Skip to main content
SANtricity commands
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Verzeichnisserver für Speicher-Array festlegen

Beitragende

Der set storageArray directoryServer Befehl aktualisiert die Konfiguration des Verzeichnisservers.

Unterstützte Arrays

Dieser Befehl gilt für ein einzelnes E2800, E5700, EF600 oder EF300 Storage-Array. Der Betrieb erfolgt nicht auf E2700 oder E5600 Storage-Arrays.

Rollen

Um diesen Befehl für ein E2800, E5700, EF600 oder EF300 Storage-Array auszuführen, muss die Rolle „Security Admin“ vorhanden sein.

Syntax

set storageArray directoryServer ["domainId"]
    (domainNames=("domainName1"..."domainNameN") |
     addDomainNames=("domainName1"..."domainNameN") |
     serverUrl="serverUrl" |
     bindAccount="username" bindPassword="password" |
     searchBaseDN="distinguishedName" |
     usernameAttribute="attributeName" |
     groupAttributes=("attrName1"..."attrNameN") |
     addGroupAttributes=("attrName1"..."attrNameN"))
    [skipConfigurationTest={true | false}]

Parameter

Parameter Beschreibung

directoryServer

Ermöglicht die Angabe der Domänen-ID zur Aktualisierung der Einstellungen.

domainNames

Ermöglicht das Festlegen eines oder mehrerer gültiger Domänennamen für den Verzeichnisserver. Wenn Sie mehrere Namen eingeben, trennen Sie die Werte durch ein Leerzeichen. Mit dieser Option werden vorhandene Domänennamen gelöscht.

addDomainNames

Ermöglicht das Hinzufügen eines oder mehrerer gültiger Domänennamen für den Verzeichnisserver. Wenn Sie mehrere Namen eingeben, trennen Sie die Werte durch ein Leerzeichen.

serverUrl

Ermöglicht die Angabe der Server-URL.

bindAccount

Ermöglicht Ihnen die Angabe des Benutzernamens, der als Bindungskonto verwendet werden soll.

bindPassword

Ermöglicht die Angabe des Kennworts, das als Bindungspasswort verwendet werden soll.

searchBaseDN

Hier können Sie den angegebenen Namen der Suchbasis angeben, um nach LDAP-Benutzerobjekten zu suchen, um die Gruppenmitgliedschaft zu bestimmen.

usernameAttribute

Hier können Sie das Attribut angeben, das zum Suchen nach Benutzerobjekten zur Bestimmung der Gruppenmitgliedschaft verwendet werden soll. Wenn angegeben, muss der String die Variable enthalten {uid} Dieser wird durch den Benutzernamen ersetzt, der bei der Anmeldung verwendet wird. Beispiel: sAMAccountName={uid}

groupAttributes

Ermöglicht es Ihnen, ein oder mehrere Gruppenattribute festzulegen, die verwendet werden, um nach Gruppen-Distinguished-Namen zu suchen. Mithilfe von Distinguished Names können Sie die Gruppenmitgliedschaft für das Rollenzuordnung festlegen.

Hinweis

Wenn Sie mehrere Gruppen eingeben, trennen Sie die Werte mit einem Leerzeichen.

Hinweis

Mit diesem Parameter werden vorhandene Gruppen gelöscht.

addGroupAttributes

Ermöglicht Ihnen, ein oder mehrere Gruppenattribute hinzuzufügen, die verwendet werden, um nach Gruppen-Distinguished Names zu suchen. Mithilfe von Distinguished Names wird die Gruppenmitgliedschaft für die Zwecke der Rollenzuordnung festgelegt.

Hinweis

Wenn Sie mehrere Gruppen eingeben, trennen Sie die Werte mit einem Leerzeichen.

skipConfigurationTest

Ermöglicht ihnen, den Konfigurationstest zu überspringen, bevor die Konfiguration gespeichert wird. Die Standardeinstellung lautet false.

Beispiele

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
     serverUrl="ldaps://hqldap.eng.mycompany.com:636";"

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
                    bindAccount="bindDN2" bindPassword="thePassword2"
                    searchBaseDN="OU=_Users,DC=hq,DC=mycompany,DC=com"
                    usernameAttribute="sAMAccountName" groupAttributes=("memberOf");"

SMcli completed successfully.