az netappfiles account ad
Gerencie os diretórios ativos da Conta ANF (Arquivos NetApp) do Azure.
Comandos
Name | Description | Tipo | Estado |
---|---|---|---|
az netappfiles account ad add |
Adicione um diretório ativo à conta. |
Principal | GA |
az netappfiles account ad list |
Listar os diretórios ativos de uma conta. |
Principal | GA |
az netappfiles account ad remove |
Remova um diretório ativo da conta. |
Principal | GA |
az netappfiles account ad show |
Obtenha o diretório ativo ANF especificado. |
Principal | GA |
az netappfiles account ad update |
Atualiza um diretório ativo para a conta. |
Principal | GA |
az netappfiles account ad wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Principal | GA |
az netappfiles account ad add
Adicione um diretório ativo à conta.
az netappfiles account ad add --account-name
--resource-group
[--active-directory-id]
[--ad-name]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-conn {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--security-operators]
[--server-root-ca-cert]
[--site]
[--smb-server-name]
[--username]
Exemplos
Adicionar um Ative Directory à conta
az netappfiles account ad add -g mygroup -a myname --username aduser --password aduser --smb-server-name SMBSERVER --dns 1.2.3.4 --domain westcentralus
Parâmetros Obrigatórios
O nome da conta NetApp.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Id do Ative Directory.
Nome da máquina do Ative Directory. Este parâmetro opcional é usado somente durante a criação do volume kerberos.
Usuários a serem adicionados ao grupo Ative Directory Administradores Internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Se habilitada, a criptografia AES será habilitada para comunicação SMB.
Se habilitado, os usuários locais do cliente NFS também podem (além dos usuários LDAP) acessar os volumes NFS.
Usuários a serem adicionados ao grupo Ative Directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Ative Directory.
Nome do domínio do Ative Directory.
Se habilitado, o tráfego entre o servidor SMB e o controlador de domínio (DC) será criptografado.
Endereços IP do servidor Kdc para a máquina do Ative Directory. Este parâmetro opcional é usado somente durante a criação do volume kerberos.
Especifica se o tráfego LDAP precisa ou não ser protegido via TLS.
As opções de escopo da Pesquisa LDAP suportam sintaxe abreviada, json-file e yaml-file. Tente "??" para mostrar mais.
Especifica se o tráfego LDAP precisa ou não ser assinado.
Não espere que a operação de longa duração termine.
A Unidade Organizacional (UO) dentro do Windows Ative Directory.
Senha de texto simples do administrador de domínio do Ative Directory, o valor é mascarado na resposta.
Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgulas podem ser passados.
Usuários de domínio no Ative Directory receberão o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Quando o LDAP sobre SSL/TLS está habilitado, o cliente LDAP precisa ter o certificado de CA raiz autoassinado do Serviço de Certificados do Ative Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP.
O site do Ative Directory ao qual o serviço limitará a descoberta do Controlador de Domínio.
Nome NetBIOS do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes.
Uma conta de usuário de domínio com permissão para criar contas de máquina.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az netappfiles account ad list
Listar os diretórios ativos de uma conta.
az netappfiles account ad list --account-name
--resource-group
Exemplos
Listar os diretórios ativos de uma conta.
az netappfiles account ad list -g mygroup -a myname
Parâmetros Obrigatórios
O nome da conta NetApp.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az netappfiles account ad remove
Remova um diretório ativo da conta.
az netappfiles account ad remove --account-name
--active-directory
--resource-group
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--yes]
Exemplos
Remover um diretório ativo da conta
az netappfiles account ad remove -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Parâmetros Obrigatórios
O nome da conta NetApp.
Id do Ative Directory.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Não espere que a operação de longa duração termine.
Não solicite confirmação.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az netappfiles account ad show
Obtenha o diretório ativo ANF especificado.
az netappfiles account ad show --account-name
--active-directory-id
--resource-group
Exemplos
Obter um diretório ativo na conta
az netappfiles account ad show -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848
Parâmetros Obrigatórios
O nome da conta NetApp.
