Megosztás a következőn keresztül:


New-AzNetAppFilesActiveDirectory

Létrehoz egy új Azure NetApp Files (ANF) Active Directory-konfigurációt.

Syntax

New-AzNetAppFilesActiveDirectory
   -ResourceGroupName <String>
   -AccountName <String>
   [-Dns <String[]>]
   -Domain <String>
   [-Site <String>]
   -SmbServerName <String>
   [-Username <String>]
   [-Password <SecureString>]
   [-OrganizationalUnit <String>]
   [-KdcIP <String>]
   [-BackupOperator <String[]>]
   [-ServerRootCACertificate <String>]
   [-AdName <String>]
   [-SecurityOperator <String[]>]
   [-AesEncryption]
   [-LdapSigning]
   [-LdapOverTLS]
   [-AllowLocalNfsUsersWithLdap]
   [-Administrator <String[]>]
   [-EncryptDCConnection]
   [-LdapSearchScope <PSNetAppFilesLdapSearchScopeOpt>]
   [-PreferredServersForLdapClient <String[]>]
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzNetAppFilesActiveDirectory
   [-Dns <String[]>]
   -Domain <String>
   [-Site <String>]
   -SmbServerName <String>
   [-Username <String>]
   [-Password <SecureString>]
   [-OrganizationalUnit <String>]
   [-KdcIP <String>]
   [-BackupOperator <String[]>]
   [-ServerRootCACertificate <String>]
   [-AdName <String>]
   [-SecurityOperator <String[]>]
   [-AesEncryption]
   [-LdapSigning]
   [-LdapOverTLS]
   [-AllowLocalNfsUsersWithLdap]
   [-Administrator <String[]>]
   [-EncryptDCConnection]
   [-LdapSearchScope <PSNetAppFilesLdapSearchScopeOpt>]
   [-PreferredServersForLdapClient <String[]>]
   -AccountObject <PSNetAppFilesAccount>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

A New-AzNetAppFilesActiveDirectory parancsmag létrehoz egy új Active Directory-konfigurációt egy ANF-fiókhoz.

Példák

1. példa

$pwd_secure_string = Read-Host "Enter a Password" -AsSecureString
New-AzNetAppFilesActiveDirectory -ResourceGroupName "MyRG" -AccountName "MyAccount" -AdName "MyADName" -Username "AdUserName" -Password $pwd_secure_string -Domain "AdDomain" -Dns "192.0.2.2" -SmbServerName "AdSmbServerName"

Ez a parancs lekéri az AD-jelszót a szalagról a "MyAnfAccount" ANF-fiók új Active Directory-konfigurációjának szekreátjára.

Paraméterek

-AccountName

Az ANF-fiók neve

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-AccountObject

Az új biztonsági mentési szabályzat objektum fiókja

Típus:PSNetAppFilesAccount
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-Administrator

A beépített Rendszergazdák Active Directory-csoporthoz hozzáadandó tartományfelhasználók. A tartománykijelölő nélküli egyedi felhasználónevek listája.

Típus:String[]
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-AdName

Az Active Directory-gép neve. Ezt az opcionális paramétert csak kerberos-kötet létrehozásakor használja a rendszer

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-AesEncryption

Ha az AES engedélyezve van, állítsa be, hogy az AES-titkosítás engedélyezve lesz-e az SMB-kommunikációhoz.

Típus:SwitchParameter
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-AllowLocalNfsUsersWithLdap

Ha engedélyezve van, az NFS-ügyfél helyi felhasználói (az LDAP-felhasználókon kívül) is hozzáférhetnek az NFS-kötetekhez.

Típus:SwitchParameter
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-BackupOperator

A beépített biztonsági mentési operátor active directory csoportjához hozzáadni kívánt felhasználók. Tartománykijelölő nélküli egyedi felhasználónevek listája

Típus:String[]
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Confirm

Jóváhagyást kér a parancsmag futtatása előtt.

Típus:SwitchParameter
Aliasok:cf
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-DefaultProfile

Az Azure-ral való kommunikációhoz használt hitelesítő adatok, fiók, bérlő és előfizetés.

Típus:IAzureContextContainer
Aliasok:AzContext, AzureRmContext, AzureCredential
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Dns

Az Active Directory-tartomány DNS-kiszolgálói IP-címeinek vesszővel tagolt listája (csak IPv4 esetén)

Típus:String[]
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Domain

Az Active Directory-tartomány neve

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-EncryptDCConnection

Ha engedélyezve van, az SMB-kiszolgáló és a tartományvezérlő közötti forgalom titkosítva lesz.

Típus:SwitchParameter
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-KdcIP

kdc-kiszolgáló IP-címei az Active Directory-géphez. Ezt az opcionális paramétert csak kerberos kötet létrehozásakor használja a rendszer.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-LdapOverTLS

Ha az SSL/TLS protokollon keresztüli LDAP engedélyezve van, megadja, hogy az LDAP-forgalmat tLS-en keresztül kell-e védeni.

Típus:SwitchParameter
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-LdapSearchScope

LDAP keresési hatókör beállításai.

Típus:PSNetAppFilesLdapSearchScopeOpt
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-LdapSigning

Ha az LDAP SSL/TLS protokollon keresztül engedélyezve van, megadja, hogy az LDAP-forgalmat alá kell-e írni.

Típus:SwitchParameter
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-OrganizationalUnit

A Szervezeti egység (OU) a Windows Active Directoryban

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Password

Az Active Directory tartományi rendszergazdájának egyszerű szöveges jelszava, az érték maszkolt a válaszban

Típus:SecureString
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-PreferredServersForLdapClient

Az LDAP-ügyfél által előnyben részesített kiszolgálók IPv4-címeinek vesszővel tagolt listája. Legfeljebb két vesszővel tagolt IPv4-cím adható át.

Típus:String[]
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-ResourceGroupName

Az ANF-fiók erőforráscsoportja

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-SecurityOperator

Az Active Directory tartományi felhasználói számára biztonsági jogosultságot kell biztosítani (az SQL-hez folyamatosan elérhető SMB-megosztásokhoz szükséges). Tartománykijelölő nélküli egyedi felhasználónevek listája

Típus:String[]
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-ServerRootCACertificate

Ha az LDAP SSL/TLS protokollon keresztül engedélyezve van, az LDAP-ügyfélnek rendelkeznie kell a base64 kódolású Active Directory tanúsítványszolgáltatás önaláírt legfelső szintű hitelesítésszolgáltatói tanúsítványával, ez az opcionális paraméter csak az LDAP-felhasználóleképezési kötetekkel rendelkező kettős protokollhoz használható.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Site

Az Active Directory-hely, amelyre a szolgáltatás korlátozza a tartományvezérlő felderítését

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-SmbServerName

Az SMB-kiszolgáló NetBIOS-neve. Ez a név számítógépfiókként lesz regisztrálva az AD-ben, és kötetek csatlakoztatására lesz használva

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Username

Egy tartományi felhasználói fiók, amely jogosult gépfiókok létrehozására

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-WhatIf

Bemutatja, mi történne a parancsmag futtatásakor. A parancsmag nem fut.

Típus:SwitchParameter
Aliasok:wi
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

Bevitelek

PSNetAppFilesAccount

Kimenetek

PSNetAppFilesActiveDirectory