ActiveDirectory interface
Active Directory
Eigenschaften
active |
ID des Active Directory |
administrators | Benutzer, die der Active Directory-Gruppe "Integrierte Administratoren" hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner |
ad |
Name des Active Directory-Computers. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet. |
aes |
Wenn diese Option aktiviert ist, wird die AES-Verschlüsselung für die SMB-Kommunikation aktiviert. |
allow |
Wenn diese Option aktiviert ist, können lokale NFS-Clientbenutzer auch (zusätzlich zu LDAP-Benutzern) auf die NFS-Volumes zugreifen. |
backup |
Benutzer, die der Active Directory-Gruppe des integrierten Sicherungsoperators hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner |
dns | Durch Trennzeichen getrennte Liste der DNS-Server-IP-Adressen (nur IPv4) für die Active Directory-Domäne |
domain | Name der Active Directory-Domäne |
encrypt |
Wenn diese Option aktiviert ist, wird der Datenverkehr zwischen dem SMB-Server zu Domänencontroller (DC) verschlüsselt. |
kdcIP | IP-Adresse des kdc-Servers für den Active Directory-Computer. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet. |
ldap |
Gibt an, ob der LDAP-Datenverkehr über TLS gesichert werden muss. |
ldap |
LDAP-Suchbereichsoptionen |
ldap |
Gibt an, ob der LDAP-Datenverkehr signiert werden muss. |
organizational |
Die Organisationseinheit (OU) in Windows Active Directory |
password | Nur-Text-Kennwort des Active Directory-Domänenadministrators, Der Wert wird in der Antwort maskiert |
preferred |
Kommagetrennte Liste der IPv4-Adressen bevorzugter Server für LDAP-Client. Es können maximal zwei kommagetrennte IPv4-Adressen übergeben werden. |
security |
Domänenbenutzer im Active Directory erhalten seSecurityPrivilege-Berechtigungen (Erforderlich für fortlaufend verfügbare SMB-Freigaben für SQL). Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner |
server |
Wenn LDAP über SSL/TLS aktiviert ist, muss der LDAP-Client das selbstsignierte Stammzertifizierungsstellenzertifikat des Active Directory-Zertifikatdiensts base64 codiert haben, dieser optionale Parameter wird nur für duales Protokoll mit LDAP-Benutzerzuordnungsvolumes verwendet. |
site | Der Active Directory-Standort, auf den der Dienst die Domänencontrollererkennung beschränkt |
smb |
NetBIOS-Name des SMB-Servers. Dieser Name wird als Computerkonto in der AD registriert und zum Bereitstellen von Volumes verwendet. |
status | Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden. |
status |
Alle Details zum Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden. |
username | Ein Domänenbenutzerkonto mit der Berechtigung zum Erstellen von Computerkonten |
Details zur Eigenschaft
activeDirectoryId
ID des Active Directory
activeDirectoryId?: string
Eigenschaftswert
string
administrators
Benutzer, die der Active Directory-Gruppe "Integrierte Administratoren" hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner
administrators?: string[]
Eigenschaftswert
string[]
adName
Name des Active Directory-Computers. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet.
adName?: string
Eigenschaftswert
string
aesEncryption
Wenn diese Option aktiviert ist, wird die AES-Verschlüsselung für die SMB-Kommunikation aktiviert.
aesEncryption?: boolean
Eigenschaftswert
boolean
allowLocalNfsUsersWithLdap
Wenn diese Option aktiviert ist, können lokale NFS-Clientbenutzer auch (zusätzlich zu LDAP-Benutzern) auf die NFS-Volumes zugreifen.
allowLocalNfsUsersWithLdap?: boolean
Eigenschaftswert
boolean
backupOperators
Benutzer, die der Active Directory-Gruppe des integrierten Sicherungsoperators hinzugefügt werden sollen. Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner
backupOperators?: string[]
Eigenschaftswert
string[]
dns
Durch Trennzeichen getrennte Liste der DNS-Server-IP-Adressen (nur IPv4) für die Active Directory-Domäne
dns?: string
Eigenschaftswert
string
domain
Name der Active Directory-Domäne
domain?: string
Eigenschaftswert
string
encryptDCConnections
Wenn diese Option aktiviert ist, wird der Datenverkehr zwischen dem SMB-Server zu Domänencontroller (DC) verschlüsselt.
encryptDCConnections?: boolean
Eigenschaftswert
boolean
kdcIP
IP-Adresse des kdc-Servers für den Active Directory-Computer. Dieser optionale Parameter wird nur beim Erstellen eines Kerberos-Volumes verwendet.
kdcIP?: string
Eigenschaftswert
string
ldapOverTLS
Gibt an, ob der LDAP-Datenverkehr über TLS gesichert werden muss.
ldapOverTLS?: boolean
Eigenschaftswert
boolean
ldapSearchScope
ldapSigning
Gibt an, ob der LDAP-Datenverkehr signiert werden muss.
ldapSigning?: boolean
Eigenschaftswert
boolean
organizationalUnit
Die Organisationseinheit (OU) in Windows Active Directory
organizationalUnit?: string
Eigenschaftswert
string
password
Nur-Text-Kennwort des Active Directory-Domänenadministrators, Der Wert wird in der Antwort maskiert
password?: string
Eigenschaftswert
string
preferredServersForLdapClient
Kommagetrennte Liste der IPv4-Adressen bevorzugter Server für LDAP-Client. Es können maximal zwei kommagetrennte IPv4-Adressen übergeben werden.
preferredServersForLdapClient?: string
Eigenschaftswert
string
securityOperators
Domänenbenutzer im Active Directory erhalten seSecurityPrivilege-Berechtigungen (Erforderlich für fortlaufend verfügbare SMB-Freigaben für SQL). Eine Liste eindeutiger Benutzernamen ohne Domänenbezeichner
securityOperators?: string[]
Eigenschaftswert
string[]
serverRootCACertificate
Wenn LDAP über SSL/TLS aktiviert ist, muss der LDAP-Client das selbstsignierte Stammzertifizierungsstellenzertifikat des Active Directory-Zertifikatdiensts base64 codiert haben, dieser optionale Parameter wird nur für duales Protokoll mit LDAP-Benutzerzuordnungsvolumes verwendet.
serverRootCACertificate?: string
Eigenschaftswert
string
site
Der Active Directory-Standort, auf den der Dienst die Domänencontrollererkennung beschränkt
site?: string
Eigenschaftswert
string
smbServerName
NetBIOS-Name des SMB-Servers. Dieser Name wird als Computerkonto in der AD registriert und zum Bereitstellen von Volumes verwendet.
smbServerName?: string
Eigenschaftswert
string
status
Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.
status?: string
Eigenschaftswert
string
statusDetails
Alle Details zum Status des Active Directory-HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.
statusDetails?: string
Eigenschaftswert
string
username
Ein Domänenbenutzerkonto mit der Berechtigung zum Erstellen von Computerkonten
username?: string
Eigenschaftswert
string