az netappfiles account ad
Gestire le directory attive dell'account Azure NetApp Files (ANF).
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az netappfiles account ad add |
Aggiungere un'istanza di Active Directory all'account. |
Memoria centrale | Disponibilità generale |
az netappfiles account ad list |
Elencare le directory attive di un account. |
Memoria centrale | Disponibilità generale |
az netappfiles account ad remove |
Rimuovere un'istanza di Active Directory dall'account. |
Memoria centrale | Disponibilità generale |
az netappfiles account ad show |
Ottenere l'istanza di Active Directory ANF specificata. |
Memoria centrale | Disponibilità generale |
az netappfiles account ad update |
Aggiornamenti un'istanza di Active Directory all'account. |
Memoria centrale | Disponibilità generale |
az netappfiles account ad wait |
Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione. |
Memoria centrale | Disponibilità generale |
az netappfiles account ad add
Aggiungere un'istanza di Active Directory all'account.
az netappfiles account ad add --account-name
--resource-group
[--active-directory-id]
[--ad-name]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-conn {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--security-operators]
[--server-root-ca-cert]
[--site]
[--smb-server-name]
[--username]
Esempio
Aggiungere un'istanza di Active Directory all'account
az netappfiles account ad add -g mygroup -a myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Parametri necessari
Nome dell'account NetApp.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri facoltativi
ID di Active Directory.
Nome del computer active directory. Questo parametro facoltativo viene usato solo durante la creazione del volume Kerberos.
Utenti da aggiungere al gruppo di active directory active directory Amministrazione istrators predefinito. Elenco di nomi utente univoci senza identificatore di dominio Supporto sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Se abilitata, la crittografia AES verrà abilitata per la comunicazione SMB.
Se abilitata, gli utenti locali del client NFS possono accedere ai volumi NFS anche (oltre agli utenti LDAP).
Utenti da aggiungere al gruppo active directory Operatore di backup predefinito. Elenco di nomi utente univoci senza identificatore di dominio Supporto sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Elenco delimitato da virgole di indirizzi IP del server DNS (solo IPv4) per il dominio di Active Directory.
Nome del dominio di Active Directory.
Se abilitata, il traffico tra il server SMB e il controller di dominio (DC) verranno crittografati.
Indirizzi IP del server Kdc per il computer active directory. Questo parametro facoltativo viene usato solo durante la creazione del volume Kerberos.
Specifica se il traffico LDAP deve essere protetto tramite TLS.
Opzioni dell'ambito di ricerca LDAP Supportano sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Specifica se il traffico LDAP deve essere firmato o meno.
Indica che non è necessario attendere il termine dell'operazione a esecuzione prolungata.
Unità organizzativa (OU) all'interno di Windows Active Directory.
La password di testo normale dell'amministratore di dominio Active Directory, il valore viene mascherato nella risposta.
Elenco delimitato da virgole di indirizzi IPv4 dei server preferiti per il client LDAP. È possibile passare al massimo due indirizzi IPv4 separati da virgole.
Utenti di dominio in Active Directory a cui assegnare il privilegio SeSecurityPrivilege (necessario per le condivisioni continuamente disponibili per SMB per SQL). Elenco di nomi utente univoci senza identificatore di dominio Supporto sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Quando LDAP su SSL/TLS è abilitato, il client LDAP deve avere il certificato CA radice autofirmato del servizio certificati Active Directory con codifica Base64, questo parametro facoltativo viene usato solo per il doppio protocollo con volumi di mapping utente LDAP.
Il sito di Active Directory a cui il servizio limiterà l'individuazione del controller di dominio.
Nome NetBIOS del server SMB. Questo nome verrà registrato come account computer in ACTIVE Directory e usato per montare i volumi.
Un account utente di dominio con l'autorizzazione per creare account computer.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az netappfiles account ad list
Elencare le directory attive di un account.
az netappfiles account ad list --account-name
--resource-group
Esempio
Elencare le directory attive di un account.
az netappfiles account ad list -g mygroup -a myname
Parametri necessari
Nome dell'account NetApp.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az netappfiles account ad remove
Rimuovere un'istanza di Active Directory dall'account.
az netappfiles account ad remove --account-name
--active-directory
--resource-group
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--yes]
Esempio
Rimuovere un'istanza di Active Directory dall'account
az netappfiles account ad remove -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Parametri necessari
Nome dell'account NetApp.
ID di Active Directory.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri facoltativi
Indica che non è necessario attendere il termine dell'operazione a esecuzione prolungata.
