Arbeiten mit Microsoft Active Directory in FSx für ONTAP - FSx für ONTAP

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit Microsoft Active Directory in FSx für ONTAP

Amazon FSx arbeitet mit Microsoft Active Directory zusammen, um in Ihre vorhandenen Umgebungen zu integrieren. Active Directory ist der Microsoft-Verzeichnisservice, der verwendet wird, um Informationen über Objekte im Netzwerk zu speichern und Administratoren und Benutzern zu helfen, diese Informationen zu finden und zu verwenden. Zu diesen Objekten gehören in der Regel gemeinsam genutzte Ressourcen wie Dateiserver und Netzwerkbenutzer- und Computerkonten.

Sie können optional Ihre virtuellen Speichermaschinen (SVMs) von FSx für ONTAP mit Ihrer Active-Directory-Domain verbinden, um Benutzerauthentifizierung und Zugriffskontrolle auf Datei- und Ordnerebene bereitzustellen. Server Message Block (SMB)-Clients können sich dann mit ihren vorhandenen Benutzeridentitäten in Active Directory authentifizieren und auf SVM-Volumes zugreifen. Ihre Benutzer können ihre vorhandenen Identitäten verwenden, um den Zugriff auf einzelne Dateien und Ordner zu steuern. Darüber hinaus können Sie Ihre vorhandenen Dateien und Ordner und ihre Konfigurationen für die Sicherheitszugriffssteuerungsliste (ACL) ohne Änderungen zu Amazon FSx migrieren.

Wenn Sie Amazon FSx für NetApp ONTAP mit einem Active Directory verbinden, verbinden Sie die SVMs des Dateisystems unabhängig mit dem Active Directory. Das bedeutet, dass Sie ein Dateisystem mit einigen SVMs haben können, die mit einem Active Directory verbunden sind, und anderen SVMs, die dies nicht tun.

Nachdem eine SVM mit einem Active Directory verbunden wurde, können Sie die folgenden Active-Directory-Konfigurationseigenschaften aktualisieren:

  • IP-Adressen des DNS-Servers

  • Benutzername und Passwort des selbstverwalteten Active-Directory-Servicekontos