ONTAP SMB-Server modifizieren
Ein SMB-Server kann von einer Arbeitsgruppe in eine Active Directory Domäne, von einer Arbeitsgruppe in eine andere Arbeitsgruppe oder von einer Active Directory Domäne in eine Arbeitsgruppe mithilfe des vserver cifs modify Befehls verschoben werden.
Sie können auch andere Attribute des SMB-Servers ändern, wie zum Beispiel den SMB-Servernamen und den administrativen Status. Weitere Informationen zu vserver cifs modify finden sich in der "ONTAP-Befehlsreferenz".
-
Verschieben des SMB-Servers von einer Arbeitsgruppe in eine Active Directory Domäne:
-
Der administrative Status des SMB-Servers wird auf
downgesetzt.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Den SMB-Server von der Arbeitsgruppe in eine Active Directory Domäne verschieben:
vsserver cifs modify -vserver vserver_name -domain domain_nameCluster1::>vserver cifs modify -vserver vs1 -domain example.com
Um ein Active Directory Computerkonto für den SMB-Server zu erstellen, müssen der Name und das Kennwort eines Windows-Kontos mit ausreichenden Berechtigungen angegeben werden, um Computer zum
ou=example ouContainer innerhalb derexample.com-Domäne hinzuzufügen.
Ab ONTAP 9.7 kann Ihnen Ihr AD-Administrator als Alternative zu einem Namen und Passwort für ein privilegiertes Windows-Konto eine URI zu einer Keytab-Datei bereitstellen. Nach Erhalt der URI ist diese im
-keytab-uriParameter mit denvserver cifsBefehlen anzugeben. -
-
Verschieben des SMB-Servers von einer Arbeitsgruppe in eine andere Arbeitsgruppe:
-
Der administrative Status des SMB-Servers wird auf
downgesetzt.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Die Arbeitsgruppe für den SMB-Server ändern:
vserver cifs modify -vserver vserver_name -workgroup new_workgroup_nameCluster1::>vserver cifs modify -vserver vs1 -workgroup workgroup2
-
-
Verschieben des SMB-Servers von einer Active Directory Domäne in eine Arbeitsgruppe:
-
Der administrative Status des SMB-Servers wird auf
downgesetzt.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Den SMB-Server aus der Active Directory Domäne in eine Arbeitsgruppe verschieben:
vserver cifs modify -vserver vserver_name -workgroup workgroup_namecluster1::> vserver cifs modify -vserver vs1 -workgroup workgroup1
Um in den Arbeitsgruppenmodus zu wechseln, müssen alle domänenbasierten Funktionen deaktiviert und deren Konfiguration automatisch vom System entfernt werden, einschließlich permanent verfügbarer Freigaben, Schattenkopien und AES. Domänenkonfigurierte Freigabe-ACLs wie „EXAMPLE.COM\userName“ funktionieren jedoch nicht ordnungsgemäß, können aber nicht von ONTAP entfernt werden. Diese Freigabe-ACLs sollten so bald wie möglich nach Abschluss des Befehls mithilfe externer Tools entfernt werden. Wenn AES aktiviert ist, kann es erforderlich sein, den Namen und das Kennwort eines Windows-Kontos mit ausreichenden Berechtigungen anzugeben, um es in der Domäne „EXAMPLE.COM“ zu deaktivieren.
-
Andere Attribute lassen sich mit dem entsprechenden Parameter des
vserver cifs modifyBefehls ändern.
-
-