Sdílet prostřednictvím


New-AzNetAppFilesActiveDirectory

Vytvoří novou konfiguraci active directory Azure NetApp Files (ANF).

Syntaxe

New-AzNetAppFilesActiveDirectory
   -ResourceGroupName <String>
   -AccountName <String>
   [-Dns <String[]>]
   -Domain <String>
   [-Site <String>]
   -SmbServerName <String>
   [-Username <String>]
   [-Password <SecureString>]
   [-OrganizationalUnit <String>]
   [-KdcIP <String>]
   [-BackupOperator <String[]>]
   [-ServerRootCACertificate <String>]
   [-AdName <String>]
   [-SecurityOperator <String[]>]
   [-AesEncryption]
   [-LdapSigning]
   [-LdapOverTLS]
   [-AllowLocalNfsUsersWithLdap]
   [-Administrator <String[]>]
   [-EncryptDCConnection]
   [-LdapSearchScope <PSNetAppFilesLdapSearchScopeOpt>]
   [-PreferredServersForLdapClient <String[]>]
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzNetAppFilesActiveDirectory
   [-Dns <String[]>]
   -Domain <String>
   [-Site <String>]
   -SmbServerName <String>
   [-Username <String>]
   [-Password <SecureString>]
   [-OrganizationalUnit <String>]
   [-KdcIP <String>]
   [-BackupOperator <String[]>]
   [-ServerRootCACertificate <String>]
   [-AdName <String>]
   [-SecurityOperator <String[]>]
   [-AesEncryption]
   [-LdapSigning]
   [-LdapOverTLS]
   [-AllowLocalNfsUsersWithLdap]
   [-Administrator <String[]>]
   [-EncryptDCConnection]
   [-LdapSearchScope <PSNetAppFilesLdapSearchScopeOpt>]
   [-PreferredServersForLdapClient <String[]>]
   -AccountObject <PSNetAppFilesAccount>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Rutina New-AzNetAppFilesActiveDirectory vytvoří novou konfiguraci služby Active Directory pro účet ANF.

Příklady

Příklad 1

$pwd_secure_string = Read-Host "Enter a Password" -AsSecureString
New-AzNetAppFilesActiveDirectory -ResourceGroupName "MyRG" -AccountName "MyAccount" -AdName "MyADName" -Username "AdUserName" -Password $pwd_secure_string -Domain "AdDomain" -Dns "192.0.2.2" -SmbServerName "AdSmbServerName"

Tento příkaz získá heslo AD z promt do secreates nové konfigurace Active Directory pro účet ANF "MyAnfAccount".

Parametry

-AccountName

Název účtu ANF

Typ:String
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-AccountObject

Účet pro nový objekt zásad zálohování

Typ:PSNetAppFilesAccount
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:True
Přijmout zástupné znaky:False

-Administrator

Uživatelé domény, kteří se mají přidat do předdefinované skupiny Administrators Active Directory. Seznam jedinečných uživatelských jmen bez specifikátoru domény

Typ:String[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-AdName

Název počítače služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-AesEncryption

Pokud je povolená služba AES, nastavte, jestli se pro komunikaci SMB povolí šifrování AES.

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-AllowLocalNfsUsersWithLdap

Pokud je tato možnost povolená, můžou místní uživatelé nfs (kromě uživatelů LDAP) přistupovat ke svazkům NFS.

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-BackupOperator

Uživatelé, kteří se mají přidat do skupiny active directory Předdefinovaný operátor zálohování. Seznam jedinečných uživatelských jmen bez specifikátoru domény

Typ:String[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Confirm

Před spuštěním rutiny zobrazí výzvu k potvrzení.

Typ:SwitchParameter
Aliasy:cf
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-DefaultProfile

Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.

Typ:IAzureContextContainer
Aliasy:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Dns

Čárkami oddělený seznam IP adres serveru DNS (jenom IPv4) pro doménu služby Active Directory

Typ:String[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Domain

Název domény služby Active Directory

Typ:String
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-EncryptDCConnection

Pokud je tato možnost povolená, provoz mezi serverem SMB na řadič domény (DC) se zašifruje.

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-KdcIP

IP adresy serveru kdc pro počítač služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-LdapOverTLS

Pokud je povolený protokol LDAP přes PROTOKOL SSL/TLS, určuje, jestli se má provoz LDAP zabezpečit přes protokol TLS.

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-LdapSearchScope

Možnosti oboru vyhledávání LDAP.

Typ:PSNetAppFilesLdapSearchScopeOpt
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-LdapSigning

Pokud je povolený protokol LDAP přes PROTOKOL SSL/TLS, určuje, jestli se má protokol LDAP podepsat.

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-OrganizationalUnit

Organizační jednotka (OU) v rámci služby Windows Active Directory

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Password

Heslo správce domény služby Active Directory ve formátu prostého textu, hodnota se v odpovědi maskuje.

Typ:SecureString
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PreferredServersForLdapClient

Čárkami oddělený seznam IPv4 adres upřednostňovaných serverů pro klienta LDAP. Lze předat maximálně dvě adresy IPv4 oddělené čárkami.

Typ:String[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-ResourceGroupName

Skupina prostředků účtu ANF

Typ:String
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-SecurityOperator

Uživatelé domény ve službě Active Directory, kteří mají mít udělené oprávnění zabezpečení (potřebné pro nepřetržitě dostupné sdílené složky SMB pro SQL). Seznam jedinečných uživatelských jmen bez specifikátoru domény

Typ:String[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-ServerRootCACertificate

Pokud je povolený protokol LDAP přes PROTOKOL SSL/TLS, musí mít klient LDAP kódovaný kořenový certifikát kořenové certifikační autority služby Active Directory Certificate Service s kódováním base64, tento volitelný parametr se používá pouze pro duální protokol se svazky mapování uživatele LDAP.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Site

Lokalita služby Active Directory omezí zjišťování řadiče domény na

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-SmbServerName

Název rozhraní NetBIOS serveru SMB. Tento název se zaregistruje jako účet počítače v AD a použije se k připojení svazků.

Typ:String
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Username

Uživatelský účet domény s oprávněním k vytváření účtů počítačů

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-WhatIf

Zobrazuje, co by se stalo při spuštění rutiny. Rutina není spuštěna.

Typ:SwitchParameter
Aliasy:wi
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

Vstupy

PSNetAppFilesAccount

Výstupy

PSNetAppFilesActiveDirectory