Compartir vía


az netappfiles account ad

Administre directorios activos de cuentas de Azure NetApp Files (ANF).

Comandos

Nombre Description Tipo Estado
az netappfiles account ad add

Agregue un directorio activo a la cuenta.

Core GA
az netappfiles account ad list

Enumere los directorios activos de una cuenta.

Core GA
az netappfiles account ad remove

Quite un directorio activo de la cuenta.

Core GA
az netappfiles account ad show

Obtiene el directorio activo ANF especificado.

Core GA
az netappfiles account ad update

Novedades una instancia de Active Directory a la cuenta.

Core GA
az netappfiles account ad wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición.

Core GA

az netappfiles account ad add

Agregue un directorio activo a la cuenta.

az netappfiles account ad add --account-name
                              --resource-group
                              [--active-directory-id]
                              [--ad-name]
                              [--administrators]
                              [--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
                              [--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
                              [--backup-operators]
                              [--dns]
                              [--domain]
                              [--encrypt-dc-conn {0, 1, f, false, n, no, t, true, y, yes}]
                              [--kdc-ip]
                              [--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
                              [--ldap-search-scope]
                              [--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
                              [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                              [--organizational-unit]
                              [--password]
                              [--preferred-servers-for-ldap-client]
                              [--security-operators]
                              [--server-root-ca-cert]
                              [--site]
                              [--smb-server-name]
                              [--username]

Ejemplos

Adición de una instancia de Active Directory a la cuenta

az netappfiles account ad add -g mygroup -a myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Parámetros requeridos

--account-name --name -a -n

Nombre de la cuenta de NetApp.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--active-directory-id

Identificador de Active Directory.

--ad-name

Nombre de la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos.

--administrators

Los usuarios que se van a agregar al grupo integrado de active directory Administración istrators. Lista de nombres de usuario únicos sin la sintaxis abreviada de compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--aes-encryption

Si está habilitado, el cifrado AES se habilitará para la comunicación SMB.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--allow-local-ldap-users --allow-local-nfs-users-with-ldap

Si está habilitado, los usuarios locales del cliente NFS también pueden (además de los usuarios LDAP) acceder a los volúmenes NFS.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--backup-operators

Los usuarios que se van a agregar al grupo de active directory del operador de copia de seguridad integrado. Lista de nombres de usuario únicos sin la sintaxis abreviada de compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--dns

Lista separada por comas de direcciones IP del servidor DNS (solo IPv4) para el dominio de Active Directory.

--domain

Nombre del dominio de Active Directory.

--encrypt-dc-conn --encrypt-dc-connections

Si está habilitado, se cifrará el tráfico entre el servidor SMB al controlador de dominio (DC).

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--kdc-ip

Direcciones IP del servidor Kdc para la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos.

--ldap-over-tls

Especifica si el tráfico LDAP debe protegerse o no a través de TLS.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--ldap-search-scope

Opciones de ámbito de búsqueda LDAP Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--ldap-signing

Especifica si es necesario firmar o no el tráfico LDAP.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--organizational-unit

Unidad organizativa (OU) dentro de Windows Active Directory.

valor predeterminado: CN=Computers
--password

Contraseña de texto sin formato del administrador de dominio de Active Directory, el valor se enmascara en la respuesta.

--preferred-servers-for-ldap-client -p

Lista separada por comas de direcciones IPv4 de servidores preferidos para el cliente LDAP. Como máximo, se pueden pasar dos direcciones IPv4 separadas por comas.

--security-operators

A los usuarios de dominio de Active Directory se les concede el privilegio SeSecurityPrivilege (se necesita para recursos compartidos disponibles continuamente para SMB para SQL). Lista de nombres de usuario únicos sin la sintaxis abreviada de compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--server-root-ca-cert --server-root-ca-certificate

Cuando LDAP a través de SSL/TLS está habilitado, se requiere que el cliente LDAP tenga el certificado de entidad de certificación raíz autofirmada del Servicio de certificados de Active Directory codificado en base64, este parámetro opcional solo se usa para el protocolo dual con volúmenes de asignación de usuarios LDAP.

--site

El sitio de Active Directory al que el servicio limitará la detección del controlador de dominio.

--smb-server-name

Nombre NetBIOS del servidor SMB. Este nombre se registrará como una cuenta de equipo en AD y se usará para montar volúmenes.

--username

Una cuenta de usuario de dominio con permiso para crear cuentas de máquina.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az netappfiles account ad list

Enumere los directorios activos de una cuenta.

az netappfiles account ad list --account-name
                               --resource-group

Ejemplos

Enumere los directorios activos de una cuenta.

az netappfiles account ad list -g mygroup -a myname

Parámetros requeridos

--account-name --name -a -n

Nombre de la cuenta de NetApp.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az netappfiles account ad remove

Quite un directorio activo de la cuenta.

az netappfiles account ad remove --account-name
                                 --active-directory
                                 --resource-group
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--yes]

Ejemplos

Quitar un directorio activo de la cuenta

az netappfiles account ad remove -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848

Parámetros requeridos

--account-name --name -a -n

Nombre de la cuenta de NetApp.

