【NetApp】SVM加域问题

简介:

主要命令:
配置SVM的DNS
vserver services name-service dns create -vserver vs1 -domain example1.com,example2.com -name-servers 10.0.0.50,10.0.0.51

加入AD域
vserver cifs create -vserver vs1 -name CIFS1 -domain example.com

因为Cmode加域,需要用到kerberos和NTLM认证,win2008和win2012 DC出于安全考虑,默认禁用了NTLM认证,所以需要在本地安全策略中将其打开,如图:

wKioL1kSoVfRirc0AAJbm7UlQTs096.jpg-wh_50



不更改DC的安全策略,会报如下的错误:

wKioL1kSx8azEDPqAAF08PVolXA106.jpg


备注:在DataOntap 8.3.1中出现了以上的问题,在DataOntap 8.3.2中不需要更改以上的设置,也可以成功加域。



在加入widows 2012以上的域时,可能也会报6940这样的错误,这个是因为windows 2012仅仅使用smb2的协议与DC链接,而Ontap中与DC链接的方式是使用smb1,故可以通过如下命令更改:

cifs security modify -vserver <SVM-Name> -smb1-enabled-for-dc-connections false -smb2-enabled-for-dc-connections true


对于DC没有响应的一些排错方法:

https://kb.netapp.com/support/s/article/ka11A0000001UgaQAE/troubleshooting-workflow-dc-not-responding-cifs?language=en_US


      本文转自daniel8294 51CTO博客,原文链接:http://blog.51cto.com/acadia627/1924068,如需转载请自行联系原作者






相关文章
|
存储 网络协议 文件存储
存储技术之FC 与 iSCSI 尖峰对决
  综述:   2003 年,互联网工程任务组(IETF)批准iSCSI(互联网SCSI)协议后,很多人开始将以太网作为分块存储网络使用(成为“基于IP 的存储”)。一直以来,人们采用iFCP和FCIP 等现有协议发送基于IP 的SCSI 命令行,主要允许FC 存储区域网络(SAN)通过IP 交换数据。凭借iSCSI,SCSI 命令行可以“端对端”地传送到世界各地的以太网中。
2308 0
|
监控 虚拟化
VMware网络模式分析
VMware网络模式
158 0
|
网络协议 安全 数据安全/隐私保护