במאמר הזה מוסבר איך לבצע את המשימות הבאות ב-Managed Service for Microsoft Active Directory (Managed Microsoft AD):
- הצגת רשימה של חיבורי דומיין זמינים בפרויקט.
- לקבל מידע על קישור ספציפי של דומיינים.
- עדכון התוויות של ה-peering של הדומיין.
- מוחקים את ההצמדות של הדומיינים שכבר לא צריך.
לפני שמתחילים
- מומלץ לקרוא את המאמר בנושא שיוך דומיינים.
- חשוב לקרוא את המאמר הגדרת שיתוף פעולה בין דומיינים.
הצגת רשימת הקישורים בין דומיינים
כדי לפרסם את ה-Peering של הדומיין שזמין בפרויקט, פועלים לפי השלבים הבאים:
המסוף
- נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
מעבר אל שירות מנוהל ל-Microsoft AD - לוחצים על הכרטיסייה Peerings (חיבורים בין רשתות) כדי לראות את רשימת החיבורים בין רשתות של דומיינים.
gcloud
מריצים ב-CLI של gcloud את הפקודה הבאה:
gcloud active-directory peerings list
תקבלו תשובה עם רשימת הקישורים בין הדומיינים.
PEERING_NAME DOMAIN_NAME AUTHORIZED_NETWORK PEERING_STATE CREATE_TIME mypeering projects/my-project/locations/global/domains/mydomain.com project/my-project/global/networks/my-network CONNECTED 2021-01-01T22:00:00
קבלת מידע על שיוך דומיין
אפשר לאחזר את כל המידע שספציפי לשיוך דומיין, כולל המצב הנוכחי, השם, משאב הדומיין והרשת המורשית. המידע הזה שימושי בכמה תרחישים, כמו אימות של הגדרת שיוך דומיין עם המשאבים הרצויים ובדיקת הסטטוס של שיוך הדומיין.
כדי לאחזר את המידע על שיוך דומיין, פועלים לפי השלבים הבאים:
המסוף
- נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
מעבר אל שירות מנוהל ל-Microsoft AD - לוחצים על הכרטיסייה Peerings כדי לראות את המידע על שיתופי פעולה בין דומיינים.
gcloud
מריצים ב-CLI של gcloud את הפקודה הבאה:
gcloud active-directory peerings describe [PEERING_NAME]
מחליפים את [PEERING_NAME] בשם של ה-Domain Peering. לדוגמה, mypeering.
תקבלו קובץ YAML כתגובה עם תיאור של ה-peering.
authorizedNetwork: projects/my-project/global/networks/my-vpc createTime: '2019-03-27T22:35:58.135726571Z' domainResource: projects/my-project/locations/global/domains/ad.mycompany.com name: projects/my-project/locations/global/peerings/mypeering state: CONNECTED updateTime: '2019-03-29T23:58:12.249298693Z'
אלו הם המצבים האפשריים של שיוך דומיינים:
| מדינה | תיאור |
|---|---|
STATE_UNSPECIFIED |
לא מוגדר. |
CREATING |
הקישור בין הדומיינים נוצר. |
CONNECTED |
הקישור בין הדומיינים מחובר וניתן לשימוש מלא. |
DELETING |
מתבצעת מחיקה של הקישור בין הדומיינים. |
DISCONNECTED |
הדומיין עדיין לא מחובר. יכולות להיות לכך כמה סיבות:
|
עדכון התוויות של שיתוף פעולה בין דומיינים
אפשר לעדכן את התוויות של שיוך דומיינים קיים. כדי לעדכן את התוויות של שירות ה-Peering בדומיין, פועלים לפי השלבים הבאים:
המסוף
- נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
מעבר אל שירות מנוהל ל-Microsoft AD - לוחצים על הכרטיסייה Peerings (חיבורי עמיתים).
- מסמנים את התיבה לצד הדומיין שרוצים לעדכן.
- לוחצים על תוויות.
- בחלונית Labels for resource (תוויות למשאב), מבצעים את הפעולות הבאות:
- כדי להוסיף תווית חדשה, לוחצים על הוספת תווית ואז מזינים את צמדי המפתח/ערך.
- כדי לשנות תווית קיימת, מזינים ערך חדש לצמד מפתח/ערך הנדרש.
- כדי למחוק תווית, לוחצים על מחיקת פריט לצד צמד המפתח/ערך שרוצים למחוק.
- לוחצים על Save.
gcloud
מריצים ב-CLI של gcloud את הפקודה הבאה:
gcloud active-directory peerings update [PEERING_NAME] \ --update-labels=[KEY]=[VALUE],[KEY]=[VALUE] \ --remove-labels=[KEY],[KEY]
מחליפים את מה שכתוב בשדות הבאים:
-
[PEERING_NAME]: השם של ה-domain peering. לדוגמה,mypeering. -
[KEY]ו-[VALUE]: צמד המפתח/ערך שרוצים להוסיף, לשנות או למחוק. לדוגמה,count=8. -
--update-labels: אפשר להשתמש בדגל הזה כדי לציין את צמדי המפתח/ערך שרוצים להוסיף או לשנות. אם מפתח כבר קיים, שירות מנוהל ל-Microsoft AD משנה את הערך הקיים. אחרת, המערכת מוסיפה תווית חדשה. -
--remove-labels: אפשר להשתמש בדגל הזה כדי לציין את התוויות שרוצים למחוק.
מחיקת קישור בין דומיינים
כדי למחוק שיוך בין דומיינים, פועלים לפי השלבים הבאים:
המסוף
- נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
מעבר אל שירות מנוהל ל-Microsoft AD - לוחצים על הכרטיסייה Peerings (חיבורי עמיתים).
- לוחצים על תפריט לצד הקישור בין הדומיינים שרוצים להסיר.
- בוחרים את האפשרות Delete.
- בתיבת הדו-שיח מחיקת קישור, מזינים את השם של משאב הקישור.
- לוחצים על Delete.
gcloud
מריצים ב-CLI של gcloud את הפקודה הבאה:
gcloud active-directory peerings delete [PEERING_NAME]
מחליפים את [PEERING_NAME] בשם של ה-Domain Peering. לדוגמה, mypeering.
המאמרים הבאים
- צירוף מכונה וירטואלית של Windows לדומיין
- הצטרפות של מכונה וירטואלית של Linux לדומיין
- התחברות לדומיין של שירות מנוהל ל-Microsoft AD