Modificar servidores SMB
Pode mover um servidor SMB de um grupo de trabalho para um domínio do ative Directory, de um grupo de trabalho para outro grupo de trabalho ou de um domínio do ative Directory para um grupo de trabalho utilizando o vserver cifs modify
comando.
Você também pode modificar outros atributos do servidor SMB, como o nome do servidor SMB e o status administrativo. Consulte a página de manual para obter detalhes.
-
Mova o servidor SMB de um grupo de trabalho para um domínio do ative Directory:
-
Defina o status administrativo do servidor SMB como
down
.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Mova o servidor SMB do grupo de trabalho para um domínio do ative Directory:
vsserver cifs modify -vserver vserver_name -domain domain_name
Cluster1::>vserver cifs modify -vserver vs1 -domain example.com
Para criar uma conta de máquina do ative Directory para o servidor SMB, você deve fornecer o nome e a senha de uma conta do Windows com Privileges suficiente para adicionar computadores ao
ou=example ou
contentor dentro doexample
domínio .com.
A partir do ONTAP 9.7, o administrador do AD pode fornecer um URI para um arquivo keytab como alternativa para fornecer um nome e uma senha para uma conta privilegiada do Windows. Quando receber o URI, inclua-o
-keytab-uri
no parâmetro com osvserver cifs
comandos. -
-
Mover o servidor SMB de um grupo de trabalho para outro grupo de trabalho:
-
Defina o status administrativo do servidor SMB como
down
.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Modifique o grupo de trabalho para o servidor SMB:
vserver cifs modify -vserver vserver_name -workgroup new_workgroup_name
Cluster1::>vserver cifs modify -vserver vs1 -workgroup workgroup2
-
-
Mova o servidor SMB de um domínio do ative Directory para um grupo de trabalho:
-
Defina o status administrativo do servidor SMB como
down
.Cluster1::>vserver cifs modify -vserver vs1 -status-admin down
-
Mova o servidor SMB do domínio do ative Directory para um grupo de trabalho:
vserver cifs modify -vserver vserver_name -workgroup workgroup_name
cluster1::> vserver cifs modify -vserver vs1 -workgroup workgroup1
Para entrar no modo de grupo de trabalho, todos os recursos baseados em domínio devem ser desativados e suas configurações removidas automaticamente pelo sistema, incluindo compartilhamentos continuamente disponíveis, cópias de sombra e AES. No entanto, as ACLs de compartilhamento configuradas por domínio, como "EXAMPLE.COM\userName", não funcionarão corretamente, mas não poderão ser removidas pelo ONTAP. Remova essas ACLs de compartilhamento o mais rápido possível usando ferramentas externas após a conclusão do comando. Se o AES estiver ativado, você poderá ser solicitado a fornecer o nome e a senha de uma conta do Windows com Privileges suficiente para desativá-lo no domínio "example.com".
-
Modifique outros atributos usando o parâmetro apropriado do
vserver cifs modify
comando.
-
-