Dela via


az netappfiles account ad

Hantera aktiva kataloger för Azure NetApp Files-konton (ANF).

Kommandon

Name Description Typ Status
az netappfiles account ad add

Lägg till en active directory i kontot.

Kärna Allmän tillgänglighet
az netappfiles account ad list

Visa en lista över aktiva kataloger för ett konto.

Kärna Allmän tillgänglighet
az netappfiles account ad remove

Ta bort en active directory från kontot.

Kärna Allmän tillgänglighet
az netappfiles account ad show

Hämta angiven ANF-active directory.

Kärna Allmän tillgänglighet
az netappfiles account ad update

Uppdateringar en active directory till kontot.

Kärna Allmän tillgänglighet
az netappfiles account ad wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Kärna Allmän tillgänglighet

az netappfiles account ad add

Lägg till en active directory i kontot.

az netappfiles account ad add --account-name
                              --resource-group
                              [--active-directory-id]
                              [--ad-name]
                              [--administrators]
                              [--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
                              [--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
                              [--backup-operators]
                              [--dns]
                              [--domain]
                              [--encrypt-dc-conn {0, 1, f, false, n, no, t, true, y, yes}]
                              [--kdc-ip]
                              [--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
                              [--ldap-search-scope]
                              [--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
                              [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                              [--organizational-unit]
                              [--password]
                              [--preferred-servers-for-ldap-client]
                              [--security-operators]
                              [--server-root-ca-cert]
                              [--site]
                              [--smb-server-name]
                              [--username]

Exempel

Lägga till en active directory i kontot

az netappfiles account ad add -g mygroup -a myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Obligatoriska parametrar

--account-name --name -a -n

Namnet på NetApp-kontot.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--active-directory-id

ID för Active Directory.

--ad-name

Namnet på active directory-datorn. Den här valfria parametern används endast när kerberos-volymen skapas.

--administrators

Användare som ska läggas till i active directory-gruppen Inbyggda administratörer. En lista över unika användarnamn utan domänspecificerare Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--aes-encryption

Om det är aktiverat aktiveras AES-kryptering för SMB-kommunikation.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--allow-local-ldap-users --allow-local-nfs-users-with-ldap

Om det är aktiverat kan lokala NFS-klientanvändare också (förutom LDAP-användare) komma åt NFS-volymerna.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--backup-operators

Användare som ska läggas till i den inbyggda active directory-kataloggruppen Säkerhetskopieringsoperatör. En lista över unika användarnamn utan domänspecificerare Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--dns

Kommaavgränsad lista över DNS-serverns IP-adresser (endast IPv4) för Active Directory-domänen.

--domain

Namnet på Active Directory-domänen.

--encrypt-dc-conn --encrypt-dc-connections

Om den är aktiverad krypteras trafiken mellan SMB-servern och domänkontrollanten (DC).

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--kdc-ip

Kdc-serverns IP-adresser för active directory-datorn. Den här valfria parametern används endast när kerberos-volymen skapas.

--ldap-over-tls

Anger om LDAP-trafiken måste skyddas via TLS eller inte.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--ldap-search-scope

LDAP-sökomfångsalternativ Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--ldap-signing

Anger om LDAP-trafiken måste signeras eller inte.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--organizational-unit

Organisationsenheten (OU) i Windows Active Directory.

standardvärde: CN=Computers
--password

Oformaterat lösenord för Active Directory-domänadministratören, värdet maskeras i svaret.

--preferred-servers-for-ldap-client -p

Kommaavgränsad lista över IPv4-adresser för prioriterade servrar för LDAP-klienten. Högst två kommaavgränsade IPv4-adresser kan skickas.

--security-operators

Domänanvändare i Active Directory som ska få SeSecurityPrivilege-behörighet (krävs för SMB Kontinuerligt tillgängliga resurser för SQL). En lista över unika användarnamn utan domänspecificerare Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--server-root-ca-cert --server-root-ca-certificate

När LDAP över SSL/TLS är aktiverat måste LDAP-klienten ha base64-kodat Active Directory Certificate Service-självsignerat rotcertifikatutfärdarcertifikat, den här valfria parametern används endast för dubbla protokoll med LDAP-användarmappningsvolymer.

--site

Active Directory-platsen som tjänsten begränsar identifieringen av domänkontrollanten till.

--smb-server-name

NetBIOS-namnet på SMB-servern. Det här namnet registreras som ett datorkonto i AD och används för att montera volymer.

--username

Ett domänanvändarkonto med behörighet att skapa datorkonton.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az netappfiles account ad list

Visa en lista över aktiva kataloger för ett konto.

az netappfiles account ad list --account-name
                               --resource-group

Exempel

Visa en lista över aktiva kataloger för ett konto.

az netappfiles account ad list -g mygroup -a myname

Obligatoriska parametrar

--account-name --name -a -n

Namnet på NetApp-kontot.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az netappfiles account ad remove

Ta bort en active directory från kontot.

az netappfiles account ad remove --account-name
                                 --active-directory
                                 --resource-group
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--yes]

Exempel

Ta bort en active directory från kontot

az netappfiles account ad remove -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848

Obligatoriska parametrar

--account-name --name -a -n

Namnet på NetApp-kontot.

