SetGatewayADInfo

如果您要添加一个AD服务器信息,且已经存在一个AD服务器信息,那么原来的AD服务器信息会被新的AD服务器信息覆盖。如果您要清除AD服务器信息,请把enabled参数设置为false。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名...

DescribeGatewayADInfo

调用DescribeGatewayADInfo获取网关上配置的AD服务器信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 描述 ...

AD和LDAP配置

功能需具有部署好的AD和LDAP环境,且保证堡垒机至服务器网络可达。AD域设置 登录堡垒机Web管理页面,进入 用户 AD/LDAP设置,将模式调整为 AD。在页面内依次填入 AD服务器IP、端口、要同步的用户所在的组织、域名、域用户账号、密码,...

GetInstanceADAuthServer-查询堡垒机实例上AD认证的...

通过堡垒机的 AD 认证功能,可以将 AD 服务器的用户同步到堡垒机。同步成功后,用户可通过堡垒机运维服务器。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用会被限流,这可能会影响您的业务,请合理调用。调试 您可以在...

Linux客户端以AD域用户身份挂载并使用SMB文件系统

AD服务器IP写入/etc/resolv.conf 中,删除默认的DNS服务器。执行 ping 命令,ping AD服务器名称验证连通性。配置Kerberos。请在配置文件/etc/krb5.conf 中添加如下内容。default_tgs_enctypes=aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-...

灾备规划

如果您的AD服务器是集中部署在一个数据中心,可能发生同一时间离线的情况,建议您:用混合云灾备一体机保护AD服务器,在云下发生故障时首先恢复这台AD服务器。在云上VPC里部署一个从AD服务器,与云下的主AD服务器保持连接。云下发生故障时...

认证管理

功能需具有部署好的AD/LDAP环境,且保证堡垒机至服务器网络可达。参照以下步骤配置远程认证:进入 系统>认证管理>远程认证 页。启用远程认证,选择认证方式,并完成相关配置。可选:(可选)选择 AD 域认证模式。填写服务器地址、端口号...

将SMB文件系统挂载点接入AD

AD域用户身份挂载使用SMB文件系统之前,您需要在AD域内为SMB文件系统注册服务,生成Keytab密钥表文件并上传至NAS控制台开启SMB ACL功能。前提条件 已创建SMB文件系统。具体操作,请参见 创建SMB文件系统。步骤一:生成Keytab文件 您可以...

阿里邮箱AD同步&认证

四、属性获取 打开“Active Directory 用户和计算机”,勾选上查看中的“高级功能”,否侧无法看到AD对象的属性。部门或用户或邮件组对象,右键-属性-属性编辑器,找到所需的相关属性。ps:点击任意属性键盘输入需要查找的属性首字母,可以...

DeleteGatewaySMBUser

如果您的存储网关链接AD服务器或者LDAP服务器,该接口将会失败,在这种情况下,您可以在AD服务器或LDAP服务器上删除SMB用户。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动...

日志配置

本文介绍如何为客户端开启日志打印功能、客户端日志的配置项说明以及如何自定义配置客户端日志。开启客户端日志打印功能 云消息队列 RocketMQ 版 的TCP Java SDK基于SLF4J接口编程。Java SDK 1.7.8.Final及以上版本:默认支持,无需设置 云...

CreateGatewaySMBUser

使用该接口时,需要注意如下事项:如果您的存储网关链接AD服务器或者LDAP服务器,该接口会失败,在这种情况下,您可以在AD服务器或LDAP服务器上创建SMB用户。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行...

日志配置

本文介绍如何为客户端开启日志打印功能、客户端日志的配置项说明以及如何自定义配置客户端日志。重要 推荐您使用最新的RocketMQ 5.x系列SDK,5.x系列SDK作为主力研发版本,和 云消息队列 RocketMQ 版 5.x服务端完全兼容,提供了更全面的...

配置AD/LDAP/DNS

AD功能支持的服务器版本:64位Windows Server 2016数据中心版、Windows Server 2012 R2数据中心版。LDAP功能支持的服务器版本:基于64位CentOS 7.4的openldap server 2.4.44。配置AD 登录 云存储网关控制台。在 网关列表 页面,找到并单击...

