

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfiguration von Übertragungen mit FSx für Windows File Server
<a name="create-fsx-location"></a>

Um Daten zu oder von Ihrem Amazon FSx for Windows File Server-Dateisystem zu übertragen, müssen Sie einen AWS DataSync *Übertragungsort* erstellen. DataSync kann diesen Speicherort als Quelle oder Ziel für die Übertragung von Daten verwenden.

## Bereitstellung des DataSync Zugriffs auf Dateisysteme FSx für Windows-Dateiserver
<a name="create-fsx-location-access"></a>

DataSync [stellt über das Server Message Block (SMB) -Protokoll eine Verbindung zu Ihrem Dateisystem FSx für Windows File Server her und mountet es mithilfe von Netzwerkschnittstellen von Ihrer Virtual Private Cloud (VPC) aus.](required-network-interfaces.md)

**Anmerkung**  
VPCs das Sie mit verwenden, DataSync muss über eine Standardmandantenfähigkeit verfügen. VPCs mit Dedicated Tenancy werden nicht unterstützt.

**Topics**
+ [Erforderliche Berechtigungen](#create-fsx-windows-location-permissions)
+ [Erforderliche Authentifizierungsprotokolle](#configuring-fsx-windows-authentication-protocols)
+ [DFS-Namespaces](#configuring-fsx-windows-location-dfs)

### Erforderliche Berechtigungen
<a name="create-fsx-windows-location-permissions"></a>

Sie müssen DataSync einem Benutzer die erforderlichen Rechte zum Mounten und Zugreifen auf Ihre Dateien, Ordner und Dateimetadaten FSx für Windows File Server gewähren.

Wir empfehlen, dass dieser Benutzer zu einer Microsoft Active Directory-Gruppe für die Verwaltung Ihres Dateisystems gehört. Die Besonderheiten dieser Gruppe hängen von Ihrem Active Directory-Setup ab:
+ Wenn Sie AWS Directory Service for Microsoft Active Directory with FSx für Windows File Server verwenden, muss der Benutzer Mitglied der Gruppe **AWS Delegierte FSx Administratoren** sein.
+ Wenn Sie selbstverwaltetes Active Directory mit FSx für Windows File Server verwenden, muss der Benutzer Mitglied einer von zwei Gruppen sein:
  + Die Gruppe **Domänen-Admins**, die Standardgruppe für delegierte Administratoren.
  + Eine benutzerdefinierte Gruppe delegierter Administratoren mit Benutzerrechten, die das Kopieren von Objektbesitzberechtigungen und Windows-Zugriffskontrolllisten () ermöglichen DataSync . ACLs
**Wichtig**  
Sie können die Gruppe der delegierten Administratoren nicht mehr ändern, nachdem das Dateisystem bereitgestellt wurde. Sie müssen das Dateisystem entweder erneut bereitstellen oder es aus einer Sicherung wiederherstellen, um die benutzerdefinierte delegierte Administratorgruppe mit den folgenden Benutzerrechten verwenden zu können, die Metadaten kopieren DataSync muss.    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/de_de/datasync/latest/userguide/create-fsx-location.html)
+ Wenn Sie Windows kopieren möchten ACLs und Daten zwischen einem SMB-Dateiserver und FSx dem Dateisystem Windows File Server oder zwischen Dateisystemen FSx für Windows File Server übertragen, DataSync müssen die von Ihnen angegebenen Benutzer derselben Active Directory-Domäne angehören oder über eine Active Directory-Vertrauensstellung zwischen ihren Domänen verfügen.

**Warnung**  
Der SYSTEM-Benutzer Ihres Dateisystems FSx für Windows File Server muss über **Vollzugriff** auf alle Ordner in Ihrem Dateisystem verfügen. Ändern Sie nicht die NTFS-ACL-Berechtigungen für diesen Benutzer in Ihren Ordnern. Wenn Sie dies tun, DataSync können Sie die Berechtigungen Ihres Dateisystems so ändern, dass auf Ihre Dateifreigabe nicht mehr zugegriffen werden kann und Dateisystemsicherungen nicht verwendet werden können. Weitere Informationen zum Zugriff auf Datei- und Ordnerebene finden Sie im *[Amazon FSx for Windows File Server-Benutzerhandbuch](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-file-folder.html)*.

### Erforderliche Authentifizierungsprotokolle
<a name="configuring-fsx-windows-authentication-protocols"></a>

Ihr Dateiserver FSx für Windows muss die NTLM-Authentifizierung verwenden, DataSync um darauf zugreifen zu können. DataSynckann nicht auf einen Dateiserver zugreifen, der die Kerberos-Authentifizierung verwendet. 

### DFS-Namespaces
<a name="configuring-fsx-windows-location-dfs"></a>

DataSync unterstützt keine Microsoft Distributed File System (DFS) -Namespaces. Wir empfehlen, bei der Erstellung Ihres Standorts stattdessen einen zugrunde liegenden Dateiserver oder eine Dateifreigabe anzugeben. DataSync 

Weitere Informationen finden Sie unter [Gruppierung mehrerer Dateisysteme mit DFS-Namespaces](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/group-file-systems.html) im *Amazon FSx for Windows* File Server-Benutzerhandbuch.

## Ihren Übertragungsort FSx für Windows File Server erstellen
<a name="create-fsx-location-how-to"></a>

Bevor Sie beginnen, stellen Sie sicher, dass Sie einen vorhandenen Dateiserver FSx für Windows in Ihrem haben AWS-Region. Weitere Informationen finden Sie unter [Erste Schritte mit Amazon FSx ](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/getting-started.html) im *Amazon FSx for Windows File Server-Benutzerhandbuch*.

