az netappfiles account ad
Azure NetApp Files (ANF) Hesabı etkin dizinlerini yönetin.
Komutlar
| az netappfiles account ad add |
Hesaba bir active directory ekleyin. |
| az netappfiles account ad list |
Bir hesabın etkin dizinlerini listeleme. |
| az netappfiles account ad remove |
Hesaptan bir active directory kaldırın. |
| az netappfiles account ad update |
Hesaba bir active directory Güncelleştirmeler. |
| az netappfiles account ad wait |
Hesap reklam işlemini bekleyin. |
az netappfiles account ad add
Hesaba bir active directory ekleyin.
az netappfiles account ad add --dns
--domain
--password
--smb-server-name
--username
[--account-name]
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {false, true}]
[--allow-local-ldap-users {false, true}]
[--backup-operators]
[--encrypt-dc-conn {false, true}]
[--force-string]
[--group-dn]
[--group-filter]
[--ids]
[--kdc-ip]
[--ldap-over-tls]
[--ldap-signing {false, true}]
[--no-wait]
[--organizational-unit]
[--remove]
[--resource-group]
[--security-operators]
[--server-root-ca-cert]
[--set]
[--site]
[--user-dn]
Örnekler
Hesaba active directory ekleme
az netappfiles account ad add -g mygroup --name myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Gerekli Parametreler
Active Directory etki alanı için DNS sunucusu IP adreslerinin virgülle ayrılmış listesi.
Active Directory etki alanının adı.
Active Directory etki alanı yöneticisinin düz metin parolası.
SMB sunucusunun NetBIOS adı. Bu ad AD'de bir bilgisayar hesabı olarak kaydedilir ve birimleri bağlamak için kullanılır. 10 karakter veya daha kısa olmalıdır.
Active Directory etki alanı yöneticisinin kullanıcı adı.
İsteğe Bağlı Parametreler
ANF hesabının adı.
Active Directory makinesinin adı. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON dize>.
Yerleşik Yöneticiler active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış dizesi.
Etkinleştirilirse, SMB iletişimi için AES şifrelemesi etkinleştirilir.
Etkinleştirilirse, NFS istemci yerel kullanıcıları da (LDAP kullanıcılarına ek olarak) NFS birimlerine erişebilir.
Yerleşik Yedekleme operatörü active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış dizesi.
Etkinleştirilirse, SMB sunucusu ile Etki Alanı Denetleyicisi (DC) arasındaki trafik şifrelenir.
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
Bu, grup aramaları için temel DN'yi geçersiz kılan grup DN'sini belirtir.
Bu, LDAP sunucusundan grup üyeliği ararken kullanılacak özel LDAP arama filtresini belirtir.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Active Directory makinesi için Kdc sunucusu IP adresleri. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.
LDAP trafiğinin TLS aracılığıyla güvenli hale getirilmesi gerekip gerekmediğini belirtir.
LDAP trafiğinin imzalanması gerekip gerekmediğini belirtir.
Uzun süre çalışan işlemin bitmesini beklemeyin.
Windows Active Directory içindeki Kuruluş Birimi (OU).
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.
Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.
Active Directory'deki Etki Alanı Kullanıcılarına SeSecurityPrivilege ayrıcalığı verilmelidir (SQL için SMB Sürekli kullanılabilir paylaşımları için gereklidir). Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.
SSL/TLS üzerinden LDAP etkinleştirildiğinde, LDAP istemcisinin base64 ile kodlanmış Active Directory Sertifika Hizmeti'nin otomatik olarak imzalanan kök CA sertifikasına sahip olması gerekir; bu isteğe bağlı parametre yalnızca LDAP kullanıcı eşleme birimlerine sahip çift protokol için kullanılır.
Ayarlanacağı özellik yolunu ve değeri belirterek bir nesneyi güncelleştirin. Örnek: --set property1.property2=.
Hizmetin Etki Alanı Denetleyicisi bulmayı sınırlayacak olduğu Active Directory sitesi.
Bu, kullanıcı aramaları için temel DN'yi geçersiz kılan kullanıcı DN'sini belirtir.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az netappfiles account ad list
Bir hesabın etkin dizinlerini listeleme.
az netappfiles account ad list --account-name
--resource-group
Örnekler
Hesaba active directory ekleme
az netappfiles account ad list -g mygroup --name myname
Gerekli Parametreler
ANF hesabının adı.
Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az netappfiles account ad remove
Hesaptan bir active directory kaldırın.
az netappfiles account ad remove --active-directory
[--account-name]
[--ids]
[--no-wait]
[--resource-group]
Örnekler
Hesaptan active directory kaldırma
az netappfiles account ad remove -g mygroup --name myname --active-directory 13641da9-c0e9-4b97-84fc-4f8014a93848
Gerekli Parametreler
Active Directory'nin kimliği.
İsteğe Bağlı Parametreler
ANF hesabının adı.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Uzun süre çalışan işlemin bitmesini beklemeyin.
Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az netappfiles account ad update
Hesaba bir active directory Güncelleştirmeler.
az netappfiles account ad update --active-directory-id
--dns
--domain
--password
--smb-server-name
--username
[--account-name]
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {false, true}]
[--allow-local-ldap-users {false, true}]
[--backup-operators]
[--encrypt-dc-conn {false, true}]
[--force-string]
[--group-dn]
[--group-filter]
[--ids]
[--kdc-ip]
[--ldap-over-tls]
[--ldap-signing {false, true}]
[--no-wait]
[--organizational-unit]
[--remove]
[--resource-group]
[--security-operators]
[--server-root-ca-cert]
[--set]
[--site]
[--user-dn]
Örnekler
Hesapta active directory'yi güncelleştirme
az netappfiles account ad update -g mygroup --name myname --active-directory-id 123 --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Gerekli Parametreler
Active Directory'nin kimliği.
Active Directory etki alanı için DNS sunucusu IP adreslerinin virgülle ayrılmış listesi.
Active Directory etki alanının adı.
Active Directory etki alanı yöneticisinin düz metin parolası.
SMB sunucusunun NetBIOS adı. Bu ad AD'de bir bilgisayar hesabı olarak kaydedilir ve birimleri bağlamak için kullanılır. 10 karakter veya daha kısa olmalıdır.
Active Directory etki alanı yöneticisinin kullanıcı adı.
İsteğe Bağlı Parametreler
ANF hesabının adı.
Active Directory makinesinin adı. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON dize>.
Yerleşik Yöneticiler active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.
Etkinleştirilirse, SMB iletişimi için AES şifrelemesi etkinleştirilir.
Etkinleştirilirse, NFS istemci yerel kullanıcıları da (LDAP kullanıcılarına ek olarak) NFS birimlerine erişebilir.
Yerleşik Yedekleme operatörü active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.
Etkinleştirilirse, SMB sunucusu ile Etki Alanı Denetleyicisi (DC) arasındaki trafik şifrelenir.
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
Bu, grup aramaları için temel DN'yi geçersiz kılan grup DN'sini belirtir.
Bu, LDAP sunucusundan grup üyeliği ararken kullanılacak özel LDAP arama filtresini belirtir.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Active Directory makinesi için Kdc sunucusu IP adresleri. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.
LDAP trafiğinin TLS aracılığıyla güvenli hale getirilmesi gerekip gerekmediğini belirtir.
LDAP trafiğinin imzalanması gerekip gerekmediğini belirtir.
Uzun süre çalışan işlemin bitmesini beklemeyin.
Windows Active Directory içindeki Kuruluş Birimi (OU).
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.
Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.
Active Directory'deki Etki Alanı Kullanıcılarına SeSecurityPrivilege ayrıcalığı verilmelidir (SQL için SMB Sürekli kullanılabilir paylaşımları için gereklidir). Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.
SSL/TLS üzerinden LDAP etkinleştirildiğinde, LDAP istemcisinin base64 ile kodlanmış Active Directory Sertifika Hizmeti'nin otomatik olarak imzalanan kök CA sertifikasına sahip olması gerekir; bu isteğe bağlı parametre yalnızca LDAP kullanıcı eşleme birimlerine sahip çift protokol için kullanılır.
Ayarlanacağı özellik yolunu ve değeri belirterek bir nesneyi güncelleştirin. Örnek: --set property1.property2=.
Hizmetin Etki Alanı Denetleyicisi bulmayı sınırlayacak olduğu Active Directory sitesi.
Bu, kullanıcı aramaları için temel DN'yi geçersiz kılan kullanıcı DN'sini belirtir.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az netappfiles account ad wait
Hesap reklam işlemini bekleyin.
az netappfiles account ad wait [--account-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--timeout]
[--updated]
İsteğe Bağlı Parametreler
ANF hesabının adı.
'provisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.
Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Silinene kadar bekleyin.
Kaynak var olana kadar bekleyin.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Saniye cinsinden yoklama aralığı.
Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.
Saniye cinsinden en fazla bekleme.
ProvisioningState değeri 'Başarılı' olarak güncelleştirilene kadar bekleyin.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.