Поделиться через


az netappfiles account ad

Управление активными каталогами учетной записи Azure NetApp Files (ANF).

Команды

Имя Описание Тип Состояние
az netappfiles account ad add

Добавьте active directory в учетную запись.

Core GA
az netappfiles account ad list

Вывод списка активных каталогов учетной записи.

Core GA
az netappfiles account ad remove

Удалите Active Directory из учетной записи.

Core GA
az netappfiles account ad show

Получите указанный active directory ANF.

Core GA
az netappfiles account ad update

Обновляет active directory для учетной записи.

Core GA
az netappfiles account ad wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Core GA

az netappfiles account ad add

Добавьте active directory в учетную запись.

az netappfiles account ad add --account-name --name
                              --resource-group
                              [--active-directory-id]
                              [--ad-name]
                              [--administrators]
                              [--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
                              [--allow-local-ldap-users --allow-local-nfs-users-with-ldap {0, 1, f, false, n, no, t, true, y, yes}]
                              [--backup-operators]
                              [--dns]
                              [--domain]
                              [--encrypt-dc-conn --encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
                              [--kdc-ip]
                              [--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
                              [--ldap-search-scope]
                              [--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
                              [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                              [--organizational-unit]
                              [--password]
                              [--preferred-servers-for-ldap-client]
                              [--security-operators]
                              [--server-root-ca-cert --server-root-ca-certificate]
                              [--site]
                              [--smb-server-name]
                              [--username]

Примеры

Добавление Active Directory в учетную запись

az netappfiles account ad add -g mygroup -a myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus

Обязательные параметры

--account-name --name -a -n

Имя учетной записи NetApp.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Необязательные параметры

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--active-directory-id

Идентификатор Active Directory.

--ad-name

Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--administrators

Пользователи, добавляемые в группу Встроенных администраторов Active Directory. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--aes-encryption

Если этот параметр включен, шифрование AES будет включено для обмена данными SMB.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--allow-local-ldap-users --allow-local-nfs-users-with-ldap

Если этот параметр включен, локальные пользователи клиента NFS также могут (помимо пользователей LDAP) получить доступ к томам NFS.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--backup-operators

Пользователи, добавляемые в группу Active Directory встроенного оператора резервного копирования. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--dns

Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--domain

Имя домена Active Directory.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--encrypt-dc-conn --encrypt-dc-connections

Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет зашифрован.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--kdc-ip

IP-адрес сервера Kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.

--ldap-over-tls

Указывает, требуется ли защитить трафик LDAP через TLS.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--ldap-search-scope

Параметры области поиска LDAP поддерживают сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--ldap-signing

Указывает, должен ли быть подписан трафик LDAP.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--organizational-unit

Подразделение (подразделение) в Windows Active Directory.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Default value: CN=Computers
--password

Пароль обычного текста администратора домена Active Directory, значение маскируется в ответе.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--preferred-servers-for-ldap-client -p

Разделенный запятыми список IPv4-адресов предпочитаемых серверов для клиента LDAP. Можно передать не более двух разделенных запятыми IPv4-адресов.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--security-operators

Пользователи домена в Active Directory, которые должны быть предоставлены seSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--server-root-ca-cert --server-root-ca-certificate

Если включен протокол LDAP по протоколу SSL/TLS, клиент LDAP должен иметь самозаверяющий корневой сертификат службы сертификатов Active Directory в кодировке Base64, этот необязательный параметр используется только для двойного протокола с томами сопоставления пользователей LDAP.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--site

Сайт Active Directory, на который служба будет ограничивать обнаружение контроллера домена.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--smb-server-name

NetBIOS-имя сервера SMB. Это имя будет зарегистрировано в качестве учетной записи компьютера в AD и используется для подключения томов.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--username

Учетная запись пользователя домена с разрешением на создание учетных записей компьютера.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az netappfiles account ad list

Вывод списка активных каталогов учетной записи.

az netappfiles account ad list --account-name --name
                               --resource-group

Примеры

Вывод списка активных каталогов учетной записи.

az netappfiles account ad list -g mygroup -a myname

Обязательные параметры

--account-name --name -a -n

Имя учетной записи NetApp.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az netappfiles account ad remove

Удалите Active Directory из учетной записи.

az netappfiles account ad remove --account-name --name
                                 --active-directory --active-directory-id
                                 --resource-group
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--yes]

Примеры

Удаление Active Directory из учетной записи

az netappfiles account ad remove -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848

Обязательные параметры

--account-name --name -a -n

Имя учетной записи NetApp.

--active-directory --active-directory-id

Идентификатор Active Directory.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Необязательные параметры

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--yes -y

Не запрашивать подтверждение.

Свойство Значение
Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az netappfiles account ad show

Получите указанный active directory ANF.

az netappfiles account ad show --account-name --name
                               --active-directory-id
                               --resource-group

Примеры

Получение Active Directory в учетной записи

az netappfiles account ad show -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848

Обязательные параметры

--account-name --name -a -n

Имя учетной записи NetApp.

