

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memulai Amazon FSx untuk Windows File Server
<a name="getting-started"></a>

Berikut ini, Anda dapat mempelajari cara mulai menggunakan FSx untuk Windows File Server. Latihan memulai ini mencakup langkah-langkah berikut.

1. Mendaftar untuk Akun AWS dan membuat pengguna administratif di akun.

1. Buat Direktori Aktif Microsoft AD AWS Terkelola menggunakan Directory Service. Anda akan bergabung dengan sistem file Anda dan menghitung instance ke Active Directory.

1. Buat instans komputasi Amazon Elastic Compute Cloud yang menjalankan Microsoft Windows Server. Anda akan menggunakan contoh ini untuk mengakses sistem file Anda.

1. Buat sistem file Amazon FSx untuk Windows File Server menggunakan FSx konsol Amazon.

1. Petakan sistem file Anda ke instans EC2 Anda

1. Tulis data ke sistem file Anda.

1. Cadangkan sistem file Anda.

1. Bersihkan sumber daya yang Anda buat.

**Topics**
+ [Menyiapkan Akun AWS](#setting-up)
+ [Langkah 1. Menyiapkan Direktori Aktif](#prereq-step1)
+ [Langkah 2: Luncurkan sebuah instans Windows di konsol Amazon EC2](#prereqs-step2)
+ [Langkah 3: Connect ke instans Anda](#prereqs-step3)
+ [Langkah 4: Bergabunglah dengan instans Anda ke Directory Service direktori Anda](#prereqs-step4)
+ [Langkah 5. Buat sistem file Anda](#getting-started-step1)
+ [Langkah 6. Memetakan berbagi file Anda ke instans EC2 yang menjalankan Windows Server](#getting-started-step2)
+ [Langkah 7. Menulis data ke berbagi file Anda](#getting-started-step3)
+ [Langkah 8. Cadangkan sistem file Anda](#getting-started-step4)
+ [Langkah 9. Pembersihan sumber daya](#getting-started-step5)

## Menyiapkan Akun AWS
<a name="setting-up"></a>

Sebelum Anda menggunakan Amazon FSx untuk pertama kalinya, selesaikan tugas-tugas berikut:

1. [Mendaftar untuk Akun AWS](#sign-up-for-aws)

1. [Buat pengguna dengan akses administratif](#create-an-admin)

### 
<a name="setting-up-guide-link-22"></a>

#### Mendaftar untuk Akun AWS
<a name="sign-up-for-aws"></a>

Jika Anda tidak memiliki Akun AWS, selesaikan langkah-langkah berikut untuk membuatnya.

**Untuk mendaftar untuk Akun AWS**

1. Buka [https://portal.aws.amazon.com/billing/pendaftaran.](https://portal.aws.amazon.com/billing/signup)

1. Ikuti petunjuk online.

   Bagian dari prosedur pendaftaran melibatkan menerima panggilan telepon atau pesan teks dan memasukkan kode verifikasi pada keypad telepon.

   Saat Anda mendaftar untuk sebuah Akun AWS, sebuah *Pengguna root akun AWS*dibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya di akun. Sebagai praktik keamanan terbaik, tetapkan akses administratif ke pengguna, dan gunakan hanya pengguna root untuk melakukan [tugas yang memerlukan akses pengguna root](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks).

AWS mengirimi Anda email konfirmasi setelah proses pendaftaran selesai. Kapan saja, Anda dapat melihat aktivitas akun Anda saat ini dan mengelola akun Anda dengan masuk [https://aws.amazon.com.rproxy.goskope.comke/](https://aws.amazon.com/) dan memilih **Akun Saya**.

#### Buat pengguna dengan akses administratif
<a name="create-an-admin"></a>

Setelah Anda mendaftar Akun AWS, amankan Pengguna root akun AWS, aktifkan AWS IAM Identity Center, dan buat pengguna administratif sehingga Anda tidak menggunakan pengguna root untuk tugas sehari-hari.

**Amankan Anda Pengguna root akun AWS**

1.  Masuk ke [Konsol Manajemen AWS](https://console.aws.amazon.com/)sebagai pemilik akun dengan memilih **pengguna Root** dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi.

