ONTAP 9.13

to English version

Active DirectoryドメインへのSVMの追加

vserver cifs modify コマンドでドメインを変更すると、既存のSMBサーバーを削除することなくStorage Virtual Machine(SVM)をActive Directoryドメインに追加することができます。現在のドメインに追加しなおすことも、新しいドメインに追加することもできます。

開始する前に
  • SVMのDNS設定が完了している必要があります。

  • SVMのDNS設定が追加先ドメインに対応できる必要があります。

    DNSサーバーに、ドメインLDAPおよびドメイン コントローラー サーバーのサービス ロケーション レコード(SRV)が格納されている必要があります。

タスク概要
  • Active Directoryドメインの変更を実行するには、CIFSサーバーの管理ステータスが「down」に設定されている必要があります。

  • コマンドが正常に完了すると、管理ステータスは自動的に「up」に設定されます。

  • ドメインに追加する場合、このコマンドの実行には数分かかることがあります。

手順
  1. SVMをCIFSサーバー ドメインに追加します。
    vserver cifs modify -vserver vserver_name -domain domain_name -status-admin down

    詳細については、vserver cifs modify コマンドのマニュアル ページを参照してください。新しいドメイン用にDNSを再設定する必要がある場合は、vserver dns modify コマンドのマニュアル ページを参照してください。

    SMBサーバー用のActive Directoryマシン アカウントを作成するためには、example.comドメイン内の ou= example ou コンテナにコンピューターを追加する権限があるWindowsアカウントの名前とパスワードを入力する必要があります。

    権限があるWindowsアカウントの名前とパスワードの代わりに、keytabファイルのURIをAD管理者から提供される場合があります。URIを受け取った場合は、そのURIを vserver cifs コマンドの -keytab-uri パラメーターで指定します。

  2. CIFSサーバーが目的のActive Directoryドメイン内にあることを確認します。
    vserver cifs show

次の例では、SVM vs1上にあるSMBサーバー「CIFSSERVER1」をkeytab認証を使用してexample.comドメインに追加します。

cluster1::> vserver cifs modify -vserver vs1 -domain example.com -status-admin down -keytab-uri http://admin.example.com/ontap1.keytab

cluster1::> vserver cifs show

          Server       Status       Domain/Workgroup  Authentication
Vserver   Name         Admin        Name              Style
--------- -----------  ---------    ----------------  --------------
vs1       CIFSSERVER1  up           EXAMPLE          domain
Top of Page