Ändern Sie SMB-Server
Sie können einen SMB-Server von einer Arbeitsgruppe in eine Active Directory-Domäne, von einer Arbeitsgruppe in eine andere Arbeitsgruppe oder von einer Active Directory-Domäne in eine Arbeitsgruppe verschieben vserver cifs modify
, indem Sie den Befehl verwenden.
Sie können auch andere Attribute des SMB-Servers, wie z. B. den SMB-Servernamen und den Administrationsstatus, ändern. Details finden Sie auf der man-Seite.
-
Verschieben Sie den SMB-Server von einer Arbeitsgruppe in eine Active Directory-Domäne:
-
Setzen Sie den Administrationsstatus des SMB-Servers auf
down
.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Verschieben des SMB-Servers von der Arbeitsgruppe in eine Active Directory-Domäne:
vsserver cifs modify -vserver vserver_name -domain domain_name
Cluster1::>vserver cifs modify -vserver vs1 -domain example.com
Um ein Active Directory
ou=example ou
example
-Computerkonto für den SMB-Server zu erstellen, müssen Sie den Namen und das Kennwort eines Windows-Kontos mit ausreichend Privileges angeben, um dem Container innerhalb der .com-Domäne Computer hinzuzufügen.
Ab ONTAP 9.7 kann Ihr AD-Administrator Ihnen einen URI zu einer Keytab-Datei als Alternative zur Bereitstellung eines Namens und Kennworts für ein privilegiertes Windows-Konto zur Verfügung stellen. Wenn Sie den URI erhalten, geben Sie ihn in den
-keytab-uri
Parameter mit denvserver cifs
Befehlen an. -
-
Verschieben des SMB-Servers von einer Arbeitsgruppe in eine andere Arbeitsgruppe:
-
Setzen Sie den Administrationsstatus des SMB-Servers auf
down
.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Bearbeiten Sie die Arbeitsgruppe für den SMB-Server:
vserver cifs modify -vserver vserver_name -workgroup new_workgroup_name
Cluster1::>vserver cifs modify -vserver vs1 -workgroup workgroup2
-
-
Verschieben Sie den SMB-Server von einer Active Directory-Domäne in eine Arbeitsgruppe:
-
Setzen Sie den Administrationsstatus des SMB-Servers auf
down
.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Verschieben des SMB-Servers von der Active Directory-Domäne in eine Arbeitsgruppe:
vserver cifs modify -vserver vserver_name -workgroup workgroup_name
cluster1::> vserver cifs modify -vserver vs1 -workgroup workgroup1
Um in den Arbeitsgruppenmodus zu wechseln, müssen alle domänenbasierten Funktionen deaktiviert und ihre Konfiguration automatisch vom System entfernt werden, einschließlich kontinuierlich verfügbarer Freigaben, Schattenkopien und AES. Die für die Domänenkonfiguration konfigurierten ACLs wie „EXAMPLE.COM\userName"“ funktionieren jedoch nicht ordnungsgemäß, können aber nicht von ONTAP entfernt werden. Entfernen Sie diese share ACLs so bald wie möglich mit externen Tools, nachdem der Befehl abgeschlossen ist. Wenn AES aktiviert ist, werden Sie möglicherweise aufgefordert, den Namen und das Kennwort eines Windows-Kontos mit ausreichenden Berechtigungen anzugeben, um es in der Domäne „example.com“ zu deaktivieren.
-
Ändern Sie andere Attribute mit dem entsprechenden Parameter des
vserver cifs modify
Befehls.
-
-