Mendelegasikan izin ke akun atau grup FSx layanan Amazon - Amazon FSx untuk Server File Windows

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendelegasikan izin ke akun atau grup FSx layanan Amazon

Akun FSx layanan Amazon atau grup admin harus memiliki hak istimewa yang diperlukan FSx untuk bergabung dengan sistem file Windows File Server ke domain Active Directory yang dikelola sendiri. Untuk mendelegasikan izin ini, Anda dapat menggunakan Kontrol Delegasi atau Fitur Lanjutan dalam Active Directory User and Computers MMC snap-in, seperti yang dijelaskan dalam prosedur berikut.

Untuk menetapkan izin ke akun layanan atau grup menggunakan Kontrol Delegasi
  1. Masuk ke sistem Anda sebagai administrator domain untuk domain Active Directory Anda.

  2. Buka MMC snap-in Pengguna dan Komputer Direktori Aktif.

  3. Dalam panel tugas, perluas simpul domain.

  4. Temukan dan buka menu konteks (klik kanan) untuk OU yang ingin Anda ubah, lalu pilih Delegasikan Kontrol.

  5. Pada halaman Delegasi Control Wizard, pilih Selanjutnya.

  6. Pilih Tambah untuk menambahkan nama akun atau grup FSx layanan Amazon Anda, lalu pilih Berikutnya.

  7. Pada halaman Tugas untuk Didelegasikan, pilih Buat tugas kustom untuk didelegasikan, lalu pilih Selanjutnya.

  8. Pilih Hanya objek berikut dalam folder, lalu pilih Objek komputer.

  9. Pilih Buat objek yang dipilih dalam folder ini dan Hapus objek yang dipilih dalam folder ini. Lalu pilih Berikutnya.

  10. Untuk Izin, pilih:

    • Setel Ulang Kata Sandi

    • Baca dan tulis Pembatasan Akun

    • Menulis ke nama DNS host yang divalidasi

    • Menulis tervalidasi ke nama utama layanan

  11. Pilih Selanjutnya, dan kemudian pilih Selesai.

  12. Tutup MMC snap-in Pengguna dan Komputer Direktori Aktif.

  1. Masuk ke sistem Anda sebagai administrator domain untuk domain Active Directory Anda.

  2. Buka MMC snap-in Pengguna dan Komputer Direktori Aktif.

  3. Pilih Lihat dari bilah menu dan pastikan Fitur Lanjutan diaktifkan (tanda centang akan muncul di sebelahnya jika fitur diaktifkan).

  4. Dalam panel tugas, perluas simpul domain.

  5. Cari dan buka (klik kanan) menu konteks untuk OU yang ingin Anda ubah, lalu pilih Properties.

  6. Di panel OU Properties, pilih tab Keamanan.

  7. Di tab Keamanan, pilih Advanced. Kemudian pilih Tambah.

  8. Pada halaman Entri Izin, pilih Pilih prinsipal dan masukkan nama akun atau grup FSx layanan Amazon Anda. Untuk Berlaku untuk:, pilih objek Descendant Computer. Pastikan bahwa yang berikut ini dipilih:

    • Ubah izin

    • Buat Objek Komputer

    • Hapus Objek Komputer

  9. Pilih Terapkan, lalu pilih OK.

  10. Tutup MMC snap-in Pengguna dan Komputer Direktori Aktif.