Compartilhar via


ActiveDirectory interface

Active Directory

Propriedades

activeDirectoryId

ID do Active Directory

administrators

Os usuários a serem adicionados ao grupo de active directory administradores internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio

adName

Nome do computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos

aesEncryption

Se habilitada, a criptografia AES será habilitada para comunicação SMB.

allowLocalNfsUsersWithLdap

Se habilitado, os usuários locais do cliente NFS também poderão (além de usuários LDAP) acessar os volumes NFS.

backupOperators

Os usuários a serem adicionados ao grupo de active directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio

dns

Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory

domain

Nome do domínio do Active Directory

encryptDCConnections

Se habilitado, o tráfego entre o servidor SMB para o Controlador de Domínio (DC) será criptografado.

kdcIP

endereço IP do servidor kdc para o computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos.

ldapOverTLS

Especifica se o tráfego LDAP precisa ou não ser protegido via TLS.

ldapSearchScope

Opções de escopo da Pesquisa LDAP

ldapSigning

Especifica se o tráfego LDAP precisa ou não ser assinado.

organizationalUnit

A UO (Unidade Organizacional) no Windows Active Directory

password

Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta

preferredServersForLdapClient

Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgula podem ser passados.

securityOperators

Os usuários de domínio no Active Directory receberão o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio

serverRootCACertificate

Quando o LDAP via SSL/TLS está habilitado, o cliente LDAP precisa ter o certificado de AC raiz autoassinado do Serviço de Certificado do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP.

site

O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio

smbServerName

Nome netbios do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes

status

Status da OBSERVAÇÃO do Active Directory: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

statusDetails

Quaisquer detalhes relacionados ao status do Active Directory OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

username

Uma conta de usuário de domínio com permissão para criar contas de computador

Detalhes da propriedade

activeDirectoryId

ID do Active Directory

activeDirectoryId?: string

Valor da propriedade

string

administrators

Os usuários a serem adicionados ao grupo de active directory administradores internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio

administrators?: string[]

Valor da propriedade

string[]

adName

Nome do computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos

adName?: string

Valor da propriedade

string

aesEncryption

Se habilitada, a criptografia AES será habilitada para comunicação SMB.

aesEncryption?: boolean

Valor da propriedade

boolean

allowLocalNfsUsersWithLdap

Se habilitado, os usuários locais do cliente NFS também poderão (além de usuários LDAP) acessar os volumes NFS.

allowLocalNfsUsersWithLdap?: boolean

Valor da propriedade

boolean

backupOperators

Os usuários a serem adicionados ao grupo de active directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio

backupOperators?: string[]

Valor da propriedade

string[]

dns

Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory

dns?: string

Valor da propriedade

string

domain

Nome do domínio do Active Directory

domain?: string

Valor da propriedade

string

encryptDCConnections

Se habilitado, o tráfego entre o servidor SMB para o Controlador de Domínio (DC) será criptografado.

encryptDCConnections?: boolean

Valor da propriedade

boolean

kdcIP

endereço IP do servidor kdc para o computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos.

kdcIP?: string

Valor da propriedade

string

ldapOverTLS

Especifica se o tráfego LDAP precisa ou não ser protegido via TLS.

ldapOverTLS?: boolean

Valor da propriedade

boolean

ldapSearchScope

Opções de escopo da Pesquisa LDAP

ldapSearchScope?: LdapSearchScopeOpt

Valor da propriedade

ldapSigning

Especifica se o tráfego LDAP precisa ou não ser assinado.

ldapSigning?: boolean

Valor da propriedade

boolean

organizationalUnit

A UO (Unidade Organizacional) no Windows Active Directory

organizationalUnit?: string

Valor da propriedade

string

password

Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta

password?: string

Valor da propriedade

string

preferredServersForLdapClient

Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgula podem ser passados.

preferredServersForLdapClient?: string

Valor da propriedade

string

securityOperators

Os usuários de domínio no Active Directory receberão o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio

securityOperators?: string[]

Valor da propriedade

string[]

serverRootCACertificate

Quando o LDAP via SSL/TLS está habilitado, o cliente LDAP precisa ter o certificado de AC raiz autoassinado do Serviço de Certificado do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP.

serverRootCACertificate?: string

Valor da propriedade

string

site

O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio

site?: string

Valor da propriedade

string

smbServerName

Nome netbios do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes

smbServerName?: string

Valor da propriedade

string

status

Status da OBSERVAÇÃO do Active Directory: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

status?: string

Valor da propriedade

string

statusDetails

Quaisquer detalhes relacionados ao status do Active Directory OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

statusDetails?: string

Valor da propriedade

string

username

Uma conta de usuário de domínio com permissão para criar contas de computador

username?: string

Valor da propriedade

string