az netappfiles account ad
Azure NetApp Files (ANF) fiók aktív címtárainak kezelése.
Parancsok
| az netappfiles account ad add |
Adjon hozzá egy Active Directoryt a fiókhoz. |
| az netappfiles account ad list |
Listázhatja egy fiók aktív címtárait. |
| az netappfiles account ad remove |
Active Directory eltávolítása a fiókból. |
| az netappfiles account ad update |
Frissítések egy Active Directoryt a fiókhoz. |
| az netappfiles account ad wait |
Várjon egy fiókadminiszt-műveletet. |
az netappfiles account ad add
Adjon hozzá egy Active Directoryt a fiókhoz.
az netappfiles account ad add --dns
--domain
--password
--smb-server-name
--username
[--account-name]
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {false, true}]
[--allow-local-ldap-users {false, true}]
[--backup-operators]
[--encrypt-dc-conn {false, true}]
[--force-string]
[--group-dn]
[--group-filter]
[--ids]
[--kdc-ip]
[--ldap-over-tls]
[--ldap-signing {false, true}]
[--no-wait]
[--organizational-unit]
[--remove]
[--resource-group]
[--security-operators]
[--server-root-ca-cert]
[--set]
[--site]
[--user-dn]
Példák
Active Directory hozzáadása a fiókhoz
az netappfiles account ad add -g mygroup --name myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Kötelező paraméterek
Az Active Directory-tartomány DNS-kiszolgálói IP-címeinek vesszővel tagolt listája.
Az Active Directory-tartomány neve.
Az Active Directory tartományi rendszergazda egyszerű szöveges jelszava.
Az SMB-kiszolgáló NetBIOS-neve. Ez a név számítógépfiókként lesz regisztrálva az AD-ben, és kötetek csatlakoztatására szolgál. Legfeljebb 10 karakter hosszúságú lehet.
Az Active Directory tartományi rendszergazda felhasználóneve.
Opcionális paraméterek
Az ANF-fiók neve.
Az Active Directory-gép neve. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.
Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.
A beépített rendszergazdák Active Directory-csoportba felvenni kívánt felhasználók. Egyedi felhasználónevek szóközzel tagolt sztringje tartománykijelölő nélkül.
Ha engedélyezve van, az AES-titkosítás engedélyezve lesz az SMB-kommunikációhoz.
Ha engedélyezve van, az NFS-ügyfél helyi felhasználói (az LDAP-felhasználókon kívül) is hozzáférhetnek az NFS-kötetekhez.
A beépített biztonsági mentési operátor Active Directory-csoportjához hozzáadandó felhasználók. Egyedi felhasználónevek szóközzel tagolt sztringje tartománykijelölő nélkül.
Ha engedélyezve van, az SMB-kiszolgáló és a tartományvezérlő közötti forgalom titkosítva lesz.
A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.
Ez megadja a csoport DN-ét, amely felülbírálja a csoportkeresések alapszintű DN-ét.
Ez határozza meg azt az egyéni LDAP-keresési szűrőt, amelyet a csoporttagság LDAP-kiszolgálóról való keresésekor kell használni.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.
Az Active Directory-gép Kdc-kiszolgálóJÁNAK IP-címei. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.
Meghatározza, hogy az LDAP-forgalmat TLS-en keresztül kell-e védeni.
Megadja, hogy az LDAP-forgalmat alá kell-e írni.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A Szervezeti egység (OU) a Windows Active Directoryban.
Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
SeSecurityPrivilege jogosultságot kapnak az Active Directory tartományi felhasználói (az SQL-hez folyamatosan elérhető SMB-megosztásokhoz szükséges). Az egyedi felhasználónevek tartománykijelölő nélküli, szóközzel elválasztott listája.
Ha az SSL/TLS protokollon keresztüli LDAP engedélyezve van, az LDAP-ügyfélnek base64 kódolású Active Directory tanúsítványszolgáltatás önaláírt legfelső szintű hitelesítésszolgáltatói tanúsítványával kell rendelkeznie, ezt a választható paramétert csak az LDAP felhasználóleképezési kötetekkel rendelkező kettős protokollhoz használja a rendszer.
Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.
Arra az Active Directory-helyre, amelyre a szolgáltatás korlátozza a tartományvezérlő felderítését.
Ez határozza meg a felhasználói DN-t, amely felülbírálja a felhasználói keresések alapszintű DN-ét.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az netappfiles account ad list
Listázhatja egy fiók aktív címtárait.
az netappfiles account ad list --account-name
--resource-group
Példák
Active Directory hozzáadása a fiókhoz
az netappfiles account ad list -g mygroup --name myname
Kötelező paraméterek
Az ANF-fiók neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az netappfiles account ad remove
Active Directory eltávolítása a fiókból.
az netappfiles account ad remove --active-directory
[--account-name]
[--ids]
[--no-wait]
[--resource-group]
Példák
Active Directory eltávolítása a fiókból
az netappfiles account ad remove -g mygroup --name myname --active-directory 13641da9-c0e9-4b97-84fc-4f8014a93848
Kötelező paraméterek
Az Active Directory azonosítója.
