az netappfiles account ad
Управление активными каталогами учетной записи Azure NetApp Files (ANF).
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az netappfiles account ad add |
Добавьте active directory в учетную запись. |
Core | GA |
az netappfiles account ad list |
Вывод списка активных каталогов учетной записи. |
Core | GA |
az netappfiles account ad remove |
Удалите Active Directory из учетной записи. |
Core | GA |
az netappfiles account ad show |
Получите указанный active directory ANF. |
Core | GA |
az netappfiles account ad update |
Обновляет active directory для учетной записи. |
Core | GA |
az netappfiles account ad wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Core | GA |
az netappfiles account ad add
Добавьте active directory в учетную запись.
az netappfiles account ad add --account-name --name
--resource-group
[--active-directory-id]
[--ad-name]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users --allow-local-nfs-users-with-ldap {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-conn --encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--security-operators]
[--server-root-ca-cert --server-root-ca-certificate]
[--site]
[--smb-server-name]
[--username]
Примеры
Добавление Active Directory в учетную запись
az netappfiles account ad add -g mygroup -a myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Обязательные параметры
Имя учетной записи NetApp.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Идентификатор Active Directory.
Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Пользователи, добавляемые в группу Встроенных администраторов Active Directory. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Если этот параметр включен, шифрование AES будет включено для обмена данными SMB.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Если этот параметр включен, локальные пользователи клиента NFS также могут (помимо пользователей LDAP) получить доступ к томам NFS.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Пользователи, добавляемые в группу Active Directory встроенного оператора резервного копирования. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Имя домена Active Directory.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет зашифрован.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
IP-адрес сервера Kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.
Указывает, требуется ли защитить трафик LDAP через TLS.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Параметры области поиска LDAP поддерживают сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Указывает, должен ли быть подписан трафик LDAP.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Не ожидать завершения длительной операции.
Свойство | Значение |
---|---|
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Подразделение (подразделение) в Windows Active Directory.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Default value: | CN=Computers |
Пароль обычного текста администратора домена Active Directory, значение маскируется в ответе.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Разделенный запятыми список IPv4-адресов предпочитаемых серверов для клиента LDAP. Можно передать не более двух разделенных запятыми IPv4-адресов.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Пользователи домена в Active Directory, которые должны быть предоставлены seSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Если включен протокол LDAP по протоколу SSL/TLS, клиент LDAP должен иметь самозаверяющий корневой сертификат службы сертификатов Active Directory в кодировке Base64, этот необязательный параметр используется только для двойного протокола с томами сопоставления пользователей LDAP.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Сайт Active Directory, на который служба будет ограничивать обнаружение контроллера домена.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
NetBIOS-имя сервера SMB. Это имя будет зарегистрировано в качестве учетной записи компьютера в AD и используется для подключения томов.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Учетная запись пользователя домена с разрешением на создание учетных записей компьютера.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Свойство | Значение |
---|---|
Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Свойство | Значение |
---|---|
Default value: | False |
Формат вывода.
Свойство | Значение |
---|---|
Default value: | json |
Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
Свойство | Значение |
---|---|
Default value: | False |
az netappfiles account ad list
Вывод списка активных каталогов учетной записи.
az netappfiles account ad list --account-name --name
--resource-group
Примеры
Вывод списка активных каталогов учетной записи.
az netappfiles account ad list -g mygroup -a myname
Обязательные параметры
Имя учетной записи NetApp.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Свойство | Значение |
---|---|
Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Свойство | Значение |
---|---|
Default value: | False |
Формат вывода.
Свойство | Значение |
---|---|
Default value: | json |
Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
Свойство | Значение |
---|---|
Default value: | False |
az netappfiles account ad remove
Удалите Active Directory из учетной записи.
az netappfiles account ad remove --account-name --name
--active-directory --active-directory-id
--resource-group
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--yes]
Примеры
Удаление Active Directory из учетной записи
az netappfiles account ad remove -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Обязательные параметры
Имя учетной записи NetApp.
Идентификатор Active Directory.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Не ожидать завершения длительной операции.
Свойство | Значение |
---|---|
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Не запрашивать подтверждение.
Свойство | Значение |
---|---|
Default value: | False |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Свойство | Значение |
---|---|
Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Свойство | Значение |
---|---|
Default value: | False |
Формат вывода.
Свойство | Значение |
---|---|
Default value: | json |
Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
Свойство | Значение |
---|---|
Default value: | False |
az netappfiles account ad show
Получите указанный active directory ANF.
az netappfiles account ad show --account-name --name
--active-directory-id
--resource-group
Примеры
Получение Active Directory в учетной записи
az netappfiles account ad show -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Обязательные параметры
Имя учетной записи NetApp.
