管理不受信任域的资源
除了管理 Active Directory (AD) 受信任域中的主机之外, SnapCenter还管理多个 AD 不受信任域中的主机。不受信任的 AD 域必须在SnapCenter服务器上注册。 SnapCenter支持多个不受信任的 AD 域的用户和组。
您可以在域或工作组中的计算机上安装SnapCenter服务器。要安装SnapCenter服务器,如果计算机在域中,则应指定域凭据;如果计算机在工作组中,则应指定本地管理员凭据。
不支持属于未在SnapCenter Server 注册的域的 Active Directory (AD) 组。虽然您可以使用这些 AD 组创建SnapCenter角色,但登录SnapCenter服务器会失败并显示以下错误消息:您尝试登录的用户不属于任何角色。请联系您的管理员。
修改不受信任的域
当您想要更新域控制器 IP 地址或完全限定域名 (FQDN) 时,可以修改不受信任的域。
关于此任务
修改 FQDN 后,相关资产(主机、用户和组)可能无法按预期运行。
要修改不受信任的域,您可以使用SnapCenter用户界面或 PowerShell cmdlet。
步骤
-
在左侧导航窗格中,单击“设置”。
-
在设置页面中,单击*全局设置*。
-
在全局设置页面中,单击“域设置”。
-
点击
,然后提供以下详细信息:
对于这个领域… 操作 域 FQDN
指定 FQDN,然后单击“解析”。
域控制器 IP 地址
如果域 FQDN 不可解析,请指定一个或多个域控制器 IP 地址。
-
单击“确定”。
取消注册不受信任的 Active Directory 域
如果您不想使用与该域关联的资产,您可以取消注册不受信任的 Active Directory 域。
您应该删除与不受信任的域相关联的主机、用户、组和凭据。
关于此任务
-
从SnapCenter Server 取消注册域后,该域的用户将无法访问SnapCenter Server。
-
如果有关联资产(主机、用户和组),则在取消注册域后,这些资产将无法运行。
-
要取消注册不受信任的域,您可以使用SnapCenter用户界面或 PowerShell cmdlet。
步骤
-
在左侧导航窗格中,单击“设置”。
-
在设置页面中,单击*全局设置*。
-
在全局设置页面中,单击“域设置”。
-
从域列表中,选择要取消注册的域。
-
点击
,然后单击“确定”。