ModifyClusterAttributes-修改一个集群的属性

xxxxxxx AdDc string 否 Windows AD 服务器域名。ehpcad.com AdIp string 否 Windows AD 服务器 IP。192.168.1.2 FallbackHomeDir string 否 Linux 服务器 home 目录。home 返回参数 名称 类型 描述 示例值 object RequestId string 请求 ...

管理SMB共享

AD功能支持的服务器版本:64位Windows Server 2016数据中心版、Windows Server 2012 R2数据中心版。LDAP功能支持的服务器版本:基于64位CentOS 7.4的openldap server 2.4.44。配置AD 设置DNS服务器。在本地网关控制台中,单击 关于。找到 ...

VerifyInstanceADAuthServer-验证实例AD服务配置。

验证实例AD服务配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用...

云存储网关的审计事件

DescribeGatewayADInfo 查询网关上配置的AD服务器信息。DescribeGatewayBlockVolumes 查询块网关卷详情。DescribeGatewayCaches 查询缓存盘信息。DescribeGatewayCapacityLimit 查询网关容量限制。DescribeGatewayClasses 查询网关的所有...

ALIYUN:RDS:ADInfo

AD服务器所在IP地址。必须与RDS处于同一专有网络。ADDNS String 是 否 域名。无 DBInstanceId String 是 否 RDS实例ID。无 ADPassword String 是 否 域密码。无 ADAccountName String 是 否 域账号。无 返回值 Fn:GetAtt ADDNS:域名。...

文件存储NAS SMB ACL概述

兼容用户使用习惯 为了兼容不使用AD的用户,对于AD功能打开之前创建的文件或文件夹,Everyone身份拥有所有权限(Full Control),保证不使用AD的用户不受影响。不使用AD的用户可以通过NTLM协议以Everyone的身份挂载文件卷并能访问Everyone...

高级管理FAQ

未开启服务器端加密功能的文件系统能否使用该功能?不能。目前仅支持在创建文件系统时开启服务器端加密功能。已开启服务器端加密功能的文件系统能否关闭该功能?不能。服务器端加密功能开启后立即生效,不支持关闭。是否可以更改加密文件...

通过SAG APP实现客户端私网访问云电脑

如果AD部署在云服务器ECS上,您需要将AD服务器所属VPC加入到云企业网CEN;如果AD部署在本地服务器上,需要先打通本地和云上网络,才能成功对接AD。您可以先创建一个AD办公网络,打通网络后再完成AD域的配置。确认已创建用户和云电脑并已为...

通过SSL-VPN实现客户端私网访问云电脑

如果AD部署在云服务器ECS上,您需要将AD服务器所属VPC加入到云企业网CEN;如果AD部署在本地服务器上,需要先打通本地和云上网络,才能成功对接AD。您可以先创建一个AD办公网络,打通网络后再完成AD域的配置。确认已创建用户和云电脑并已为...

通过IPsec-VPN实现客户端私网访问云电脑

如果AD部署在云服务器ECS上,您需要将AD服务器所属VPC加入到云企业网CEN;如果AD部署在本地服务器上,需要先打通本地和云上网络,才能成功对接AD。您可以先创建一个AD办公网络,打通网络后再完成AD域的配置。确认已创建用户和云电脑并已为...

配置E-HPC集群与Windows AD域用户账号互通

usr/local/ehpc/bin/ehpcutil account connectad-ad_hostname<AD服务器的计算机全名>-ad_ip<AD服务器的IP>-ad_passwd<AD服务器的密码>请根据实际替换命令参数,示例命令如下:/usr/local/ehpc/bin/ehpcutil account connectad-ad_...

AD办公网络常见问题

如果AD域控服务器和DNS服务部署在不同设备,请将AD服务器和DNS服务器所属VPC,以及AD办公网络VPC,加入同一个云企业网实例。操作如下:将AD服务器和DNS服务器所属VPC加入云企业网实例 登录 云企业网管理控制台,在 云企业网实例 页面,...

添加SMB共享AD域用户或用户组

添加AD域用户 云存储网关成功加入AD域后,您可以使用AD服务器里已经存在的用户对SMB共享进行鉴权。操作步骤 登录 云存储网关控制台。选择目标文件网关所在的地域。在 网关列表 页面,找到并单击目标文件网关,进入操作页面。在 共享 页面...

macOS客户端通过VPN访问SMB协议文件系统

DNS端口:UDP 53 Kerberos端口:TCP 88 LDAP端口:TCP 389 LDAP Global Catalog端口:TCP 3268 设置macOS客户端的DNS为AD服务器。通过 ipconfig 命令在AD服务器上查询内网IP。在macOS客户端桌面顶部的 Finder 栏,单击 Go>Network。在 ...

