配置AD/DNS

更新时间:
复制为 MD 格式

本文介绍如何通过云存储网关控制台配置AD/DNS,包括切换DNS服务、加入AD域及退出AD域操作。

重要

当前AD域用户或本地用户同时只能生效一种。加入或退出AD域,会自动删除SMB共享中已配置的用户权限。

前提条件

已有可用的AD域服务器,具体操作详见Windows实例搭建AD

背景信息

活动目录(AD)是标准的应用协议,用于在互联网协议(IP)网络中,访问与更改目录服务的数据。选择您想要加入的AD服务进行配置。

  • 1.0.36版本开始,云存储网关控制台新增AD/DNS配置功能。

  • AD功能支持的服务器版本:64Windows Server 2016数据中心版、Windows Server 2012 R2数据中心版。

切换DNS服务

重要

如果您需要将网关加入AD域,请参考以下说明配置网关DNS服务:

  • 如果您的AD域控和DNS服务器部署于同一台主机,请将网关DNS服务按照以下格式配置:

    <域控制器IP>,100.100.2.136,100.100.2.138

  • 目前暂不支持AD域控和DNS服务器部署于不同主机的场景,该功能预计将在后续版本中提供支持。

其中100.100.2.136,100.100.2.138为网关自有DNS服务器。

  1. 进入云存储网关控制台网关列表页面,找到并单击目标网关,单击AD/DNS > 切换DNS服务器

  2. 切换DNS服务器页面中,将AD域控或者DNS服务器的IP添加到输入框中,然后单击确定

加入AD

  1. 进入云存储网关控制台网关列表页面,找到并单击目标网关,单击AD/DNS > 加入AD

  2. 加入Windows活动目录(AD)页面中,完成如下配置并单击确认

    • 服务器IP:输入AD服务器的IP地址。

    • 用户名:输入管理员用户名。

    • 密码:输入管理员密码。

    连接成功后,Windows活动目录(AD)区域中的已连接显示为

    说明
    • 加入Windows活动目录(AD)后,当前SMB共享里配置的本地用户权限将被移除。

    • 云存储网关目前不支持配置多个AD域控(比如父域和子域只能配置其中一种)。

    • 云存储网关加入AD域后,您只能通过AD域控制器查询用户信息。

退出AD

  1. 进入云存储网关控制台网关列表页面,找到并单击目标网关,单击AD/DNS

  2. Windows活动目录(AD)区域,单击关闭连接,即可将网关退出AD域。

其他相关问题

如何为访问共享资源的域用户配置读写权限?