--active-directory --active-directory-id

Identificador de Active Directory.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--yes -y

No solicita confirmación.

valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az netappfiles account ad show

Obtiene el directorio activo ANF especificado.

az netappfiles account ad show --account-name
                               --active-directory-id
                               --resource-group

Ejemplos

Obtención de una instancia de Active Directory en la cuenta

az netappfiles account ad show -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848

Parámetros requeridos

--account-name --name -a -n

Nombre de la cuenta de NetApp.

--active-directory-id

Identificador de Active Directory.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az netappfiles account ad update

Novedades una instancia de Active Directory a la cuenta.

az netappfiles account ad update --account-name
                                 --active-directory-id
                                 --resource-group
                                 [--ad-name]
                                 [--add]
                                 [--administrators]
                                 [--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--backup-operators]
                                 [--dns]
                                 [--domain]
                                 [--encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--kdc-ip]
                                 [--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--ldap-search-scope]
                                 [--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--organizational-unit]
                                 [--password]
                                 [--preferred-servers-for-ldap-client]
                                 [--remove]
                                 [--security-operators]
                                 [--server-root-ca-cert]
                                 [--set]
                                 [--site]
                                 [--smb-server-name]
                                 [--username]

Ejemplos

Actualización de una instancia de Active Directory en la cuenta

az netappfiles account ad update -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848 --username ad_username --password ad_password --domain northeurope --dns 1.2.3.4 --smb-server-name SMBSERVER

Parámetros requeridos

--account-name --name -a -n

Nombre de la cuenta de NetApp.

--active-directory-id

Identificador de Active Directory.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--ad-name

Nombre de la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos.

--add

Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string o JSON string>.

--administrators

Los usuarios que se van a agregar al grupo integrado de active directory Administración istrators. Lista de nombres de usuario únicos sin la sintaxis abreviada de compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--aes-encryption

Si está habilitado, el cifrado AES se habilitará para la comunicación SMB.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--allow-local-ldap-users --allow-local-nfs-users-with-ldap

Si está habilitado, los usuarios locales del cliente NFS también pueden (además de los usuarios LDAP) acceder a los volúmenes NFS.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--backup-operators

Los usuarios que se van a agregar al grupo de active directory del operador de copia de seguridad integrado. Lista de nombres de usuario únicos sin la sintaxis abreviada de compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--dns

Lista separada por comas de direcciones IP del servidor DNS (solo IPv4) para el dominio de Active Directory.

--domain

Nombre del dominio de Active Directory.

--encrypt-dc-connections

Si está habilitado, se cifrará el tráfico entre el servidor SMB al controlador de dominio (DC).

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--force-string

Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--kdc-ip

Direcciones IP del servidor Kdc para la máquina de Active Directory. Este parámetro opcional solo se usa al crear el volumen kerberos.

--ldap-over-tls

Especifica si el tráfico LDAP debe protegerse o no a través de TLS.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--ldap-search-scope

Opciones de ámbito de búsqueda LDAP Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--ldap-signing

Especifica si es necesario firmar o no el tráfico LDAP.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--organizational-unit

Unidad organizativa (OU) dentro de Windows Active Directory.

--password

Contraseña de texto sin formato del administrador de dominio de Active Directory, el valor se enmascara en la respuesta.

--preferred-servers-for-ldap-client -p

Lista separada por comas de direcciones IPv4 de servidores preferidos para el cliente LDAP. Como máximo, se pueden pasar dos direcciones IPv4 separadas por comas.

--remove

Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list OR --remove propertyToRemove.

--security-operators

A los usuarios de dominio de Active Directory se les concede el privilegio SeSecurityPrivilege (se necesita para recursos compartidos disponibles continuamente para SMB para SQL). Lista de nombres de usuario únicos sin la sintaxis abreviada de compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--server-root-ca-cert --server-root-ca-certificate

Cuando LDAP a través de SSL/TLS está habilitado, se requiere que el cliente LDAP tenga el certificado de entidad de certificación raíz autofirmada del Servicio de certificados de Active Directory codificado en base64, este parámetro opcional solo se usa para el protocolo dual con volúmenes de asignación de usuarios LDAP.

--set

Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=.

--site

El sitio de Active Directory al que el servicio limitará la detección del controlador de dominio.

--smb-server-name

Nombre NetBIOS del servidor SMB. Este nombre se registrará como una cuenta de equipo en AD y se usará para montar volúmenes.

--username

Una cuenta de usuario de dominio con permiso para crear cuentas de máquina.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az netappfiles account ad wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición.

az netappfiles account ad wait [--account-name]
                               [--created]
                               [--custom]
                               [--deleted]
                               [--exists]
                               [--ids]
                               [--interval]
                               [--resource-group]
                               [--subscription]
                               [--timeout]
                               [--updated]

Parámetros opcionales

--account-name --name -a -n

Nombre de la cuenta de NetApp.

--created

Espere hasta que se cree con "provisioningState" en "Succeeded".

valor predeterminado: False
--custom

Espere hasta que la condición cumpla una consulta JMESPath personalizada. Por ejemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Espere hasta que se elimine.

valor predeterminado: False
--exists

Espere hasta que exista el recurso.

valor predeterminado: False
--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--interval

Intervalo de sondeo en segundos.

valor predeterminado: 30
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--timeout

Espera máxima en segundos.

valor predeterminado: 3600
--updated

Espere hasta que se actualice con provisioningState en "Succeeded".

valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.