Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP SMB SVMs mit Active Directory-Domänen verbinden

Beitragende netapp-aaron-holt netapp-aherbin netapp-ahibbard
Änderungen vorschlagen

Sie können eine Storage Virtual Machine (SVM) einer Active Directory-Domäne hinzufügen, ohne den vorhandenen SMB-Server zu löschen, indem Sie die Domäne mit dem vserver cifs modify Befehl ändern. Es besteht die Möglichkeit, der aktuellen Domäne erneut beizutreten oder einer neuen Domäne beizutreten.

Bevor Sie beginnen
  • Die SVM muss bereits über eine DNS-Konfiguration verfügen.

  • Die DNS-Konfiguration für die SVM muss die Zieldomäne bedienen können.

    Die DNS-Server müssen die Service Location Records (SRV) für die Domain LDAP und Domain Controller Server enthalten.

Über diese Aufgabe
  • Der administrative Status des CIFS-Server muss auf down gesetzt werden, damit die Active Directory-Domäne geändert werden kann.

  • Wenn der Befehl erfolgreich abgeschlossen wird, wird der administrative Status automatisch auf up gesetzt. Weitere Informationen zu up finden sich in der "ONTAP-Befehlsreferenz".

  • Beim Beitritt zu einer Domäne kann die Ausführung dieses Befehls mehrere Minuten dauern.

Schritte
  1. Die SVM wird mit der CIFS-Server-Domäne verbunden: vserver cifs modify -vserver vserver_name -domain domain_name -status-admin down

    Weitere Informationen zu vserver cifs modify finden sich in der "ONTAP-Befehlsreferenz". Falls eine Neukonfiguration von DNS für die neue Domain erforderlich ist, stehen weitere Informationen zu vserver dns modify im "ONTAP-Befehlsreferenz" zur Verfügung.

    Um ein Active Directory Computerkonto für den SMB-Server zu erstellen, müssen der Name und das Kennwort eines Windows-Kontos mit ausreichenden Berechtigungen angegeben werden, um Computer zum ou= example ou Container innerhalb der example.com-Domäne hinzuzufügen.

    Ab ONTAP 9.7 kann Ihnen Ihr AD-Administrator als Alternative zu einem Namen und Passwort für ein privilegiertes Windows-Konto eine URI zu einer Keytab-Datei bereitstellen. Nach Erhalt der URI ist diese im -keytab-uri Parameter mit den vserver cifs Befehlen anzugeben.

  2. Es sollte sichergestellt sein, dass sich der CIFS-Server in der gewünschten Active Directory-Domäne befindet: vserver cifs show

Beispiel

Im folgenden Beispiel tritt der SMB-Server “CIFSSERVER1” auf SVM vs1 der Domäne example.com mithilfe der Keytab-Authentifizierung bei:

cluster1::> vserver cifs modify -vserver vs1 -domain example.com -status-admin down -keytab-uri http://admin.example.com/ontap1.keytab

cluster1::> vserver cifs show

          Server       Status       Domain/Workgroup  Authentication
Vserver   Name         Admin        Name              Style
--------- -----------  ---------    ----------------  --------------
vs1       CIFSSERVER1  up           EXAMPLE          domain