várja meg, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Például provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.

--deleted

Várja meg a törlést.

--exists

Várjon, amíg az erőforrás létezik.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--interval

Lekérdezési időköz másodpercben.

alapértelmezett érték: 30
--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--timeout

Maximális várakozás másodpercben.

alapértelmezett érték: 3600
--updated

Várjon, amíg frissül a provisioningState a "Succeeded" (Sikeres) időpontban.