5.5. adcli create-msa 命令的选项


除了您可以传递给 adcli 实用程序的全局选项外,您还可以指定以下选项以专门控制它如何处理受管服务帐户(MSA)。

-N, --computer-name
将在 Active Directory(AD)域中创建的 MSA 短名称。如果您没有指定名称,则为 --host-fqdn 的第一部分,或者将其默认与随机后缀一起使用。
-O, --domain-ou=OU=<path_to_OU>
要创建 MSA 的机构单元(OU)的完整可辨识名称。如果没有指定这个值,则在默认位置 OU=CN=Managed Service Accounts,DC=EXAMPLE,DC=COM 中创建 MSA。
-H, --host-fqdn=host
覆盖本地机器的完全限定域名。如果没有指定这个选项,则使用本地机器的主机名。
-K, --host-keytab=<path_to_keytab>
用于存储 MSA 凭证的主机 keytab 的路径。如果没有指定这个值,则默认位置 /etc/krb5.keytab 与小写的 Active Directory 域名一起使用,如 /etc/krb5.keytab.domain.example.com
--use-ldaps
通过安全 LDAP(LDAPS)频道创建 MSA。
--verbose
创建 MSA 时打印详细的信息。
--show-details
创建 MSA 后打印出有关 MSA 的信息。
--show-password
创建 MSA 后打印 MSA 密码。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部