ActiveDirectory interface
Active Directory
Propiedades
active |
Identificador de Active Directory |
administrators | Los usuarios que se van a agregar al grupo de active directory Administradores integrados. Lista de nombres de usuario únicos sin especificador de dominio |
ad |
Nombre de la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos. |
aes |
Si está habilitado, el cifrado AES se habilitará para la comunicación SMB. |
allow |
Si está habilitado, los usuarios locales del cliente NFS también pueden (además de los usuarios LDAP) acceder a los volúmenes NFS. |
backup |
Los usuarios que se van a agregar al grupo de active directory del operador de copia de seguridad integrado. Lista de nombres de usuario únicos sin especificador de dominio |
dns | Lista separada por comas de direcciones IP del servidor DNS (solo IPv4) para el dominio de Active Directory |
domain | Nombre del dominio de Active Directory |
encrypt |
Si está habilitado, se cifrará el tráfico entre el servidor SMB al controlador de dominio (DC). |
kdcIP | dirección IP del servidor kdc para la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos. |
ldap |
Especifica si el tráfico LDAP debe protegerse o no a través de TLS. |
ldap |
Opciones de ámbito de búsqueda LDAP |
ldap |
Especifica si es necesario firmar o no el tráfico LDAP. |
organizational |
Unidad organizativa (UO) dentro de Windows Active Directory |
password | Contraseña de texto sin formato del administrador de dominio de Active Directory, el valor se enmascara en la respuesta. |
preferred |
Lista separada por comas de direcciones IPv4 de servidores preferidos para el cliente LDAP. Como máximo, se pueden pasar dos direcciones IPv4 separadas por comas. |
security |
A los usuarios de dominio de Active Directory se les concede el privilegio SeSecurityPrivilege (se necesita para recursos compartidos disponibles continuamente para SMB para SQL). Lista de nombres de usuario únicos sin especificador de dominio |
server |
Cuando LDAP a través de SSL/TLS está habilitado, se requiere que el cliente LDAP tenga el certificado de entidad de certificación raíz autofirmada del Servicio de certificados de Active Directory codificado en base64, este parámetro opcional solo se usa para el protocolo dual con volúmenes de asignación de usuarios LDAP. |
site | El sitio de Active Directory al que el servicio limitará la detección del controlador de dominio a |
smb |
Nombre NetBIOS del servidor SMB. Este nombre se registrará como una cuenta de equipo en AD y se usará para montar volúmenes. |
status | Estado de Active Directory NOTA: Esta propiedad no se serializará. Solo el servidor puede rellenarlo. |
status |
Todos los detalles relacionados con el estado de Active Directory NOTA: esta propiedad no se serializará. Solo el servidor puede rellenarlo. |
username | Una cuenta de usuario de dominio con permiso para crear cuentas de equipo |
Detalles de las propiedades
activeDirectoryId
Identificador de Active Directory
activeDirectoryId?: string
Valor de propiedad
string
administrators
Los usuarios que se van a agregar al grupo de active directory Administradores integrados. Lista de nombres de usuario únicos sin especificador de dominio
administrators?: string[]
Valor de propiedad
string[]
adName
Nombre de la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos.
adName?: string
Valor de propiedad
string
aesEncryption
Si está habilitado, el cifrado AES se habilitará para la comunicación SMB.
aesEncryption?: boolean
Valor de propiedad
boolean
allowLocalNfsUsersWithLdap
Si está habilitado, los usuarios locales del cliente NFS también pueden (además de los usuarios LDAP) acceder a los volúmenes NFS.
allowLocalNfsUsersWithLdap?: boolean
Valor de propiedad
boolean
backupOperators
Los usuarios que se van a agregar al grupo de active directory del operador de copia de seguridad integrado. Lista de nombres de usuario únicos sin especificador de dominio
backupOperators?: string[]
Valor de propiedad
string[]
dns
Lista separada por comas de direcciones IP del servidor DNS (solo IPv4) para el dominio de Active Directory
dns?: string
Valor de propiedad
string
domain
Nombre del dominio de Active Directory
domain?: string
Valor de propiedad
string
encryptDCConnections
Si está habilitado, se cifrará el tráfico entre el servidor SMB al controlador de dominio (DC).
encryptDCConnections?: boolean
Valor de propiedad
boolean
kdcIP
dirección IP del servidor kdc para la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos.
kdcIP?: string
Valor de propiedad
string
ldapOverTLS
Especifica si el tráfico LDAP debe protegerse o no a través de TLS.
ldapOverTLS?: boolean
Valor de propiedad
boolean
ldapSearchScope
Opciones de ámbito de búsqueda LDAP
ldapSearchScope?: LdapSearchScopeOpt
Valor de propiedad
ldapSigning
Especifica si es necesario firmar o no el tráfico LDAP.
ldapSigning?: boolean
Valor de propiedad
boolean
organizationalUnit
Unidad organizativa (UO) dentro de Windows Active Directory
organizationalUnit?: string
Valor de propiedad
string
password
Contraseña de texto sin formato del administrador de dominio de Active Directory, el valor se enmascara en la respuesta.
password?: string
Valor de propiedad
string
preferredServersForLdapClient
Lista separada por comas de direcciones IPv4 de servidores preferidos para el cliente LDAP. Como máximo, se pueden pasar dos direcciones IPv4 separadas por comas.
preferredServersForLdapClient?: string
Valor de propiedad
string
securityOperators
A los usuarios de dominio de Active Directory se les concede el privilegio SeSecurityPrivilege (se necesita para recursos compartidos disponibles continuamente para SMB para SQL). Lista de nombres de usuario únicos sin especificador de dominio
securityOperators?: string[]
Valor de propiedad
string[]
serverRootCACertificate
Cuando LDAP a través de SSL/TLS está habilitado, se requiere que el cliente LDAP tenga el certificado de entidad de certificación raíz autofirmada del Servicio de certificados de Active Directory codificado en base64, este parámetro opcional solo se usa para el protocolo dual con volúmenes de asignación de usuarios LDAP.
serverRootCACertificate?: string
Valor de propiedad
string
site
El sitio de Active Directory al que el servicio limitará la detección del controlador de dominio a
site?: string
Valor de propiedad
string
smbServerName
Nombre NetBIOS del servidor SMB. Este nombre se registrará como una cuenta de equipo en AD y se usará para montar volúmenes.
smbServerName?: string
Valor de propiedad
string
status
Estado de Active Directory NOTA: Esta propiedad no se serializará. Solo el servidor puede rellenarlo.
status?: string
Valor de propiedad
string
statusDetails
Todos los detalles relacionados con el estado de Active Directory NOTA: esta propiedad no se serializará. Solo el servidor puede rellenarlo.
statusDetails?: string
Valor de propiedad
string
username
Una cuenta de usuario de dominio con permiso para crear cuentas de equipo
username?: string
Valor de propiedad
string