As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Atualizando as configurações do SVM Active Directory usando o NetApp CLI
Você pode usar o NetApp ONTAP CLI para unir e desassociar você SVM a um Active Directory e modificar uma configuração existente do SVM Active Directory.
Associando um SVM a um Active Directory usando o ONTAP CLI
Você pode unir os existentes SVMs a um Active Directory usando o ONTAPCLI, conforme descrito no procedimento a seguir. Você pode fazer isso mesmo se você já SVM estiver associado a um Active Directory.
Para acessar o ONTAP CLI, estabeleça uma SSH sessão na porta de gerenciamento do sistema de NetApp ONTAP arquivos Amazon FSx for executando o comando a seguir. Substitua
pelo endereço IP da porta de gerenciamento do sistema de arquivos.management_endpoint_ip
[~]$
ssh fsxadmin@
management_endpoint_ip
Para obter mais informações, consulte Como gerenciar sistemas de arquivos com a CLI do ONTAP.
-
Crie uma DNS entrada para o Active Directory fornecendo o DNS nome completo do diretório (
corp.example.com
) e pelo menos um endereço IP DNS do servidor.::>
vserver services name-service dns create -vserver
svm_name
-domainscorp.example.com
-name-serversdns_ip_1
,dns_ip_2
Para verificar a conexão com seus DNS servidores, execute o comando a seguir.
svm_name
Substitua por suas próprias informações.FsxId0ae30e5b7f1a50b6a::>
vserver services name-service dns check -vserver
svm_name
Name Server Vserver Name Server Status Status Details ------------- --------------- ------------ -------------------------- svm_name 172.31.14.245 up Response time (msec): 0 svm_name 172.31.25.207 up Response time (msec): 1 2 entries were displayed.
-
Para associá-lo SVM ao seu Active Directory, execute o comando a seguir. Observe que você deve especificar um
computer_name
que ainda não existe no seu Active Directory e fornecer o DNS nome do diretório para-domain
. Para-OU
, insira o OUs que você SVM deseja associar, bem como o DNS nome completo no formato DC.::>
vserver cifs create -vserver svm_name -cifs-server
computer_name
-domaincorp.example.com
-OUOU=Computers,OU=example,DC=corp,DC=example,DC=com
Para verificar o status da conexão do Active Directory, execute o seguinte comando:
::>
vserver cifs check -vserver
svm_name
Vserver : svm_name Cifs NetBIOS Name : svm_netBIOS_name Cifs Status : Running Site : Default-First-Site-Name Node Name DC Server Name DC Server IP Status Status Details --------------- -------------- --------------- ------ -------------- FsxId0ae30e5b7f1a50b6a-01 corp.example.com 172.31.14.245 up Response time (msec): 5 FsxId0ae30e5b7f1a50b6a-02 corp.example.com 172.31.14.245 up Response time (msec): 20 2 entries were displayed.
-
Se você não conseguir acessar compartilhamentos após essa junção, determine se a conta que você está usando para acessar o compartilhamento tem permissões. Por exemplo, se você estiver usando a
Admin
conta padrão (um administrador delegado) com um Active Directory AWS gerenciado, deverá executar o seguinte comando emONTAP. Onetbios_domain
corresponde ao nome de domínio do Active Directory (paracorp.example.com
, onetbios_domain
usado aqui éexample
).FsxId0123456789a::>
vserver cifs users-and-groups local-group add-members -vserver svm_name -group-name BUILTIN\Administrators -member-names netbios_domain\admin
Modifique uma configuração do Active Directory usando o ONTAP CLI
Você pode usar o ONTAP CLI para modificar uma configuração existente do Active Directory.
Para acessar o ONTAP CLI, estabeleça uma SSH sessão na porta de gerenciamento do sistema de NetApp ONTAP arquivos Amazon FSx for executando o comando a seguir. Substitua
pelo endereço IP da porta de gerenciamento do sistema de arquivos.management_endpoint_ip
[~]$
ssh fsxadmin@
management_endpoint_ip
Para obter mais informações, consulte Como gerenciar sistemas de arquivos com a CLI do ONTAP.
