az netappfiles account ad

Azure NetApp Files (ANF) Hesabı etkin dizinlerini yönetin.

Komutlar

az netappfiles account ad add

Hesaba bir active directory ekleyin.

az netappfiles account ad list

Bir hesabın etkin dizinlerini listeleme.

az netappfiles account ad remove

Hesaptan bir active directory kaldırın.

az netappfiles account ad update

Hesaba bir active directory Güncelleştirmeler.

az netappfiles account ad wait

Hesap reklam işlemini bekleyin.

az netappfiles account ad add

Hesaba bir active directory ekleyin.

az netappfiles account ad add --dns
                              --domain
                              --password
                              --smb-server-name
                              --username
                              [--account-name]
                              [--ad-name]
                              [--add]
                              [--administrators]
                              [--aes-encryption {false, true}]
                              [--allow-local-ldap-users {false, true}]
                              [--backup-operators]
                              [--encrypt-dc-conn {false, true}]
                              [--force-string]
                              [--group-dn]
                              [--group-filter]
                              [--ids]
                              [--kdc-ip]
                              [--ldap-over-tls]
                              [--ldap-signing {false, true}]
                              [--no-wait]
                              [--organizational-unit]
                              [--remove]
                              [--resource-group]
                              [--security-operators]
                              [--server-root-ca-cert]
                              [--set]
                              [--site]
                              [--user-dn]

Örnekler

Hesaba active directory ekleme

az netappfiles account ad add -g mygroup --name myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Gerekli Parametreler

--dns

Active Directory etki alanı için DNS sunucusu IP adreslerinin virgülle ayrılmış listesi.

--domain

Active Directory etki alanının adı.

--password

Active Directory etki alanı yöneticisinin düz metin parolası.

--smb-server-name

SMB sunucusunun NetBIOS adı. Bu ad AD'de bir bilgisayar hesabı olarak kaydedilir ve birimleri bağlamak için kullanılır. 10 karakter veya daha kısa olmalıdır.

--username

Active Directory etki alanı yöneticisinin kullanıcı adı.

İsteğe Bağlı Parametreler

--account-name --name -a -n

ANF hesabının adı.

--ad-name

Active Directory makinesinin adı. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON dize>.

--administrators

Yerleşik Yöneticiler active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış dizesi.

--aes-encryption

Etkinleştirilirse, SMB iletişimi için AES şifrelemesi etkinleştirilir.

kabul edilen değerler: false, true
--allow-local-ldap-users

Etkinleştirilirse, NFS istemci yerel kullanıcıları da (LDAP kullanıcılarına ek olarak) NFS birimlerine erişebilir.

kabul edilen değerler: false, true
--backup-operators

Yerleşik Yedekleme operatörü active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış dizesi.

--encrypt-dc-conn

Etkinleştirilirse, SMB sunucusu ile Etki Alanı Denetleyicisi (DC) arasındaki trafik şifrelenir.

kabul edilen değerler: false, true
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

--group-dn

Bu, grup aramaları için temel DN'yi geçersiz kılan grup DN'sini belirtir.

--group-filter

Bu, LDAP sunucusundan grup üyeliği ararken kullanılacak özel LDAP arama filtresini belirtir.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--kdc-ip

Active Directory makinesi için Kdc sunucusu IP adresleri. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.

--ldap-over-tls

LDAP trafiğinin TLS aracılığıyla güvenli hale getirilmesi gerekip gerekmediğini belirtir.

--ldap-signing

LDAP trafiğinin imzalanması gerekip gerekmediğini belirtir.

kabul edilen değerler: false, true
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

--organizational-unit

Windows Active Directory içindeki Kuruluş Birimi (OU).

--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

--security-operators

Active Directory'deki Etki Alanı Kullanıcılarına SeSecurityPrivilege ayrıcalığı verilmelidir (SQL için SMB Sürekli kullanılabilir paylaşımları için gereklidir). Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.

--server-root-ca-cert

SSL/TLS üzerinden LDAP etkinleştirildiğinde, LDAP istemcisinin base64 ile kodlanmış Active Directory Sertifika Hizmeti'nin otomatik olarak imzalanan kök CA sertifikasına sahip olması gerekir; bu isteğe bağlı parametre yalnızca LDAP kullanıcı eşleme birimlerine sahip çift protokol için kullanılır.

--set

Ayarlanacağı özellik yolunu ve değeri belirterek bir nesneyi güncelleştirin. Örnek: --set property1.property2=.

--site

Hizmetin Etki Alanı Denetleyicisi bulmayı sınırlayacak olduğu Active Directory sitesi.

--user-dn

Bu, kullanıcı aramaları için temel DN'yi geçersiz kılan kullanıcı DN'sini belirtir.

az netappfiles account ad list

Bir hesabın etkin dizinlerini listeleme.

az netappfiles account ad list --account-name
                               --resource-group

Örnekler

Hesaba active directory ekleme

az netappfiles account ad list -g mygroup --name myname

Gerekli Parametreler

--account-name --name -a -n

ANF hesabının adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

az netappfiles account ad remove

Hesaptan bir active directory kaldırın.

az netappfiles account ad remove --active-directory
                                 [--account-name]
                                 [--ids]
                                 [--no-wait]
                                 [--resource-group]

Örnekler

Hesaptan active directory kaldırma

az netappfiles account ad remove -g mygroup --name myname --active-directory 13641da9-c0e9-4b97-84fc-4f8014a93848

Gerekli Parametreler

--active-directory

Active Directory'nin kimliği.