Id do Ative Directory.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az netappfiles account ad update
Atualiza um diretório ativo para a conta.
az netappfiles account ad update --account-name
--active-directory-id
--resource-group
[--ad-name]
[--add]
[--administrators]
[--aes-encryption {0, 1, f, false, n, no, t, true, y, yes}]
[--allow-local-ldap-users {0, 1, f, false, n, no, t, true, y, yes}]
[--backup-operators]
[--dns]
[--domain]
[--encrypt-dc-connections {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--kdc-ip]
[--ldap-over-tls {0, 1, f, false, n, no, t, true, y, yes}]
[--ldap-search-scope]
[--ldap-signing {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--organizational-unit]
[--password]
[--preferred-servers-for-ldap-client]
[--remove]
[--security-operators]
[--server-root-ca-cert]
[--set]
[--site]
[--smb-server-name]
[--username]
Exemplos
Atualizar um diretório ativo na conta
az netappfiles account ad update -g mygroup --name myname --active-directory-id 13641da9-c0e9-4b97-84fc-4f8014a93848 --username ad_username --password ad_password --domain northeurope --dns 1.2.3.4 --smb-server-name SMBSERVER
Parâmetros Obrigatórios
O nome da conta NetApp.
Id do Ative Directory.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Nome da máquina do Ative Directory. Este parâmetro opcional é usado somente durante a criação do volume kerberos.
Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string ou JSON string>.
Usuários a serem adicionados ao grupo Ative Directory Administradores Internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Se habilitada, a criptografia AES será habilitada para comunicação SMB.
Se habilitado, os usuários locais do cliente NFS também podem (além dos usuários LDAP) acessar os volumes NFS.
Usuários a serem adicionados ao grupo Ative Directory do Operador de Backup Interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Ative Directory.
Nome do domínio do Ative Directory.
Se habilitado, o tráfego entre o servidor SMB e o controlador de domínio (DC) será criptografado.
Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.
Endereços IP do servidor Kdc para a máquina do Ative Directory. Este parâmetro opcional é usado somente durante a criação do volume kerberos.
Especifica se o tráfego LDAP precisa ou não ser protegido via TLS.
As opções de escopo da Pesquisa LDAP suportam sintaxe abreviada, json-file e yaml-file. Tente "??" para mostrar mais.
Especifica se o tráfego LDAP precisa ou não ser assinado.
Não espere que a operação de longa duração termine.
A Unidade Organizacional (UO) dentro do Windows Ative Directory.
Senha de texto simples do administrador de domínio do Ative Directory, o valor é mascarado na resposta.
Lista separada por vírgulas de endereços IPv4 de servidores preferenciais para cliente LDAP. No máximo dois endereços IPv4 separados por vírgulas podem ser passados.
Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list OR --remove propertyToRemove.
Usuários de domínio no Ative Directory receberão o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Quando o LDAP sobre SSL/TLS está habilitado, o cliente LDAP precisa ter o certificado de CA raiz autoassinado do Serviço de Certificados do Ative Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP.
Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=.
O site do Ative Directory ao qual o serviço limitará a descoberta do Controlador de Domínio.
Nome NetBIOS do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes.
Uma conta de usuário de domínio com permissão para criar contas de máquina.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az netappfiles account ad wait
Coloque a CLI em um estado de espera até que uma condição seja atendida.
az netappfiles account ad wait [--account-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parâmetros Opcionais
O nome da conta NetApp.
Aguarde até ser criado com 'provisioningState' em 'Succeeded'.
Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Aguarde até ser excluído.
Aguarde até que o recurso exista.
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Intervalo de sondagem em segundos.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Espera máxima em segundos.
Aguarde até ser atualizado com provisioningState em 'Succeeded'.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.