### Verwenden der DataSync Konsole
<a name="create-fsx-location-access-how-to-console"></a>

1. Öffnen Sie die AWS DataSync Konsole unter [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Erweitern Sie im linken Navigationsbereich die Option **Datenübertragung** und wählen Sie dann **Standorte** und **Standort erstellen** aus.

1. Wählen Sie als **Standorttyp** **Amazon** aus FSx.

1. Wählen Sie als **FSx Dateisystem** das Dateisystem FSx für Windows File Server aus, das Sie als Speicherort verwenden möchten.

1. Geben Sie unter **Freigabename** einen Bereitstellungspfad FSx für Ihren Windows-Dateiserver mit Schrägstrichen ein.

   Dies gibt den Pfad an, in den Daten DataSync gelesen oder geschrieben werden (je nachdem, ob es sich um einen Quell- oder Zielspeicherort handelt).

   Sie können auch Unterverzeichnisse einbeziehen (z. B.`/path/to/directory`).

1. Wählen Sie für **Sicherheitsgruppen** bis zu fünf Amazon EC2-Sicherheitsgruppen aus, die Zugriff auf das bevorzugte Subnetz Ihres Dateisystems ermöglichen.

   Die von Ihnen ausgewählten Sicherheitsgruppen müssen in der Lage sein, mit den Sicherheitsgruppen Ihres Dateisystems zu kommunizieren. Informationen zur Konfiguration von Sicherheitsgruppen für den Dateisystemzugriff finden Sie im [https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html).
**Anmerkung**  
Wenn Sie eine Sicherheitsgruppe wählen, die keine internen Verbindungen zulässt, gehen Sie wie folgt vor:  
Konfigurieren Sie die Sicherheitsgruppe so, dass sie mit sich selbst kommunizieren kann.
Wählen Sie eine andere Sicherheitsgruppe, die mit der Sicherheitsgruppe des Mount-Ziels kommunizieren kann.

1. Geben Sie unter **Benutzer** den Namen eines Benutzers ein, der auf Ihren FSx Windows-Dateiserver zugreifen kann.

   Weitere Informationen finden Sie unter [Erforderliche Berechtigungen](#create-fsx-windows-location-permissions).

1. Geben Sie unter **Passwort** das Passwort des Benutzernamens ein.

1. (Optional) Geben Sie unter **Domäne** den Namen der Windows-Domäne ein, zu der Ihr Dateisystem FSx für Windows File Server gehört.

   Wenn Sie mehrere Active Directory-Domänen in Ihrer Umgebung haben, wird durch die Konfiguration dieser Einstellung sichergestellt, dass die DataSync Verbindung zum richtigen Dateisystem hergestellt wird.

1. (Optional) Geben Sie Werte für die Felder **Schlüssel** und **Wert** ein, um sie FSx für den Windows-Dateiserver zu kennzeichnen.

   Mithilfe von Stichwörtern können Sie Ihre AWS Ressourcen verwalten, filtern und nach ihnen suchen. Wir empfehlen, zumindest ein Namensschild für Ihren Standort zu erstellen. 

1. Wählen Sie **Standort erstellen** aus.

### Verwenden Sie den AWS CLI
<a name="create-location-fsx-cli"></a>

**Um einen Speicherort FSx für Windows-Dateiserver zu erstellen, verwenden Sie AWS CLI**
+ Verwenden Sie den folgenden Befehl, um einen FSx Amazon-Standort zu erstellen.

  ```
  aws datasync create-location-fsx-windows \
      --fsx-filesystem-arn arn:aws:fsx:region:account-id:file-system/filesystem-id \
      --security-group-arns arn:aws:ec2:region:account-id:security-group/group-id \
      --user smb-user --password password
  ```

  Gehen Sie im `create-location-fsx-windows` Befehl wie folgt vor:
  + `fsx-filesystem-arn`— Geben Sie den Amazon-Ressourcennamen (ARN) des Dateisystems an, zu dem oder von dem Sie Daten übertragen möchten.
  + `security-group-arns`— Geben Sie die ARNs von bis zu fünf Amazon EC2-Sicherheitsgruppen an, die den Zugriff auf das bevorzugte Subnetz Ihres Dateisystems ermöglichen.

    Die von Ihnen angegebenen Sicherheitsgruppen müssen in der Lage sein, mit den Sicherheitsgruppen Ihres Dateisystems zu kommunizieren. Informationen zur Konfiguration von Sicherheitsgruppen für den Dateisystemzugriff finden Sie im [https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html).
**Anmerkung**  
Wenn Sie eine Sicherheitsgruppe wählen, die keine internen Verbindungen zulässt, gehen Sie wie folgt vor:  
Konfigurieren Sie die Sicherheitsgruppe so, dass sie mit sich selbst kommunizieren kann.
Wählen Sie eine andere Sicherheitsgruppe, die mit der Sicherheitsgruppe des Mount-Ziels kommunizieren kann.
  + Die AWS-Region — Die Region, die Sie angeben, ist die, in der sich Ihr FSx Amazon-Zieldateisystem befindet.

Der Befehl gibt einen Speicherort-ARN ähnlich dem folgenden zurück.

```
{ 
    "LocationArn": "arn:aws:datasync:us-west-2:111222333444:location/loc-07db7abfc326c50fb" 
}
```