--active-directory-id

Идентификатор Active Directory.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az netappfiles account ad update

Обновляет active directory для учетной записи.

az netappfiles account ad update --account-name --name
                                 --active-directory-id
                                 --resource-group
                                 [--ad-name]
                                 [--add]
                                 [--administrators]
                                 [--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--allow-local-ldap-users --allow-local-nfs-users-with-ldap {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--backup-operators]
                                 [--dns]
                                 [--domain]
                                 [--encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--kdc-ip]
                                 [--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--ldap-search-scope]
                                 [--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--organizational-unit]
                                 [--password]
                                 [--preferred-servers-for-ldap-client]
                                 [--remove]
                                 [--security-operators]
                                 [--server-root-ca-cert --server-root-ca-certificate]
                                 [--set]
                                 [--site]
                                 [--smb-server-name]
                                 [--username]

Примеры

Обновление Active Directory в учетной записи

az netappfiles account ad update -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848 --username ad_username --password ad_password --domain northeurope --dns 1.2.3.4 --smb-server-name SMBSERVER

Обязательные параметры

--account-name --name -a -n

Имя учетной записи NetApp.

--active-directory-id

Идентификатор Active Directory.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Необязательные параметры

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--ad-name

Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.

Свойство Значение
Parameter group: Generic Update Arguments
--administrators

Пользователи, добавляемые в группу Встроенных администраторов Active Directory. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--aes-encryption

Если этот параметр включен, шифрование AES будет включено для обмена данными SMB.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--allow-local-ldap-users --allow-local-nfs-users-with-ldap

Если этот параметр включен, локальные пользователи клиента NFS также могут (помимо пользователей LDAP) получить доступ к томам NFS.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--backup-operators

Пользователи, добавляемые в группу Active Directory встроенного оператора резервного копирования. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--dns

Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--domain

Имя домена Active Directory.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--encrypt-dc-connections

Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет зашифрован.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Свойство Значение
Parameter group: Generic Update Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--kdc-ip

IP-адрес сервера Kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.

--ldap-over-tls

Указывает, требуется ли защитить трафик LDAP через TLS.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--ldap-search-scope

Параметры области поиска LDAP поддерживают сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--ldap-signing

Указывает, должен ли быть подписан трафик LDAP.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--organizational-unit

Подразделение (подразделение) в Windows Active Directory.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--password

Пароль обычного текста администратора домена Active Directory, значение маскируется в ответе.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--preferred-servers-for-ldap-client -p

Разделенный запятыми список IPv4-адресов предпочитаемых серверов для клиента LDAP. Можно передать не более двух разделенных запятыми IPv4-адресов.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--remove

Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Свойство Значение
Parameter group: Generic Update Arguments
--security-operators

Пользователи домена в Active Directory, которые должны быть предоставлены seSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--server-root-ca-cert --server-root-ca-certificate

Если включен протокол LDAP по протоколу SSL/TLS, клиент LDAP должен иметь самозаверяющий корневой сертификат службы сертификатов Active Directory в кодировке Base64, этот необязательный параметр используется только для двойного протокола с томами сопоставления пользователей LDAP.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.

Свойство Значение
Parameter group: Generic Update Arguments
--site

Сайт Active Directory, на который служба будет ограничивать обнаружение контроллера домена.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--smb-server-name

NetBIOS-имя сервера SMB. Это имя будет зарегистрировано в качестве учетной записи компьютера в AD и используется для подключения томов.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
--username

Учетная запись пользователя домена с разрешением на создание учетных записей компьютера.

Свойство Значение
Parameter group: Body.properties.activeDirectories[] Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az netappfiles account ad wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

az netappfiles account ad wait [--account-name --name]
                               [--created]
                               [--custom]
                               [--deleted]
                               [--exists]
                               [--ids]
                               [--interval]
                               [--resource-group]
                               [--subscription]
                               [--timeout]
                               [--updated]

Необязательные параметры

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--account-name --name -a -n

Имя учетной записи NetApp.

Свойство Значение
Parameter group: Resource Id Arguments
--created

Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".

Свойство Значение
Parameter group: Wait Condition Arguments
Default value: False
--custom

Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].

Свойство Значение
Parameter group: Wait Condition Arguments
--deleted

Дождитесь удаления.

Свойство Значение
Parameter group: Wait Condition Arguments
Default value: False
--exists

Подождите, пока ресурс не существует.

Свойство Значение
Parameter group: Wait Condition Arguments
Default value: False
--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Parameter group: Resource Id Arguments
--interval

Интервал опроса в секундах.

Свойство Значение
Parameter group: Wait Condition Arguments
Default value: 30
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Parameter group: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Parameter group: Resource Id Arguments
--timeout

Максимальное ожидание в секундах.

Свойство Значение
Parameter group: Wait Condition Arguments
Default value: 3600
--updated

Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".

Свойство Значение
Parameter group: Wait Condition Arguments
Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False