Freigeben über


ActiveDirectory interface

Active Directory

Eigenschaften

activeDirectoryId

ID des Active Directory

administrators

Benutzer, die der Active Directory-Gruppe "Integrierte Administratoren" hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner

adName

Name des Active Directory-Computers. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet.

aesEncryption

Wenn diese Option aktiviert ist, wird die AES-Verschlüsselung für die SMB-Kommunikation aktiviert.

allowLocalNfsUsersWithLdap

Wenn diese Option aktiviert ist, können lokale NFS-Clientbenutzer auch (zusätzlich zu LDAP-Benutzern) auf die NFS-Volumes zugreifen.

backupOperators

Benutzer, die der Active Directory-Gruppe des integrierten Sicherungsoperators hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner

dns

Durch Trennzeichen getrennte Liste der DNS-Server-IP-Adressen (nur IPv4) für die Active Directory-Domäne

domain

Name der Active Directory-Domäne

encryptDCConnections

Wenn diese Option aktiviert ist, wird der Datenverkehr zwischen dem SMB-Server zu Domänencontroller (DC) verschlüsselt.

kdcIP

IP-Adresse des kdc-Servers für den Active Directory-Computer. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet.

ldapOverTLS

Gibt an, ob der LDAP-Datenverkehr über TLS gesichert werden muss.

ldapSearchScope

LDAP-Suchbereichsoptionen

ldapSigning

Gibt an, ob der LDAP-Datenverkehr signiert werden muss.

organizationalUnit

Die Organisationseinheit (OU) in Windows Active Directory

password

Nur-Text-Kennwort des Active Directory-Domänenadministrators, Der Wert wird in der Antwort maskiert

preferredServersForLdapClient

Kommagetrennte Liste der IPv4-Adressen bevorzugter Server für LDAP-Client. Es können maximal zwei kommagetrennte IPv4-Adressen übergeben werden.

securityOperators

Domänenbenutzer im Active Directory erhalten seSecurityPrivilege-Berechtigungen (Erforderlich für fortlaufend verfügbare SMB-Freigaben für SQL). Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner

serverRootCACertificate

Wenn LDAP über SSL/TLS aktiviert ist, muss der LDAP-Client das selbstsignierte Stammzertifizierungsstellenzertifikat des Active Directory-Zertifikatdiensts base64 codiert haben, dieser optionale Parameter wird nur für duales Protokoll mit LDAP-Benutzerzuordnungsvolumes verwendet.

site

Der Active Directory-Standort, auf den der Dienst die Domänencontrollererkennung beschränkt

smbServerName

NetBIOS-Name des SMB-Servers. Dieser Name wird als Computerkonto in der AD registriert und zum Bereitstellen von Volumes verwendet.

status

Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

statusDetails

Alle Details zum Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

username

Ein Domänenbenutzerkonto mit der Berechtigung zum Erstellen von Computerkonten

Details zur Eigenschaft

activeDirectoryId

ID des Active Directory

activeDirectoryId?: string

Eigenschaftswert

string

administrators

Benutzer, die der Active Directory-Gruppe "Integrierte Administratoren" hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner

administrators?: string[]

Eigenschaftswert

string[]

adName

Name des Active Directory-Computers. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet.

adName?: string

Eigenschaftswert

string

aesEncryption

Wenn diese Option aktiviert ist, wird die AES-Verschlüsselung für die SMB-Kommunikation aktiviert.

aesEncryption?: boolean

Eigenschaftswert

boolean

allowLocalNfsUsersWithLdap

Wenn diese Option aktiviert ist, können lokale NFS-Clientbenutzer auch (zusätzlich zu LDAP-Benutzern) auf die NFS-Volumes zugreifen.

allowLocalNfsUsersWithLdap?: boolean

Eigenschaftswert

boolean

backupOperators

Benutzer, die der Active Directory-Gruppe des integrierten Sicherungsoperators hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner

backupOperators?: string[]

Eigenschaftswert

string[]

dns

Durch Trennzeichen getrennte Liste der DNS-Server-IP-Adressen (nur IPv4) für die Active Directory-Domäne

dns?: string

Eigenschaftswert

string

domain

Name der Active Directory-Domäne

domain?: string

Eigenschaftswert

string

encryptDCConnections

Wenn diese Option aktiviert ist, wird der Datenverkehr zwischen dem SMB-Server zu Domänencontroller (DC) verschlüsselt.

encryptDCConnections?: boolean

Eigenschaftswert

boolean

kdcIP

IP-Adresse des kdc-Servers für den Active Directory-Computer. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet.

kdcIP?: string

Eigenschaftswert

string

ldapOverTLS

Gibt an, ob der LDAP-Datenverkehr über TLS gesichert werden muss.

ldapOverTLS?: boolean

Eigenschaftswert

boolean

ldapSearchScope

LDAP-Suchbereichsoptionen

ldapSearchScope?: LdapSearchScopeOpt

Eigenschaftswert

ldapSigning

Gibt an, ob der LDAP-Datenverkehr signiert werden muss.

ldapSigning?: boolean

Eigenschaftswert

boolean

organizationalUnit

Die Organisationseinheit (OU) in Windows Active Directory

organizationalUnit?: string

Eigenschaftswert

string

password

Nur-Text-Kennwort des Active Directory-Domänenadministrators, Der Wert wird in der Antwort maskiert

password?: string

Eigenschaftswert

string

preferredServersForLdapClient

Kommagetrennte Liste der IPv4-Adressen bevorzugter Server für LDAP-Client. Es können maximal zwei kommagetrennte IPv4-Adressen übergeben werden.

preferredServersForLdapClient?: string

Eigenschaftswert

string

securityOperators

Domänenbenutzer im Active Directory erhalten seSecurityPrivilege-Berechtigungen (Erforderlich für fortlaufend verfügbare SMB-Freigaben für SQL). Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner

securityOperators?: string[]

Eigenschaftswert

string[]

serverRootCACertificate

Wenn LDAP über SSL/TLS aktiviert ist, muss der LDAP-Client das selbstsignierte Stammzertifizierungsstellenzertifikat des Active Directory-Zertifikatdiensts base64 codiert haben, dieser optionale Parameter wird nur für duales Protokoll mit LDAP-Benutzerzuordnungsvolumes verwendet.

serverRootCACertificate?: string

Eigenschaftswert

string

site

Der Active Directory-Standort, auf den der Dienst die Domänencontrollererkennung beschränkt

site?: string

Eigenschaftswert

string

smbServerName

NetBIOS-Name des SMB-Servers. Dieser Name wird als Computerkonto in der AD registriert und zum Bereitstellen von Volumes verwendet.

smbServerName?: string

Eigenschaftswert

string

status

Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

status?: string

Eigenschaftswert

string

statusDetails

Alle Details zum Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

statusDetails?: string

Eigenschaftswert

string

username

Ein Domänenbenutzerkonto mit der Berechtigung zum Erstellen von Computerkonten

username?: string

Eigenschaftswert

string