ONTAP SMB SVMs mit Active Directory-Domänen verbinden
Sie können eine Storage Virtual Machine (SVM) einer Active Directory-Domäne hinzufügen, ohne den vorhandenen SMB-Server zu löschen, indem Sie die Domäne mit dem vserver cifs modify Befehl ändern. Es besteht die Möglichkeit, der aktuellen Domäne erneut beizutreten oder einer neuen Domäne beizutreten.
-
Die SVM muss bereits über eine DNS-Konfiguration verfügen.
-
Die DNS-Konfiguration für die SVM muss die Zieldomäne bedienen können.
Die DNS-Server müssen die Service Location Records (SRV) für die Domain LDAP und Domain Controller Server enthalten.
-
Der administrative Status des CIFS-Server muss auf
downgesetzt werden, damit die Active Directory-Domäne geändert werden kann. -
Wenn der Befehl erfolgreich abgeschlossen wird, wird der administrative Status automatisch auf
upgesetzt. Weitere Informationen zuupfinden sich in der "ONTAP-Befehlsreferenz". -
Beim Beitritt zu einer Domäne kann die Ausführung dieses Befehls mehrere Minuten dauern.
-
Die SVM wird mit der CIFS-Server-Domäne verbunden:
vserver cifs modify -vserver vserver_name -domain domain_name -status-admin downWeitere Informationen zu
vserver cifs modifyfinden sich in der "ONTAP-Befehlsreferenz". Falls eine Neukonfiguration von DNS für die neue Domain erforderlich ist, stehen weitere Informationen zuvserver dns modifyim "ONTAP-Befehlsreferenz" zur Verfügung.Um ein Active Directory Computerkonto für den SMB-Server zu erstellen, müssen der Name und das Kennwort eines Windows-Kontos mit ausreichenden Berechtigungen angegeben werden, um Computer zum
ou= example ouContainer innerhalb derexample.com-Domäne hinzuzufügen.Ab ONTAP 9.7 kann Ihnen Ihr AD-Administrator als Alternative zu einem Namen und Passwort für ein privilegiertes Windows-Konto eine URI zu einer Keytab-Datei bereitstellen. Nach Erhalt der URI ist diese im
-keytab-uriParameter mit denvserver cifsBefehlen anzugeben. -
Es sollte sichergestellt sein, dass sich der CIFS-Server in der gewünschten Active Directory-Domäne befindet:
vserver cifs show
Im folgenden Beispiel tritt der SMB-Server “CIFSSERVER1” auf SVM vs1 der Domäne example.com mithilfe der Keytab-Authentifizierung bei:
cluster1::> vserver cifs modify -vserver vs1 -domain example.com -status-admin down -keytab-uri http://admin.example.com/ontap1.keytab
cluster1::> vserver cifs show
Server Status Domain/Workgroup Authentication
Vserver Name Admin Name Style
--------- ----------- --------- ---------------- --------------
vs1 CIFSSERVER1 up EXAMPLE domain