Opcionális paraméterek
Az ANF-fiók neve.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az netappfiles account ad update
Frissítések egy Active Directoryt a fiókhoz.
az netappfiles account ad update --active-directory-id
--dns
--domain
--password
--smb-server-name
--username
[--account-name]
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {false, true}]
[--allow-local-ldap-users {false, true}]
[--backup-operators]
[--encrypt-dc-conn {false, true}]
[--force-string]
[--group-dn]
[--group-filter]
[--ids]
[--kdc-ip]
[--ldap-over-tls]
[--ldap-signing {false, true}]
[--no-wait]
[--organizational-unit]
[--remove]
[--resource-group]
[--security-operators]
[--server-root-ca-cert]
[--set]
[--site]
[--user-dn]
Példák
Active Directory frissítése a fiókon
az netappfiles account ad update -g mygroup --name myname --active-directory-id 123 --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Kötelező paraméterek
Az Active Directory azonosítója.
Az Active Directory-tartomány DNS-kiszolgálói IP-címeinek vesszővel tagolt listája.
Az Active Directory-tartomány neve.
Az Active Directory tartományi rendszergazdájának egyszerű szöveges jelszava.
Az SMB-kiszolgáló NetBIOS-neve. Ez a név számítógépfiókként lesz regisztrálva az AD-ben, és kötetek csatlakoztatására szolgál. Legfeljebb 10 karakter hosszúságú lehet.
Az Active Directory tartományi rendszergazdájának felhasználóneve.
Opcionális paraméterek
Az ANF-fiók neve.
Az Active Directory-gép neve. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.
Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.
A beépített rendszergazdák Active Directory-csoportba felvenni kívánt felhasználók. Az egyedi felhasználónevek tartománykijelölő nélküli, szóközzel elválasztott listája.
Ha engedélyezve van, az AES-titkosítás engedélyezve lesz az SMB-kommunikációhoz.
Ha engedélyezve van, az NFS-ügyfél helyi felhasználói (az LDAP-felhasználókon kívül) is hozzáférhetnek az NFS-kötetekhez.
A beépített biztonsági mentési operátor Active Directory-csoportjához hozzáadandó felhasználók. Az egyedi felhasználónevek tartománykijelölő nélküli, szóközzel elválasztott listája.
Ha engedélyezve van, az SMB-kiszolgáló és a tartományvezérlő közötti forgalom titkosítva lesz.
A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.
Ez megadja a csoport DN-ét, amely felülbírálja a csoportkeresések alapszintű DN-ét.
Ez határozza meg azt az egyéni LDAP-keresési szűrőt, amelyet a csoporttagság LDAP-kiszolgálóról való keresésekor kell használni.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.
Az Active Directory-gép Kdc-kiszolgálóJÁNAK IP-címei. Ezt az opcionális paramétert csak Kerberos-kötet létrehozásakor használja a rendszer.
Meghatározza, hogy az LDAP-forgalmat TLS-en keresztül kell-e védeni.
Megadja, hogy az LDAP-forgalmat alá kell-e írni.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A Szervezeti egység (OU) a Windows Active Directoryban.
Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
SeSecurityPrivilege jogosultságot kapnak az Active Directory tartományi felhasználói (az SQL-hez folyamatosan elérhető SMB-megosztásokhoz szükséges). Tartománykijelölő nélküli egyedi felhasználónevek szóközzel elválasztott listája.
Ha az SSL/TLS protokollon keresztüli LDAP engedélyezve van, az LDAP-ügyfélnek base64 kódolású Active Directory tanúsítványszolgáltatás önaláírt legfelső szintű hitelesítésszolgáltatói tanúsítványával kell rendelkeznie, ez az opcionális paraméter csak az LDAP felhasználóleképezési kötetekkel rendelkező kettős protokollhoz használható.
Objektum frissítése egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.
Arra az Active Directory-helyre, amelyre a szolgáltatás korlátozza a tartományvezérlő felderítését.
Ez határozza meg a felhasználói DN-t, amely felülbírálja a felhasználói keresések alapszintű DN-ét.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az netappfiles account ad wait
Várjon egy fiókadminiszt-műveletet.
az netappfiles account ad wait [--account-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--timeout]
[--updated]
Opcionális paraméterek
Az ANF-fiók neve.
Várjon, amíg létre nem jön a "provisioningState" a "Succeeded" helyen.
Várja meg, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Például provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várja meg a törlést.
Várjon, amíg az erőforrás létezik.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.
Lekérdezési időköz másodpercben.
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a "Succeeded" (Sikeres) időpontban.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
Visszajelzés
Visszajelzés küldése és megtekintése a következőhöz: