ActiveDirectory interface
Active Directory
Propriedades
active |
ID do Active Directory |
administrators | Os usuários a serem adicionados ao grupo de active directory administradores internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio |
ad |
Nome do computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos |
aes |
Se habilitada, a criptografia AES será habilitada para comunicação SMB. |
allow |
Se habilitado, os usuários locais do cliente NFS também poderão (além de usuários LDAP) acessar os volumes NFS. |
backup |
Os usuários a serem adicionados ao grupo de active directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio |
dns | Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory |
domain | Nome do domínio do Active Directory |
encrypt |
Se habilitado, o tráfego entre o servidor SMB para o Controlador de Domínio (DC) será criptografado. |
kdcIP | endereço IP do servidor kdc para o computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos. |
ldap |
Especifica se o tráfego LDAP precisa ou não ser protegido via TLS. |
ldap |
Opções de escopo da Pesquisa LDAP |
ldap |
Especifica se o tráfego LDAP precisa ou não ser assinado. |
organizational |
A UO (Unidade Organizacional) no Windows Active Directory |
password | Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta |
preferred |
Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgula podem ser passados. |
security |
Os usuários de domínio no Active Directory receberão o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio |
server |
Quando o LDAP via SSL/TLS está habilitado, o cliente LDAP precisa ter o certificado de AC raiz autoassinado do Serviço de Certificado do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP. |
site | O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio |
smb |
Nome netbios do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes |
status | Status da OBSERVAÇÃO do Active Directory: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor. |
status |
Quaisquer detalhes relacionados ao status do Active Directory OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor. |
username | Uma conta de usuário de domínio com permissão para criar contas de computador |
Detalhes da propriedade
activeDirectoryId
ID do Active Directory
activeDirectoryId?: string
Valor da propriedade
string
administrators
Os usuários a serem adicionados ao grupo de active directory administradores internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio
administrators?: string[]
Valor da propriedade
string[]
adName
Nome do computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos
adName?: string
Valor da propriedade
string
aesEncryption
Se habilitada, a criptografia AES será habilitada para comunicação SMB.
aesEncryption?: boolean
Valor da propriedade
boolean
allowLocalNfsUsersWithLdap
Se habilitado, os usuários locais do cliente NFS também poderão (além de usuários LDAP) acessar os volumes NFS.
allowLocalNfsUsersWithLdap?: boolean
Valor da propriedade
boolean
backupOperators
Os usuários a serem adicionados ao grupo de active directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio
backupOperators?: string[]
Valor da propriedade
string[]
dns
Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory
dns?: string
Valor da propriedade
string
domain
Nome do domínio do Active Directory
domain?: string
Valor da propriedade
string
encryptDCConnections
Se habilitado, o tráfego entre o servidor SMB para o Controlador de Domínio (DC) será criptografado.
encryptDCConnections?: boolean
Valor da propriedade
boolean
kdcIP
endereço IP do servidor kdc para o computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos.
kdcIP?: string
Valor da propriedade
string
ldapOverTLS
Especifica se o tráfego LDAP precisa ou não ser protegido via TLS.
ldapOverTLS?: boolean
Valor da propriedade
boolean
ldapSearchScope
Opções de escopo da Pesquisa LDAP
ldapSearchScope?: LdapSearchScopeOpt
Valor da propriedade
ldapSigning
Especifica se o tráfego LDAP precisa ou não ser assinado.
ldapSigning?: boolean
Valor da propriedade
boolean
organizationalUnit
A UO (Unidade Organizacional) no Windows Active Directory
organizationalUnit?: string
Valor da propriedade
string
password
Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta
password?: string
Valor da propriedade
string
preferredServersForLdapClient
Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgula podem ser passados.
preferredServersForLdapClient?: string
Valor da propriedade
string
securityOperators
Os usuários de domínio no Active Directory receberão o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio
securityOperators?: string[]
Valor da propriedade
string[]
serverRootCACertificate
Quando o LDAP via SSL/TLS está habilitado, o cliente LDAP precisa ter o certificado de AC raiz autoassinado do Serviço de Certificado do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP.
serverRootCACertificate?: string
Valor da propriedade
string
site
O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio
site?: string
Valor da propriedade
string
smbServerName
Nome netbios do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes
smbServerName?: string
Valor da propriedade
string
status
Status da OBSERVAÇÃO do Active Directory: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.
status?: string
Valor da propriedade
string
statusDetails
Quaisquer detalhes relacionados ao status do Active Directory OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.
statusDetails?: string
Valor da propriedade
string
username
Uma conta de usuário de domínio com permissão para criar contas de computador
username?: string
Valor da propriedade
string