Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Application de l'authentification Kerberos à l'aide d'objets de stratégie de groupe (GPO)
Vous pouvez appliquer l'authentification Kerberos lors de l'accès au système de fichiers en définissant les objets de stratégie de groupe (GPO) suivants dans votre Active Directory :
Restreindre le trafic NTLM : trafic NTLM sortant vers des serveurs distants - Utilisez ce paramètre de politique pour refuser ou auditer le trafic NTLM sortant d'un ordinateur vers tout serveur distant exécutant le système d'exploitation Windows.
Restreindre le NTLM : ajoutez des exceptions de serveur distant pour l'authentification NTLM - Utilisez ce paramètre de politique pour créer une liste d'exceptions de serveurs distants vers lesquels les appareils clients sont autorisés à utiliser l'authentification NTLM si le paramètre de politique Sécurité réseau : Restreindre le NTLM : trafic NTLM sortant vers les serveurs distants est configuré.
Connectez-vous à une instance Windows associée à l'Active Directory à laquelle votre système de fichiers Amazon FSx est joint en tant qu'administrateur. Si vous configurez un Active Directory autogéré, appliquez ces étapes directement à votre Active Directory.
Choisissez Démarrer, Outils d'administration, puis Gestion des stratégies de groupe.
Choisissez Objets de stratégie de groupe.
Si votre objet de stratégie de groupe n'existe pas encore, créez-le.
Localisez la politique de sécurité réseau existante : Restreindre le trafic NTLM : trafic NTLM sortant vers des serveurs distants. (S'il n'existe aucune politique, créez-en une nouvelle.) Dans l'onglet Paramètres de sécurité locaux, ouvrez le menu contextuel (clic droit) et choisissez Propriétés.
Choisissez Tout refuser.
Choisissez Appliquer pour enregistrer les paramètres de sécurité.
Pour définir des exceptions pour les connexions NTLM à des serveurs distants spécifiques pour le client, recherchez le lien Sécurité réseau : Restreindre NTLM : Ajouter des exceptions de serveur distant.
Ouvrez le menu contextuel (cliquez avec le bouton droit de la souris) et choisissez Propriétés dans l'onglet Paramètres de sécurité locaux.
Entrez le nom des serveurs à ajouter à la liste des exceptions.
Choisissez Appliquer pour enregistrer les paramètres de sécurité.