Requisitos de instalação para o plug-in SnapCenter para Microsoft Windows
Você deve estar ciente de certos requisitos de instalação antes de instalar o plug-in para Windows.
Antes de começar a usar o plug-in para Windows, o administrador do SnapCenter deve instalar e configurar o servidor SnapCenter e executar tarefas pré-requisitos.
-
Você deve ter o SnapCenter admin Privileges para instalar o plug-in para Windows.
A função de administrador do SnapCenter deve ter admin Privileges.
-
Você deve ter instalado e configurado o servidor SnapCenter.
-
Ao instalar um plug-in em um host do Windows, se você especificar uma credencial que não está integrada ou se o usuário pertence a um usuário local do grupo de trabalho, será necessário desativar o UAC no host.
-
Você deve configurar o SnapMirror e o SnapVault se quiser replicação de backup.
Requisitos de host para instalar o pacote de plug-ins do SnapCenter para Windows
Antes de instalar o pacote de plug-ins do SnapCenter para Windows, você deve estar familiarizado com alguns requisitos básicos de espaço do sistema host e requisitos de dimensionamento.
Item | Requisitos | ||
---|---|---|---|
Sistemas operacionais |
Microsoft Windows Para obter as informações mais recentes sobre versões suportadas, consulte o "Ferramenta de Matriz de interoperabilidade do NetApp". |
||
RAM mínima para o plug-in SnapCenter no host |
1 GB |
||
Espaço mínimo de instalação e log para o plug-in SnapCenter no host |
5 GB
|
||
Pacotes de software necessários |
Para obter as informações mais recentes sobre versões suportadas, consulte o "Ferramenta de Matriz de interoperabilidade do NetApp". |
Configure suas credenciais para o plug-in para Windows
O SnapCenter usa credenciais para autenticar usuários para operações do SnapCenter. Você deve criar credenciais para a instalação de plug-ins do SnapCenter e credenciais adicionais para executar operações de proteção de dados em sistemas de arquivos do Windows.
O que você vai precisar
-
Você deve configurar as credenciais do Windows antes de instalar os plug-ins.
-
Você deve configurar as credenciais com o Privileges de administrador, incluindo direitos de administrador, no host remoto.
-
Se você configurar credenciais para grupos de recursos individuais e o usuário não tiver Privileges de administrador completo, será necessário atribuir ao usuário pelo menos o grupo de recursos e Privileges de backup.
Passos
-
No painel de navegação esquerdo, clique em Configurações.
-
Na página Configurações, clique em Credential.
-
Clique em novo.
-
Na página Credential (credencial), faça o seguinte:
Para este campo… Faça isso… Nome da credencial
Introduza um nome para as credenciais.
Nome de utilizador/Palavra-passe
Introduza o nome de utilizador e a palavra-passe utilizados para autenticação.
-
Administrador de domínio ou qualquer membro do grupo de administradores
Especifique o administrador do domínio ou qualquer membro do grupo de administradores no sistema no qual você está instalando o plug-in do SnapCenter. Os formatos válidos para o campo Nome de usuário são os seguintes:
-
NetBIOS\UserName
-
Domain FQDN\UserName
-
UserName@upn
-
-
Administrador local (apenas para grupos de trabalho)
Para sistemas que pertencem a um grupo de trabalho, especifique o administrador local incorporado no sistema no qual você está instalando o plug-in SnapCenter. Você pode especificar uma conta de usuário local que pertence ao grupo de administradores locais se a conta de usuário tiver Privileges elevado ou o recurso de controle de acesso do usuário estiver desativado no sistema host. O formato válido para o campo Nome de usuário é o seguinte:
UserName
Não use aspas duplas (") ou backtick (') nas senhas. Você não deve usar os símbolos menos de (>) e exclamação (!) juntos em senhas. Por exemplo, lessthan!10, lessthan10You!, backtick'12.
Palavra-passe
Introduza a palavra-passe utilizada para autenticação.
-
-
Clique em OK.
Depois de concluir a configuração das credenciais, talvez você queira atribuir a manutenção de credenciais a um usuário ou grupo de usuários na página Usuário e Acesso.
Configure o gMSA no Windows Server 2012 ou posterior
O Windows Server 2012 ou posterior permite criar uma conta de serviço gerenciado de grupo (gMSA) que fornece gerenciamento automatizado de senha de conta de serviço a partir de uma conta de domínio gerenciado.
O que você vai precisar
-
Você deve ter um controlador de domínio do Windows Server 2012 ou posterior.
-
Você deve ter um host Windows Server 2012 ou posterior, que é um membro do domínio.
Passos
-
Crie uma chave raiz KDS para gerar senhas exclusivas para cada objeto em seu gMSA.
-
Para cada domínio, execute o seguinte comando do controlador de domínio do Windows: Add-KDSRootKey -EffectiveImmediately
-
Crie e configure seu gMSA:
-
Crie uma conta de grupo de usuários no seguinte formato:
domainName\accountName$ .. Adicione objetos de computador ao grupo. .. Use o grupo de usuários que você acabou de criar para criar o gMSA.
Por exemplo,
New-ADServiceAccount -name <ServiceAccountName> -DNSHostName <fqdn> -PrincipalsAllowedToRetrieveManagedPassword <group> -ServicePrincipalNames <SPN1,SPN2,…> .. Execute `Get-ADServiceAccount` o comando para verificar a conta de serviço.
-
-
Configure o gMSA em seus hosts:
-
Ative o módulo do ative Directory para Windows PowerShell no host onde você deseja usar a conta gMSA.
Para fazer isso, execute o seguinte comando do PowerShell:
PS C:\> Get-WindowsFeature AD-Domain-Services Display Name Name Install State ------------ ---- ------------- [ ] Active Directory Domain Services AD-Domain-Services Available PS C:\> Install-WindowsFeature AD-DOMAIN-SERVICES Success Restart Needed Exit Code Feature Result ------- -------------- --------- -------------- True No Success {Active Directory Domain Services, Active ... WARNING: Windows automatic updating is not enabled. To ensure that your newly-installed role or feature is automatically updated, turn on Windows Update.
-
Reinicie o host.
-
Instale o gMSA em seu host executando o seguinte comando a partir do prompt de comando do PowerShell:
Install-AdServiceAccount <gMSA>
-
Verifique sua conta gMSA executando o seguinte comando:
Test-AdServiceAccount <gMSA>
-
-
Atribua o Privileges administrativo ao gMSA configurado no host.
-
Adicione o host do Windows especificando a conta gMSA configurada no servidor SnapCenter.
O servidor SnapCenter instalará os plug-ins selecionados no host e o gMSA especificado será usado como a conta de logon de serviço durante a instalação do plug-in.