Active DirectoryドメインへのONTAP SMB SVMの追加
コマンドを使用してドメインを変更すると、既存のSMBサーバを削除せずにStorage Virtual Machine(SVM)をActive Directoryドメインに追加できます vserver cifs modify
。現在のドメインに参加しなおすことも、新しいドメインに参加することもできます。
-
SVM の DNS 設定が完了している必要があります。
-
SVM の DNS 設定がターゲットドメインを提供できる必要があります。
DNSサーバには、ドメインLDAPサーバとドメインコントローラサーバのサービスロケーションレコード(SRV)が含まれている必要があります。
-
Active Directoryドメインを変更するには、CIFSサーバの管理ステータスがに設定されている必要があります
down
。 -
コマンドが正常に完了すると、管理ステータスは自動的ににに設定されます
up
。の詳細についてはup
、を"ONTAPコマンド リファレンス"参照してください。 -
ドメインに参加する場合、このコマンドの実行には数分かかることがあります。
-
SVMをCIFSサーバドメインに追加します。
vserver cifs modify -vserver vserver_name -domain domain_name -status-admin down
の詳細については
vserver cifs modify
、を"ONTAPコマンド リファレンス"参照してください。新しいドメイン用にDNSを再設定する必要がある場合は、の詳細を参照して `vserver dns modify`"ONTAPコマンド リファレンス"ください。SMBサーバ用のActive Directoryマシンアカウントを作成するには、.comドメイン内のコンテナ
example`にコンピュータを追加するための十分なPrivilegesを備えたWindowsアカウントの名前とパスワードを指定する必要があります `ou= example ou
。ONTAP 9 .7以降では、権限のあるWindowsアカウントの名前とパスワードを指定する代わりに、keytabファイルのURIをAD管理者から提供することができます。URIを受け取ったら、コマンドのパラメータ `vserver cifs`にそのURIを含め `-keytab-uri`ます。
-
CIFSサーバが目的のActive Directoryドメイン内にあることを確認します。
vserver cifs show
次の例では、 SVM vs1 上にある SMB サーバ「 CIFSSERVER1 」を keytab 認証を使用して example.com ドメインに追加します。
cluster1::> vserver cifs modify -vserver vs1 -domain example.com -status-admin down -keytab-uri http://admin.example.com/ontap1.keytab cluster1::> vserver cifs show Server Status Domain/Workgroup Authentication Vserver Name Admin Name Style --------- ----------- --------- ---------------- -------------- vs1 CIFSSERVER1 up EXAMPLE domain