Veritas NetBackup™ Appliance 命令参考指南
- 概述
- 附录 A. Main > Appliance 命令
- 附录 B. Main > Manage > FibreChannel 命令
- 附录 C. Main > Manage > HighAvailability 命令
- 附录 D. Main > Manage > Libraries 命令
- 附录 E. Main > Manage > Libraries > Advanced > ACS 命令
- 附录 F. Main > Manage > License 命令
- 附录 G. Main > Manage > MountPoints 命令
- 附录 H. Main > Manage > NetBackup CLI 命令
- 附录 I. Main > Manage > OpenStorage 命令
- 附录 J. Main > Manage > Software 命令
- 附录 K. Main > Manage > Storage 命令
- 附录 L. Main > Manage > Tapes 命令
- 附录 M. Main > Manage > Certificates 命令
- 附录 N. Main > Monitor 命令
- 附录 O. Main > Network 命令
- 附录 P. Main > Network > Security (IPsec) 命令
- 附录 Q. Main > Reports 命令
- 附录 R. Main > Settings 命令
- 附录 S. Main > Settings > Alerts 命令
- 附录 T. Main > Settings > Notifications 视图命令
- 附录 U. Main > Settings > Security 命令
- 附录 V. Main > Support 命令
名称
Main > Settings > Security > Authentication > ActiveDirectory — 在设备上配置并管理 Active Directory (AD) 用户注册和身份验证。
大纲
Configure
Groups
List
Status
Unconfigure
Users
描述
可以使用 ActiveDirectory 命令执行以下任务:
配置设备以进行 AD 用户身份验证。
添加或删除一个或多个 AD 用户组。
列出所有 AD 用户和用户组。
添加或删除一个或多个 AD 用户。
取消设备的 AD 用户身份验证配置。
选项
Authentication > ActiveDirectory 下提供了以下命令和选项:
- Configure
配置设备以进行 AD 用户身份验证。当系统提示输入 Domain <Hostname or IP address> 时,输入 Active Directory 服务器的完全限定域名 (FQDN) 或 IP 地址。当系统提示输入 User 时,输入 AD 服务器管理员的用户名。当系统提示输入 Password 时,输入该用户的密码。
注意:
在 Domain <Hostname or IP address> 提示符中,建议使用 FQDN。
如果设备主机名包含 15 个以上的字符,则会显示一条消息,通知您主机名不能用作 Active Directory 配置的 NetBIOS 名称。要完成 Active Directory 配置,必须为设备指定 NetBIOS 名称,如下所示:
最多 15 个字符。
名称不能包含以下任何特殊字符:\ * + = | : ; " ?< > ,
名称必须与网络上的其他名称不同。
- Groups
添加或删除一个或多个 AD 用户组。仅 AD 服务器上已存在的用户组可以添加到设备。
使用 Groups Add <groupname> 命令可添加以逗号分隔的 AD 用户组列表。
使用 Groups Remove <groupname> 命令可删除以逗号分隔的 AD 用户组列表。
- List
列出已添加到设备的所有 AD 用户和用户组。
- Status
查看设备上 AD 身份验证的状态。
- Unconfigure
取消设备的 AD 用户身份验证配置。
注意:
取消配置 AD 服务器之前,必须先撤消已添加到设备的所有 AD 用户的角色。否则,操作将失败。
警告:
取消配置 AD 用户身份验证将禁用并删除当前 AD 配置。AD 用户将从设备删除,但是不会从 AD 服务器删除。
- Users
添加或删除一个或多个 AD 用户。仅 AD 服务器上已存在的用户可以添加到设备。
使用 Users Add <username> 命令可添加以逗号分隔的 AD 用户列表。
使用 Users Remove <username> 命令可删除以逗号分隔的 AD 用户列表。
注意:
最佳做法是应从设备删除已注册的用户或用户组,然后再从 LDAP 服务器、AD 服务器或 NIS 服务器将其删除。如果先将用户从远程目录服务中删除(而不是从设备中删除),则该用户仍会在设备上列为已注册用户,但无法登录。