网络端点

AD 和 ENI 属于同一个阿里云 VPC 如果您的 AD服务器和 EIAM 持有的 ENI 同属于一个阿里云 VPC,此时您需要采用如下网络 ACL 方式:AD服务器所属安全组放行 ENI 的 IP。AD 和 ENI 属于不同阿里云 VPC 如果您的 AD服务器和 EIAM ...

创建和管理基于企业AD账号的办公网络

如果AD域控服务器和DNS服务器部署在不同服务器上,请确保AD域控服务器的DNS已指向DNS服务器的IP地址。已创建 云企业网 实例,并将企业AD所属VPC和 办公网络 VPC加入同一个 云企业网 实例。关于如何创建 云企业网 实例,请参见 创建云企业网...

AD FS和无影云电脑AD用户实现SSO

如果 无影云电脑 已经对接企业AD,您可以参考本文配置AD FS和 无影云电脑 之间的SSO。配置SSO后,当终端用户使用AD账号登录 无影终端 时,在AD FS页面通过验证AD用户信息方可成功登录。准备工作 已完成企业AD和 无影云电脑 对接并创建企业...

修改堡垒机实例的AD认证服务器的配置

修改堡垒机实例的AD认证服务器的配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

堡垒机的审计事件

ModifyInstanceADAuthServer 修改实例AD认证服务器配置信息。ModifyInstanceAttribute 修改指定堡垒机实例的信息。ModifyInstanceLDAPAuthServer 修改实例LDAP认证服务器配置信息。ModifyInstanceTwoFactor 获取实例双因子配置。...

Windows客户端以AD域用户身份挂载并使用SMB文件系统

管理SMB文件系统ACL 开启ACL功能并以AD域身份挂载SMB文件系统后,您可以采用以下方式查看和编辑文件或目录ACL。mklink命令行工具 您可以使用mklink命令行工具,在Windows本地磁盘为SMB文件系统挂载点生成符号链接,同时查看和编辑文件或...

AD FS与云SSO进行单点登录的示例

本文为您提供AD FS(Active Directory Federation Service)与云SSO进行单点登录(SSO登录)的示例。背景信息 假设企业使用Active Directory(AD)进行本地用户管理,且已在阿里云资源目录(RD)中搭建了多账号体系结构。企业希望经过配置...

AD FS和无影云电脑便捷用户SSO

本文介绍AD场景下,通过AD FS(AD用户)与 无影云电脑(专业版)(便捷用户)进行单点登录SSO的配置流程。配置SSO后,当终端用户访问云电脑时,验证AD FS的用户信息进行登录,实现安全统一的登录管理。背景信息 单点登录SSO(Single Sign ...

基本概念

DNS服务器 即域名服务器,指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能服务器AD Connector 用于对接企业AD的组件,实现将企业AD注册到 无影云电脑 中,以同步AD账号和权限信息等。会话 一次会话是指终端...

使用AD FS进行角色SSO的示例

AD FS中通过颁发转换规则来实现这一功能。NameID 配置Active Directory中的Windows账户名为SAML断言中的 NameID,其操作步骤如下。为信赖方 编辑声明规则。添加 颁发转换规则。说明 颁发转换规则(Issuance Transform Rules):指如何将...

CreateADConnectorOfficeSite-创建基于企业AD账号的...

AD服务器中完成信任关系配置,然后调用 ConfigADConnectorTrust 为 AD 办公网络配置信任关系。调用 ListUserAdOrganizationUnits 获取 AD 域的组织单元 OU 信息,然后调用 ConfigADConnectorUser 为 AD 办公网络指定组织单元 OU 和...

通过网页端打印邮件

阿里邮箱网页端的 打印邮件 功能,可以直接在查看邮件时对邮件内容进行打印,操作步骤如下:1.登录 阿里邮箱网页端,点击打开需要打印的邮件至邮件查看界面;2.在邮件内容页面区域单击鼠标右键或点击“更多”按钮,在弹出的选项栏中点击 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云服务器 ECS 轻量应用服务器 Web应用防火墙 负载均衡 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用