-
Execute o comando a seguir para derrubar temporariamente o CIFS servidor SVM do:
FsxId0123456789a::>
vserver cifs modify -vserver
svm_name
-status-admin down -
Se você precisar modificar as DNS entradas do seu Active Directory, execute o seguinte comando:
::>
vserver services name-service dns modify -vserver
svm_name
-domainscorp.example.com
-name-serversdns_ip_1
,dns_ip_2
Você pode validar o status da conexão com os DNS servidores do Active Directory usando o
vserver services name-service dns check -vserver svm_name
comando.::>
vserver services name-service dns check -vserver
svm_name
Name Server Vserver Name Server Status Status Details ------------- --------------- ------------ -------------------------- svmciad dns_ip_1 up Response time (msec): 1 svmciad dns_ip_2 up Response time (msec): 1 2 entries were displayed.
-
Se você precisar modificar a própria configuração do Active Directory, poderá alterar os campos existentes usando o seguinte comando, substituindo:
-
computer_name
, se você quiser modificar o nome Net BIOS (conta de máquina) doSVM. -
domain_name
, se você quiser modificar o nome do domínio. Isso deve corresponder à entrada de DNS domínio anotada na Etapa 3 desta seção (corp.example.com
). -
organizational_unit
, se você quiser modificar UO (OU=Computers,OU=example,DC=corp,DC=example,DC=com
).
Você precisará inserir novamente as credenciais do Active Directory que usou para associar esse dispositivo ao Active Directory.
::>
vserver cifs modify -vserver
svm_name
-cifs-server computer_name -domaindomain_name
-OUorganizational_unit
Você poderá verificar o status da conexão do Active Directory usando o comando
vserver cifs check -vserver
.svm_name
-
-
Quando você terminar de modificar o Active Directory e a DNS configuração, CIFS reinicie o servidor executando o seguinte comando:
::>
vserver cifs modify -vserver
svm_name
-status-admin up
Desassocie um Active Directory do seu SVM usando o NetApp ONTAP CLI
Também NetApp ONTAP CLI pode ser usado para se desassociar SVM de um Active Directory seguindo as etapas abaixo:
Para acessar o ONTAP CLI, estabeleça uma SSH sessão na porta de gerenciamento do sistema de NetApp ONTAP arquivos Amazon FSx for executando o comando a seguir. Substitua
pelo endereço IP da porta de gerenciamento do sistema de arquivos.management_endpoint_ip
[~]$
ssh fsxadmin@
management_endpoint_ip
Para obter mais informações, consulte Como gerenciar sistemas de arquivos com a CLI do ONTAP.
-
Exclua o CIFS servidor que desassociou seu dispositivo do Active Directory executando o comando a seguir. ONTAPPara excluir a conta da sua máquinaSVM, forneça as credenciais que você usou originalmente para ingressar no SVM Active Directory.
FsxId0123456789a::>
vserver cifs modify -vserver
svm_name
-status-admin down -
Se você precisar modificar as DNS entradas do seu Active Directory, execute o seguinte comando:
FsxId0123456789a::
vserver cifs delete -vserver
svm_name
In order to delete an Active Directory machine account for the CIFS server, you must supply the name and password of a Windows account with sufficient privileges to remove computers from the "CORP.ADEXAMPLE.COM" domain. Enter the user name:
user_name
Enter the password: Warning: There are one or more shares associated with this CIFS server Do you really want to delete this CIFS server and all its shares? {y|n}:y
-
Exclua os DNS servidores do seu Active Directory executando o seguinte comando:
::
vserver services name-service dns delete -vserver
svm_name
Se você receber um aviso como o seguinte, indicando que o
dns
deve ser removido comons-switch
, e não planejar associar novamente esse dispositivo a um Active Directory, será possível remover as entradasns-switch
.Warning: "DNS" is present as one of the sources in one or more ns-switch databases but no valid DNS configuration was found for Vserver "svm_name". Remove "DNS" from ns-switch using the "vserver services name-service ns-switch" command. Configuring "DNS" as a source in the ns-switch setting when there is no valid configuration can cause protocol access issues.
-
(Opcional) Remova as entradas
ns-switch
dodns
executando o comando a seguir. Verifique a ordem de fontes e, em seguida, remova a entradadns
do banco de dadoshosts
modificando assources
para que elas contenham apenas as outras fontes listadas. Neste exemplo, a única outra fonte éfiles
.::>
vserver services name-service ns-switch show -vserver
svm_name
-database hostsVserver: svm_name Name Service Switch Database: hosts Name Service Source Order: files, dns
::>
vserver services name-service ns-switch modify -vserver
svm_name
-database hosts -sources files -
(Opcional) Remova a entrada
dns
modificando assources
para que o host do banco de dados inclua apenasfiles
.::>
vserver services name-service ns-switch modify -vserver svm_name -database hosts -sources files