Идентификатор Active Directory.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Свойство | Значение |
---|---|
Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Свойство | Значение |
---|---|
Default value: | False |
Формат вывода.
Свойство | Значение |
---|---|
Default value: | json |
Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
Свойство | Значение |
---|---|
Default value: | False |
az netappfiles account ad update
Обновляет active directory для учетной записи.
az netappfiles account ad update --account-name --name
--active-directory-id
--resource-group
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users --allow-local-nfs-users-with-ldap {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--remove]
[--security-operators]
[--server-root-ca-cert --server-root-ca-certificate]
[--set]
[--site]
[--smb-server-name]
[--username]
Примеры
Обновление Active Directory в учетной записи
az netappfiles account ad update -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848 --username ad_username --password ad_password --domain northeurope --dns 1.2.3.4 --smb-server-name SMBSERVER
Обязательные параметры
Имя учетной записи NetApp.
Идентификатор Active Directory.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>
.
Свойство | Значение |
---|---|
Parameter group: | Generic Update Arguments |
Пользователи, добавляемые в группу Встроенных администраторов Active Directory. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Если этот параметр включен, шифрование AES будет включено для обмена данными SMB.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Если этот параметр включен, локальные пользователи клиента NFS также могут (помимо пользователей LDAP) получить доступ к томам NFS.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Пользователи, добавляемые в группу Active Directory встроенного оператора резервного копирования. Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Имя домена Active Directory.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет зашифрован.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.
Свойство | Значение |
---|---|
Parameter group: | Generic Update Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
IP-адрес сервера Kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos.
Указывает, требуется ли защитить трафик LDAP через TLS.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Параметры области поиска LDAP поддерживают сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Указывает, должен ли быть подписан трафик LDAP.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Не ожидать завершения длительной операции.
Свойство | Значение |
---|---|
Допустимые значения: | 0, 1, f, false, n, no, t, true, y, yes |
Подразделение (подразделение) в Windows Active Directory.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Пароль обычного текста администратора домена Active Directory, значение маскируется в ответе.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Разделенный запятыми список IPv4-адресов предпочитаемых серверов для клиента LDAP. Можно передать не более двух разделенных запятыми IPv4-адресов.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Свойство | Значение |
---|---|
Parameter group: | Generic Update Arguments |
Пользователи домена в Active Directory, которые должны быть предоставлены seSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описатель домена поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Если включен протокол LDAP по протоколу SSL/TLS, клиент LDAP должен иметь самозаверяющий корневой сертификат службы сертификатов Active Directory в кодировке Base64, этот необязательный параметр используется только для двойного протокола с томами сопоставления пользователей LDAP.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>
.
Свойство | Значение |
---|---|
Parameter group: | Generic Update Arguments |
Сайт Active Directory, на который служба будет ограничивать обнаружение контроллера домена.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
NetBIOS-имя сервера SMB. Это имя будет зарегистрировано в качестве учетной записи компьютера в AD и используется для подключения томов.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Учетная запись пользователя домена с разрешением на создание учетных записей компьютера.
Свойство | Значение |
---|---|
Parameter group: | Body.properties.activeDirectories[] Arguments |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Свойство | Значение |
---|---|
Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Свойство | Значение |
---|---|
Default value: | False |
Формат вывода.
Свойство | Значение |
---|---|
Default value: | json |
Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
Свойство | Значение |
---|---|
Default value: | False |
az netappfiles account ad wait
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.
az netappfiles account ad wait [--account-name --name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Необязательные параметры
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Имя учетной записи NetApp.
Свойство | Значение |
---|---|
Parameter group: | Resource Id Arguments |
Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".
Свойство | Значение |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].
Свойство | Значение |
---|---|
Parameter group: | Wait Condition Arguments |
Дождитесь удаления.
Свойство | Значение |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Подождите, пока ресурс не существует.
Свойство | Значение |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.
Свойство | Значение |
---|---|
Parameter group: | Resource Id Arguments |
Интервал опроса в секундах.
Свойство | Значение |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | 30 |
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Свойство | Значение |
---|---|
Parameter group: | Resource Id Arguments |
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Свойство | Значение |
---|---|
Parameter group: | Resource Id Arguments |
Максимальное ожидание в секундах.
Свойство | Значение |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | 3600 |
Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".
Свойство | Значение |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Свойство | Значение |
---|---|
Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Свойство | Значение |
---|---|
Default value: | False |
Формат вывода.
Свойство | Значение |
---|---|
Default value: | json |
Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
Свойство | Значение |
---|---|
Default value: | False |