--active-directory --active-directory-id

ID för Active Directory.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az netappfiles account ad show

Hämta angiven ANF-active directory.

az netappfiles account ad show --account-name
                               --active-directory-id
                               --resource-group

Exempel

Hämta en active directory på kontot

az netappfiles account ad show -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848

Obligatoriska parametrar

--account-name --name -a -n

Namnet på NetApp-kontot.

--active-directory-id

ID för Active Directory.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az netappfiles account ad update

Uppdateringar en active directory till kontot.

az netappfiles account ad update --account-name
                                 --active-directory-id
                                 --resource-group
                                 [--ad-name]
                                 [--add]
                                 [--administrators]
                                 [--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--backup-operators]
                                 [--dns]
                                 [--domain]
                                 [--encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--kdc-ip]
                                 [--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--ldap-search-scope]
                                 [--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--organizational-unit]
                                 [--password]
                                 [--preferred-servers-for-ldap-client]
                                 [--remove]
                                 [--security-operators]
                                 [--server-root-ca-cert]
                                 [--set]
                                 [--site]
                                 [--smb-server-name]
                                 [--username]

Exempel

Uppdatera en active directory för kontot

az netappfiles account ad update -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848 --username ad_username --password ad_password --domain northeurope --dns 1.2.3.4 --smb-server-name SMBSERVER

Obligatoriska parametrar

--account-name --name -a -n

Namnet på NetApp-kontot.

--active-directory-id

ID för Active Directory.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--ad-name

Namnet på active directory-datorn. Den här valfria parametern används endast när kerberos-volymen skapas.

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--administrators

Användare som ska läggas till i active directory-gruppen Inbyggda administratörer. En lista över unika användarnamn utan domänspecificerare Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--aes-encryption

Om det är aktiverat aktiveras AES-kryptering för SMB-kommunikation.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--allow-local-ldap-users --allow-local-nfs-users-with-ldap

Om det är aktiverat kan lokala NFS-klientanvändare också (förutom LDAP-användare) komma åt NFS-volymerna.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--backup-operators

Användare som ska läggas till i den inbyggda active directory-kataloggruppen Säkerhetskopieringsoperatör. En lista över unika användarnamn utan domänspecificerare Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--dns

Kommaavgränsad lista över DNS-serverns IP-adresser (endast IPv4) för Active Directory-domänen.

--domain

Namnet på Active Directory-domänen.

--encrypt-dc-connections

Om den är aktiverad krypteras trafiken mellan SMB-servern och domänkontrollanten (DC).

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--kdc-ip

Kdc-serverns IP-adresser för active directory-datorn. Den här valfria parametern används endast när kerberos-volymen skapas.

--ldap-over-tls

Anger om LDAP-trafiken måste skyddas via TLS eller inte.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--ldap-search-scope

LDAP-sökomfångsalternativ Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--ldap-signing

Anger om LDAP-trafiken måste signeras eller inte.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--organizational-unit

Organisationsenheten (OU) i Windows Active Directory.

--password

Oformaterat lösenord för Active Directory-domänadministratören, värdet maskeras i svaret.

--preferred-servers-for-ldap-client -p

Kommaavgränsad lista över IPv4-adresser för prioriterade servrar för LDAP-klienten. Högst två kommaavgränsade IPv4-adresser kan skickas.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--security-operators

Domänanvändare i Active Directory som ska få SeSecurityPrivilege-behörighet (krävs för SMB Kontinuerligt tillgängliga resurser för SQL). En lista över unika användarnamn utan domänspecificerare Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--server-root-ca-cert --server-root-ca-certificate

När LDAP över SSL/TLS är aktiverat måste LDAP-klienten ha base64-kodat Active Directory Certificate Service-självsignerat rotcertifikatutfärdarcertifikat, den här valfria parametern används endast för dubbla protokoll med LDAP-användarmappningsvolymer.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--site

Active Directory-platsen som tjänsten begränsar identifieringen av domänkontrollanten till.

--smb-server-name

NetBIOS-namnet på SMB-servern. Det här namnet registreras som ett datorkonto i AD och används för att montera volymer.

--username

Ett domänanvändarkonto med behörighet att skapa datorkonton.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az netappfiles account ad wait

Placera CLI i vänteläge tills ett villkor uppfylls.

az netappfiles account ad wait [--account-name]
                               [--created]
                               [--custom]
                               [--deleted]
                               [--exists]
                               [--ids]
                               [--interval]
                               [--resource-group]
                               [--subscription]
                               [--timeout]
                               [--updated]

Valfria parametrar

--account-name --name -a -n

Namnet på NetApp-kontot.

--created

Vänta tills du har skapat med "provisioningState" på "Lyckades".

standardvärde: False
--custom

Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Vänta tills den har tagits bort.

standardvärde: False
--exists

Vänta tills resursen finns.

standardvärde: False
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--interval

Avsökningsintervall i sekunder.

standardvärde: 30
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--timeout

Maximal väntetid i sekunder.

standardvärde: 3600
--updated

Vänta tills det har uppdaterats med provisioningState på Lyckades.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.