Indica che non è richiesta la conferma.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az netappfiles account ad show
Ottenere l'istanza di Active Directory ANF specificata.
az netappfiles account ad show --account-name
--active-directory-id
--resource-group
Esempio
Ottenere un'istanza di Active Directory nell'account
az netappfiles account ad show -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Parametri necessari
Nome dell'account NetApp.
ID di Active Directory.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az netappfiles account ad update
Aggiornamenti un'istanza di Active Directory all'account.
az netappfiles account ad update --account-name
--active-directory-id
--resource-group
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--remove]
[--security-operators]
[--server-root-ca-cert]
[--set]
[--site]
[--smb-server-name]
[--username]
Esempio
Aggiornare un'istanza di Active Directory nell'account
az netappfiles account ad update -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848 --username ad_username --password ad_password --domain northeurope --dns 1.2.3.4 --smb-server-name SMBSERVER
Parametri necessari
Nome dell'account NetApp.
ID di Active Directory.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri facoltativi
Nome del computer active directory. Questo parametro facoltativo viene usato solo durante la creazione del volume Kerberos.
Aggiungere un oggetto a un elenco di oggetti specificando un percorso e coppie chiave-valore. Esempio: --add property.listProperty <key=value, stringa o stringa> JSON.
Utenti da aggiungere al gruppo di active directory active directory Amministrazione istrators predefinito. Elenco di nomi utente univoci senza identificatore di dominio Supporto sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Se abilitata, la crittografia AES verrà abilitata per la comunicazione SMB.
Se abilitata, gli utenti locali del client NFS possono accedere ai volumi NFS anche (oltre agli utenti LDAP).
Utenti da aggiungere al gruppo active directory Operatore di backup predefinito. Elenco di nomi utente univoci senza identificatore di dominio Supporto sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Elenco delimitato da virgole di indirizzi IP del server DNS (solo IPv4) per il dominio di Active Directory.
Nome del dominio di Active Directory.
Se abilitata, il traffico tra il server SMB e il controller di dominio (DC) verranno crittografati.
Quando si usa 'set' o 'add', mantenere i valori letterali stringa anziché tentare di eseguire la conversione in JSON.
Indirizzi IP del server Kdc per il computer active directory. Questo parametro facoltativo viene usato solo durante la creazione del volume Kerberos.
Specifica se il traffico LDAP deve essere protetto tramite TLS.
Opzioni dell'ambito di ricerca LDAP Supportano sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Specifica se il traffico LDAP deve essere firmato o meno.
Indica che non è necessario attendere il termine dell'operazione a esecuzione prolungata.
Unità organizzativa (OU) all'interno di Windows Active Directory.
La password di testo normale dell'amministratore di dominio Active Directory, il valore viene mascherato nella risposta.
Elenco delimitato da virgole di indirizzi IPv4 dei server preferiti per il client LDAP. È possibile passare al massimo due indirizzi IPv4 separati da virgole.
Rimuovere una proprietà o un elemento da un elenco. Esempio: --remove property.list OR --remove propertyToRemove.
Utenti di dominio in Active Directory a cui assegnare il privilegio SeSecurityPrivilege (necessario per le condivisioni continuamente disponibili per SMB per SQL). Elenco di nomi utente univoci senza identificatore di dominio Supporto sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Quando LDAP su SSL/TLS è abilitato, il client LDAP deve avere il certificato CA radice autofirmato del servizio certificati Active Directory con codifica Base64, questo parametro facoltativo viene usato solo per il doppio protocollo con volumi di mapping utente LDAP.
Aggiornare un oggetto specificando un percorso di proprietà e un valore da impostare. Esempio: --set property1.property2=.
Il sito di Active Directory a cui il servizio limiterà l'individuazione del controller di dominio.
Nome NetBIOS del server SMB. Questo nome verrà registrato come account computer in ACTIVE Directory e usato per montare i volumi.
Un account utente di dominio con l'autorizzazione per creare account computer.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az netappfiles account ad wait
Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione.
az netappfiles account ad wait [--account-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parametri facoltativi
Nome dell'account NetApp.
Attendere fino a quando non viene creato con 'provisioningState' in 'Succeeded'.
Attendere che la condizione soddisfi una query JMESPath personalizzata. Ad esempio provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Attendere l'eliminazione.
Attendere che la risorsa esista.
Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti 'ID risorsa'. È necessario specificare --ids o altri argomenti 'ID risorsa'.
Intervallo di polling in secondi.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Attesa massima in secondi.
Attendere fino a quando non viene aggiornato con provisioningState in 'Succeeded'.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.