Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

SVM を Active Directory ドメインに追加します

共同作成者

を使用してドメインを変更すると、既存のSMBサーバを削除することなくStorage Virtual Machine(SVM)をActive Directoryドメインに追加できます vserver cifs modify コマンドを実行します現在のドメインに参加しなおすことも、新しいドメインに参加することもできます。

作業を開始する前に
  • SVM の DNS 設定が完了している必要があります。

  • SVM の DNS 設定がターゲットドメインを提供できる必要があります。

    DNS サーバには、ドメイン LDAP およびドメインコントローラサーバのサービスロケーションレコード( SRV )が含まれている必要があります。

このタスクについて
  • Active Directory ドメインの変更を続行するには、 CIFS サーバの管理ステータスを「所有」に設定する必要があります。

  • コマンドが正常に完了すると、管理ステータスは自動的に「 up 」に設定されます。

  • ドメインに参加する場合、このコマンドの実行には数分かかることがあります。

手順
  1. SVMをCIFSサーバドメインに追加します。 vserver cifs modify -vserver vserver_name -domain domain_name -status-admin down

    詳細については、のマニュアルページを参照してください vserver cifs modify コマンドを実行します新しいドメイン用にDNSを再設定する必要がある場合は、のマニュアルページを参照してください vserver dns modify コマンドを実行します

    SMBサーバのActive Directoryマシンアカウントを作成するには、にコンピュータを追加するための十分な権限があるWindowsアカウントの名前とパスワードを指定する必要があります ou= example ou 内のコンテナ example.comドメイン。

    ONTAP 9.7 以降では、権限がある Windows アカウントの名前とパスワードの代わりに、 keytab ファイルの URI を AD 管理者から提供される場合があります。URIを受け取ったら、に含めます -keytab-uri パラメータと vserver cifs コマンド

  2. CIFSサーバが目的のActive Directoryドメイン内にあることを確認します。 vserver cifs show

次の例では、 SVM vs1 上にある SMB サーバ「 CIFSSERVER1 」を keytab 認証を使用して example.com ドメインに追加します。

cluster1::> vserver cifs modify -vserver vs1 -domain example.com -status-admin down -keytab-uri http://admin.example.com/ontap1.keytab

cluster1::> vserver cifs show

          Server       Status       Domain/Workgroup  Authentication
Vserver   Name         Admin        Name              Style
--------- -----------  ---------    ----------------  --------------
vs1       CIFSSERVER1  up           EXAMPLE          domain