İsteğe Bağlı Parametreler

--account-name --name -a -n

ANF hesabının adı.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

az netappfiles account ad update

Hesaba bir active directory Güncelleştirmeler.

az netappfiles account ad update --active-directory-id
                                 --dns
                                 --domain
                                 --password
                                 --smb-server-name
                                 --username
                                 [--account-name]
                                 [--ad-name]
                                 [--add]
                                 [--administrators]
                                 [--aes-encryption {false, true}]
                                 [--allow-local-ldap-users {false, true}]
                                 [--backup-operators]
                                 [--encrypt-dc-conn {false, true}]
                                 [--force-string]
                                 [--group-dn]
                                 [--group-filter]
                                 [--ids]
                                 [--kdc-ip]
                                 [--ldap-over-tls]
                                 [--ldap-signing {false, true}]
                                 [--no-wait]
                                 [--organizational-unit]
                                 [--remove]
                                 [--resource-group]
                                 [--security-operators]
                                 [--server-root-ca-cert]
                                 [--set]
                                 [--site]
                                 [--user-dn]

Örnekler

Hesapta active directory'yi güncelleştirme

az netappfiles account ad update -g mygroup --name myname --active-directory-id 123 --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Gerekli Parametreler

--active-directory-id

Active Directory'nin kimliği.

--dns

Active Directory etki alanı için DNS sunucusu IP adreslerinin virgülle ayrılmış listesi.

--domain

Active Directory etki alanının adı.

--password

Active Directory etki alanı yöneticisinin düz metin parolası.

--smb-server-name

SMB sunucusunun NetBIOS adı. Bu ad AD'de bir bilgisayar hesabı olarak kaydedilir ve birimleri bağlamak için kullanılır. 10 karakter veya daha kısa olmalıdır.

--username

Active Directory etki alanı yöneticisinin kullanıcı adı.

İsteğe Bağlı Parametreler

--account-name --name -a -n

ANF hesabının adı.

--ad-name

Active Directory makinesinin adı. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON dize>.

--administrators

Yerleşik Yöneticiler active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.

--aes-encryption

Etkinleştirilirse, SMB iletişimi için AES şifrelemesi etkinleştirilir.

kabul edilen değerler: false, true
--allow-local-ldap-users

Etkinleştirilirse, NFS istemci yerel kullanıcıları da (LDAP kullanıcılarına ek olarak) NFS birimlerine erişebilir.

kabul edilen değerler: false, true
--backup-operators

Yerleşik Yedekleme operatörü active directory grubuna eklenecek kullanıcılar. Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.

--encrypt-dc-conn

Etkinleştirilirse, SMB sunucusu ile Etki Alanı Denetleyicisi (DC) arasındaki trafik şifrelenir.

kabul edilen değerler: false, true
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

--group-dn

Bu, grup aramaları için temel DN'yi geçersiz kılan grup DN'sini belirtir.

--group-filter

Bu, LDAP sunucusundan grup üyeliği ararken kullanılacak özel LDAP arama filtresini belirtir.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--kdc-ip

Active Directory makinesi için Kdc sunucusu IP adresleri. Bu isteğe bağlı parametre yalnızca kerberos birimi oluşturulurken kullanılır.

--ldap-over-tls

LDAP trafiğinin TLS aracılığıyla güvenli hale getirilmesi gerekip gerekmediğini belirtir.

--ldap-signing

LDAP trafiğinin imzalanması gerekip gerekmediğini belirtir.

kabul edilen değerler: false, true
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

--organizational-unit

Windows Active Directory içindeki Kuruluş Birimi (OU).

--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

--security-operators

Active Directory'deki Etki Alanı Kullanıcılarına SeSecurityPrivilege ayrıcalığı verilmelidir (SQL için SMB Sürekli kullanılabilir paylaşımları için gereklidir). Etki alanı tanımlayıcısı olmayan benzersiz kullanıcı adlarının boşlukla ayrılmış listesi.

--server-root-ca-cert

SSL/TLS üzerinden LDAP etkinleştirildiğinde, LDAP istemcisinin base64 ile kodlanmış Active Directory Sertifika Hizmeti'nin otomatik olarak imzalanan kök CA sertifikasına sahip olması gerekir; bu isteğe bağlı parametre yalnızca LDAP kullanıcı eşleme birimlerine sahip çift protokol için kullanılır.

--set

Ayarlanacağı özellik yolunu ve değeri belirterek bir nesneyi güncelleştirin. Örnek: --set property1.property2=.

--site

Hizmetin Etki Alanı Denetleyicisi bulmayı sınırlayacak olduğu Active Directory sitesi.

--user-dn

Bu, kullanıcı aramaları için temel DN'yi geçersiz kılan kullanıcı DN'sini belirtir.

az netappfiles account ad wait

Hesap reklam işlemini bekleyin.

az netappfiles account ad wait [--account-name]
                               [--created]
                               [--custom]
                               [--deleted]
                               [--exists]
                               [--ids]
                               [--interval]
                               [--resource-group]
                               [--timeout]
                               [--updated]

İsteğe Bağlı Parametreler

--account-name --name -a -n

ANF hesabının adı.

--created

'provisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.

--custom

Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Silinene kadar bekleyin.

--exists

Kaynak var olana kadar bekleyin.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--interval

Saniye cinsinden yoklama aralığı.

varsayılan değer: 30
--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

--timeout

Saniye cinsinden en fazla bekleme.

varsayılan değer: 3600
--updated

ProvisioningState değeri 'Başarılı' olarak güncelleştirilene kadar bekleyin.