Utilisation de Microsoft Active Directory - Serveur FSx de fichiers Amazon pour Windows

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de Microsoft Active Directory

Lorsque vous créez un système de fichiers FSx pour Windows File Server, vous le joignez à votre domaine Active Directory pour authentifier les utilisateurs et contrôler l'accès au niveau des fichiers et des dossiers. Amazon FSx travaille avec Microsoft Active Directory pour s'intégrer à vos environnements Microsoft Windows existants. Amazon FSx propose deux options en utilisant votre système de fichiers FSx pour Windows File Server avec Active Directory : Utiliser Amazon FSx avec AWS Directory Service for Microsoft Active Directory etUtilisation d'un Microsoft Active Directory autogéré.

Active Directory est le service d'annuaire Microsoft utilisé pour stocker des informations sur les objets du réseau et faciliter la recherche et l'utilisation de ces informations par les administrateurs et les utilisateurs. Ces objets incluent généralement des ressources partagées telles que des serveurs de fichiers, des comptes d'utilisateurs et d'ordinateurs du réseau.

Vos utilisateurs peuvent ensuite utiliser leur identité utilisateur existante dans Active Directory pour s'authentifier et accéder au système de fichiers FSx for Windows File Server. Les utilisateurs peuvent également utiliser leurs identités existantes pour contrôler l'accès à des fichiers et dossiers individuels. En outre, vous pouvez migrer vos fichiers et dossiers existants ainsi que leur configuration de liste de contrôle d'accès (ACL) vers Amazon FSx sans aucune modification.

Note

Amazon FSx prend en charge les services de domaine Microsoft Azure Active Directory, que vous pouvez joindre à un Microsoft Azure Active Directory.

Après avoir créé une configuration Active Directory jointe pour un système de fichiers, vous ne pouvez mettre à jour que les propriétés suivantes :

  • Informations d'identification des utilisateurs du service

  • DNSadresses IP du serveur

Vous ne pouvez pas modifier les propriétés suivantes pour Microsoft AD que vous avez rejoint une fois que vous avez créé le système de fichiers :

  • DomainName

  • OrganizationalUnitDistinguishedName

  • FileSystemAdministratorsGroup

Vous pouvez toutefois créer un nouveau système de fichiers à partir d'une sauvegarde et modifier ces propriétés dans la configuration d'intégration Microsoft Active Directory du nouveau système de fichiers. Pour de plus amples informations, veuillez consulter Restauration des sauvegardes vers un nouveau système de fichiers.

Note

Amazon FSx ne prend pas en charge Active Directory Connector et Simple Active Directory.

Votre serveur de fichiers FSx pour Windows peut être mal configuré si une modification de votre configuration Active Directory perturbe la connexion à votre système de fichiers. Pour rétablir l'état Disponible de votre système de fichiers, sélectionnez le bouton Tentative de restauration dans la FSx console Amazon ou utilisez la StartMisconfiguredStateRecovery commande dans Amazon FSx API ou sur la console. Pour plus d'informations, voir Le système de fichiers est mal configuré.