az netappfiles account ad
Gerenciar diretórios ativos da conta ANF (Azure NetApp Files).
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az netappfiles account ad add |
Adicione um Active Directory à conta. |
Núcleo | GA |
az netappfiles account ad list |
Listar os diretórios ativos de uma conta. |
Núcleo | GA |
az netappfiles account ad remove |
Remova um Active Directory da conta. |
Núcleo | GA |
az netappfiles account ad show |
Obtenha o Active Directory ANF especificado. |
Núcleo | GA |
az netappfiles account ad update |
Atualiza um Active Directory para a conta. |
Núcleo | GA |
az netappfiles account ad wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | GA |
az netappfiles account ad add
Adicione um Active Directory à conta.
az netappfiles account ad add --account-name
--resource-group
[--active-directory-id]
[--ad-name]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-conn {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--security-operators]
[--server-root-ca-cert]
[--site]
[--smb-server-name]
[--username]
Exemplos
Adicionar um Active Directory à conta
az netappfiles account ad add -g mygroup -a myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Parâmetros Exigidos
O nome da conta NetApp.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
ID do Active Directory.
Nome da máquina do Active Directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos.
Usuários a serem adicionados ao grupo Administradores internos do Active Directory. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Se habilitada, a criptografia AES será habilitada para comunicação SMB.
Se habilitado, os usuários locais do cliente NFS também poderão (além dos usuários LDAP) acessar os volumes NFS.
Usuários a serem adicionados ao grupo do Active Directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory.
Nome do domínio do Active Directory.
Se habilitado, o tráfego entre o servidor SMB para o controlador de domínio (DC) será criptografado.
Endereços IP do servidor Kdc para a máquina do Active Directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos.
Especifica se o tráfego LDAP precisa ou não ser protegido via TLS.
Opções de escopo da Pesquisa LDAP Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Especifica se o tráfego LDAP precisa ou não ser assinado.
Não aguarde a conclusão da operação de execução longa.
A unidade organizacional (UO) no Windows Active Directory.
Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta.
Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgulas podem ser passados.
Usuários de domínio no Active Directory para receber o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Quando o LDAP sobre SSL/TLS está ativado, o cliente LDAP é necessário para ter o certificado de autoridade de certificação raiz autoassinado do Serviço de Certificados do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP.
O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio.
Nome NetBIOS do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes.
Uma conta de usuário de domínio com permissão para criar contas de computador.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az netappfiles account ad list
Listar os diretórios ativos de uma conta.
az netappfiles account ad list --account-name
--resource-group
Exemplos
Listar os diretórios ativos de uma conta.
az netappfiles account ad list -g mygroup -a myname
Parâmetros Exigidos
O nome da conta NetApp.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az netappfiles account ad remove
Remova um Active Directory da conta.
az netappfiles account ad remove --account-name
--active-directory
--resource-group
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--yes]
Exemplos
Remover um Active Directory da conta
az netappfiles account ad remove -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Parâmetros Exigidos
O nome da conta NetApp.
ID do Active Directory.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Não aguarde a conclusão da operação de execução longa.
Não solicite confirmação.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az netappfiles account ad show
Obtenha o Active Directory ANF especificado.
az netappfiles account ad show --account-name
--active-directory-id
--resource-group
Exemplos
Obter um Active Directory na conta
az netappfiles account ad show -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Parâmetros Exigidos
O nome da conta NetApp.
ID do Active Directory.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az netappfiles account ad update
Atualiza um Active Directory para a conta.
az netappfiles account ad update --account-name
--active-directory-id
--resource-group
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--remove]
[--security-operators]
[--server-root-ca-cert]
[--set]
[--site]
[--smb-server-name]
[--username]
Exemplos
Atualizar um Active Directory na conta
az netappfiles account ad update -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848 --username ad_username --password ad_password --domain northeurope --dns 1.2.3.4 --smb-server-name SMBSERVER
Parâmetros Exigidos
O nome da conta NetApp.
ID do Active Directory.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Nome da máquina do Active Directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos.
Adicione um objeto a uma lista de objetos especificando um caminho e pares de valores de chave. Exemplo: --add property.listProperty <key=value, string ou string> JSON.
Usuários a serem adicionados ao grupo Administradores internos do Active Directory. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Se habilitada, a criptografia AES será habilitada para comunicação SMB.
Se habilitado, os usuários locais do cliente NFS também poderão (além dos usuários LDAP) acessar os volumes NFS.
Usuários a serem adicionados ao grupo do Active Directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory.
Nome do domínio do Active Directory.
Se habilitado, o tráfego entre o servidor SMB para o controlador de domínio (DC) será criptografado.
Ao usar 'set' ou 'add', preserve literais de cadeia de caracteres em vez de tentar converter para JSON.
Endereços IP do servidor Kdc para a máquina do Active Directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos.
Especifica se o tráfego LDAP precisa ou não ser protegido via TLS.
Opções de escopo da Pesquisa LDAP Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Especifica se o tráfego LDAP precisa ou não ser assinado.
Não aguarde a conclusão da operação de execução longa.
A unidade organizacional (UO) no Windows Active Directory.
Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta.
Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgulas podem ser passados.
Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list OU --remove propertyToRemove.
Usuários de domínio no Active Directory para receber o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Quando o LDAP sobre SSL/TLS está ativado, o cliente LDAP é necessário para ter o certificado de autoridade de certificação raiz autoassinado do Serviço de Certificados do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP.
Atualize um objeto especificando um caminho de propriedade e um valor a serem definidos. Exemplo: --set property1.property2=.
O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio.
Nome NetBIOS do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes.
Uma conta de usuário de domínio com permissão para criar contas de computador.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az netappfiles account ad wait
Coloque a CLI em um estado de espera até que uma condição seja atendida.
az netappfiles account ad wait [--account-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parâmetros Opcionais
O nome da conta NetApp.
Aguarde até criar com 'provisioningState' em 'Succeeded'.
Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Aguarde até ser excluído.
Aguarde até que o recurso exista.
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".
Intervalo de sondagem em segundos.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Espera máxima em segundos.
Aguarde até que seja atualizado com provisioningState em 'Succeeded'.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.