使用更新SVM活动目录配置 NetApp CLI - 适用于 ONTAP 的 FSx
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用更新SVM活动目录配置 NetApp CLI

您可以使用加入和取消 NetApp ONTAPCLI加入活动目录,也可以修改现有SVM的 SVM Active Directory 配置。

使用SVM加入活动目录 ONTAP CLI

您可以使用SVMs将现有目录加入活动目录 ONTAPCLI,如以下过程所述。即使您已加入活动目录SVM,也可以执行此操作。

  1. 要访问 ONTAP CLI,通过运行以下命令在 Amazon NetApp ONTAP 文件FSx系统的管理端口上建立会SSH话。将 management_endpoint_ip 替换为文件系统管理端口的 IP 地址。

    [~]$ ssh fsxadmin@management_endpoint_ip

    有关更多信息,请参阅 使用 ONTAP CLI 管理文件系统

  2. 通过提供完整的目录DNS名称 (corp.example.com) 和至少一个DNS服务器 IP 地址,为您的 Active Directory 创建一个DNS条目。

    ::>vserver services name-service dns create -vserver svm_name -domains corp.example.com -name-servers dns_ip_1, dns_ip_2

    要验证与DNS服务器的连接,请运行以下命令。svm_name用您自己的信息替换。

    FsxId0ae30e5b7f1a50b6a::>vserver services name-service dns check -vserver svm_name Name Server Vserver Name Server Status Status Details ------------- --------------- ------------ -------------------------- svm_name 172.31.14.245 up Response time (msec): 0 svm_name 172.31.25.207 up Response time (msec): 1 2 entries were displayed.
  3. 要将您的SVM活动目录加入您的活动目录,请运行以下命令。请注意,您必须指定 A computer_name ctive Directory 中尚不存在的,并提供目录DNS名称-domain。对于 -OUOUs,请输入您SVM想要加入的,以及 DC 格式的全DNS名。

    ::>vserver cifs create -vserver svm_name -cifs-server computer_name -domain corp.example.com -OU OU=Computers,OU=example,DC=corp,DC=example,DC=com

    要验证 Active Directory 连接的状态,请运行以下命令:

    ::>vserver cifs check -vserver svm_name Vserver : svm_name Cifs NetBIOS Name : svm_netBIOS_name Cifs Status : Running Site : Default-First-Site-Name Node Name DC Server Name DC Server IP Status Status Details --------------- -------------- --------------- ------ -------------- FsxId0ae30e5b7f1a50b6a-01 corp.example.com 172.31.14.245 up Response time (msec): 5 FsxId0ae30e5b7f1a50b6a-02 corp.example.com 172.31.14.245 up Response time (msec): 20 2 entries were displayed.
  4. 如果此次加入后无法访问共享,请确定用于访问共享的账户是否具有权限。例如,如果您在托管 Active Directory 中使用默认Admin帐户(委 Amazon 托管理员),则必须在中运行以下命令ONTAP。netbios_domain 与您的 Active Directory 的域名相对应(对于 corp.example.com,此处使用的 netbios_domainexample)。

    FsxId0123456789a::>vserver cifs users-and-groups local-group add-members -vserver svm_name -group-name BUILTIN\Administrators -member-names netbios_domain\admin

使用修改活动目录配置 ONTAP CLI

您可以使用ONTAPCLI来修改现有的活动目录配置。


  1. 要访问 ONTAP CLI,通过运行以下命令在 Amazon NetApp ONTAP 文件FSx系统的管理端口上建立会SSH话。将 management_endpoint_ip 替换为文件系统管理端口的 IP 地址。

    [~]$ ssh fsxadmin@management_endpoint_ip

    有关更多信息,请参阅 使用 ONTAP CLI 管理文件系统

  2. 运行以下命令暂时关闭SVM的CIFS服务器:


    FsxId0123456789a::>vserver cifs modify -vserver svm_name -status-admin down
  3. 如果您需要修改 Active Directory 的DNS条目,请运行以下命令:


    ::>vserver services name-service dns modify -vserver svm_name -domains corp.example.com -name-servers dns_ip_1,dns_ip_2

