「kerberos interface enable」コマンドを開始したときにADに作成されるコンピュータ アカウント名は何ですか?
環境
- ONTAP
- NFS
- Kerberos
回答
- Kerberos を有効にしたときに Active Directory で作成されるコンピューター アカウント名は、既定では-
- 「NFS-」で始める
- コマンドで指定された SPN で続行する
- コンピュータ アカウント名の最大長制限により、考慮される文字はわずか数文字のみです
- 例:
kerberos interface modify -vserver svm1 -lif lif1 -kerberos enabled -spn nfs/short.cerveteri.testdom.root@CERVETERI.TESTDOM.ROOT
- ドメイン コントローラにNFS-SHORT-CERVEという名前のアカウントを作成します
追加情報
- ONTAP 9.5P5以降では、その特定のLIFのKerberosの設定に使用するマシンアカウント名を指定できます。
- 例:
kerberos interface modify -vserver svm1 -lif lif1 -kerberos enabled -spn nfs/short.cerveteri.testdom.root@CERVETERI.TESTDOM.ROOT -machine-account myshort
- MYSHORTという名前のアカウントをドメイン コントローラに作成します