跳转到主内容

Coming soon...New Support-Specific categorization of Knowledge Articles in the NetApp Knowledge Base site to improve navigation, searchability and your self-service journey.

在启动 "Kerberos Interface Enable" 命令时、将在 AD 上创建什么计算机帐户名称?

Views:
15
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
nfs
Last Updated:

适用于

  • ONTAP
  • NFS
  • Kerberos

解答

默认情况下,在 Active Directory 中启用 Kerberos 时创建的计算机帐户名称

  • 以 "nfs" 字符串开头
  • 继续执行命令中指定的 spn
  • 由于计算机帐户名称的最大长度限制,因此只能考虑几个字符

示例:

 kerberos interface modify -vserver svm1 -lif lif1 -kerberos enabled -spn nfs/short.cerveteri.testdom.root@CERVETERI.TESTDOM.ROOT 
将在域控制器上创建一个名为 nfnf-short-cerve 的帐户

其他信息

在 ONTAP 9.5p5 及更高版本中、可以指定一个计算机帐户名称、用于为该特定 LIF 配置 Kerberos 。

示例:

 kerberos interface modify -vserver svm1 -lif lif1 -kerberos enabled -spn nfs/short.cerveteri.testdom.root@CERVETERI.TESTDOM.ROOT -machine-account myshort 

将在域控制器上创建名为 myshort 的帐户

 

Scan to view the article on your device