    您可以使用vserver services name-service dns check -vserver svm_name命令验证与 Active Directory DNS 服务器的连接状态。

    ::>vserver services name-service dns check -vserver svm_name Name Server Vserver Name Server Status Status Details ------------- --------------- ------------ -------------------------- svmciad dns_ip_1 up Response time (msec): 1 svmciad dns_ip_2 up Response time (msec): 1 2 entries were displayed.
  4. 如果需要修改 Active Directory 配置本身,则可以使用以下命令更改现有字段,并替换以下项:

    • computer_name,如果你想修改的网络BIOS(计算机帐户)名称SVM。

    • domain_name,如果你想修改域的名称。这应与本节步骤 3 中提到的DNS域条目相对应 (corp.example.com)。

    • organizational_unit,如果要修改 OU(OU=Computers,OU=example,DC=corp,DC=example,DC=com)。

    您需要重新输入用于将此设备加入 Active Directory 的 Active Directory 凭证。

    ::>vserver cifs modify -vserver svm_name -cifs-server computer_name -domain domain_name -OU organizational_unit

    可以使用 vserver cifs check -vserver svm_name 命令验证 Active Directory 连接的连接状态。

  5. 修改完您的 Active Directory 和DNS配置后,请运行以下命令恢复CIFS服务器:

    ::>vserver cifs modify -vserver svm_name -status-admin up

SVM使用取消活动目录的加入 NetApp ONTAP CLI

NetApp ONTAPCLI也可以按照以下步骤取消您SVM与 Active Directory 的加入:

  1. 要访问 ONTAP CLI,通过运行以下命令在 Amazon NetApp ONTAP 文件FSx系统的管理端口上建立会SSH话。将 management_endpoint_ip 替换为文件系统管理端口的 IP 地址。

    [~]$ ssh fsxadmin@management_endpoint_ip

    有关更多信息,请参阅 使用 ONTAP CLI 管理文件系统

  2. 运行以下命令,将从活动目录中取消加入设备的CIFS服务器删除。ONTAP要删除您的计算机帐户SVM,请提供您最初用于加入 Active Directory 的凭据。SVM

    FsxId0123456789a::>vserver cifs modify -vserver svm_name -status-admin down
  3. 如果您需要修改 Active Directory 的DNS条目,请运行以下命令:


    FsxId0123456789a::vserver cifs delete -vserver svm_name In order to delete an Active Directory machine account for the CIFS server, you must supply the name and password of a Windows account with sufficient privileges to remove computers from the "CORP.ADEXAMPLE.COM" domain. Enter the user name: user_name Enter the password: Warning: There are one or more shares associated with this CIFS server Do you really want to delete this CIFS server and all its shares? {y|n}: y
  4. 通过运行以下命令来删除 Active Directory 的DNS服务器:

    ::vserver services name-service dns delete -vserver svm_name

    如果显示类似以下内容的警告(指明应将 dns 作为 ns-switch 删除),并且您不打算将此设备重新加入 Active Directory,则可以删除 ns-switch 条目。

    Warning: "DNS" is present as one of the sources in one or more ns-switch databases but no valid DNS configuration was found for Vserver "svm_name". Remove "DNS" from ns-switch using the "vserver services name-service ns-switch" command. Configuring "DNS" as a source in the ns-switch setting when there is no valid configuration can cause protocol access issues.
  5. (可选)运行以下命令,删除 dnsns-switch 条目。验证源顺序,然后删除 hosts 数据库的 dns 条目,即修改 sources,使其仅包含列出的其他源。在此示例中,唯一的其他源是 files

    ::>vserver services name-service ns-switch show -vserver svm_name -database hosts Vserver: svm_name Name Service Switch Database: hosts Name Service Source Order: files, dns
    ::>vserver services name-service ns-switch modify -vserver svm_name -database hosts -sources files
  6. (可选)删除 dns 条目,即修改数据库主机的 sources 以仅包含 files

    ::>vserver services name-service ns-switch modify -vserver svm_name -database hosts -sources files