   Untuk bantuan masuk dengan menggunakan pengguna root, lihat [Masuk sebagai pengguna root](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial) di *AWS Sign-In Panduan Pengguna*.

1. Mengaktifkan autentikasi multi-faktor (MFA) untuk pengguna root Anda.

   Untuk petunjuk, lihat [Mengaktifkan perangkat MFA virtual untuk pengguna Akun AWS root (konsol) Anda](https://docs.aws.amazon.com/IAM/latest/UserGuide/enable-virt-mfa-for-root.html) di Panduan Pengguna *IAM*.

**Buat pengguna dengan akses administratif**

1. Aktifkan Pusat Identitas IAM.

   Untuk mendapatkan petunjuk, silakan lihat [Mengaktifkan AWS IAM Identity Center](https://docs.aws.amazon.com//singlesignon/latest/userguide/get-set-up-for-idc.html) di *Panduan Pengguna AWS IAM Identity Center *.

1. Di Pusat Identitas IAM, berikan akses administratif ke pengguna.

   Untuk tutorial tentang menggunakan Direktori Pusat Identitas IAM sebagai sumber identitas Anda, lihat [Mengkonfigurasi akses pengguna dengan default Direktori Pusat Identitas IAM](https://docs.aws.amazon.com//singlesignon/latest/userguide/quick-start-default-idc.html) di *Panduan AWS IAM Identity Center Pengguna*.

**Masuk sebagai pengguna dengan akses administratif**
+ Untuk masuk dengan pengguna Pusat Identitas IAM, gunakan URL masuk yang dikirim ke alamat email saat Anda membuat pengguna Pusat Identitas IAM.

  Untuk bantuan masuk menggunakan pengguna Pusat Identitas IAM, lihat [Masuk ke portal AWS akses](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html) di *Panduan AWS Sign-In Pengguna*.

**Tetapkan akses ke pengguna tambahan**

1. Di Pusat Identitas IAM, buat set izin yang mengikuti praktik terbaik menerapkan izin hak istimewa paling sedikit.

   Untuk petunjuknya, lihat [Membuat set izin](https://docs.aws.amazon.com//singlesignon/latest/userguide/get-started-create-a-permission-set.html) di *Panduan AWS IAM Identity Center Pengguna*.

1. Tetapkan pengguna ke grup, lalu tetapkan akses masuk tunggal ke grup.

   Untuk petunjuk, lihat [Menambahkan grup](https://docs.aws.amazon.com//singlesignon/latest/userguide/addgroups.html) di *Panduan AWS IAM Identity Center Pengguna*.

## Langkah 1. Menyiapkan Direktori Aktif
<a name="prereq-step1"></a>

Dengan Amazon FSx, Anda dapat mengoperasikan penyimpanan file yang dikelola sepenuhnya untuk beban kerja berbasis Windows. Demikian juga, Directory Service menyediakan direktori yang dikelola sepenuhnya untuk digunakan dalam penerapan beban kerja Anda. Jika Anda memiliki domain Active Directory perusahaan yang berjalan AWS di virtual private cloud (VPC) menggunakan instans EC2, Anda dapat mengaktifkan autentikasi berbasis pengguna dan kontrol akses. Anda melakukannya dengan membangun hubungan kepercayaan antara Direktori Aktif Microsoft AWS Terkelola dan domain perusahaan Anda. Untuk otentikasi Windows di Amazon FSx, Anda hanya memerlukan kepercayaan hutan arah satu arah, di mana hutan AWS terkelola mempercayai hutan domain perusahaan.

Domain perusahaan Anda berperan sebagai domain tepercaya, dan domain Directory Service terkelola berperan sebagai domain yang dipercaya. Permintaan autentikasi yang tervalidasi berpindah antar domain hanya dalam satu arah—yang memungkinkan akun di domain perusahaan Anda untuk melakukan autentikasi terhadap sumber daya yang dibagikan di domain terkelola. Dalam hal ini, Amazon hanya FSx berinteraksi dengan domain terkelola. Domain terkelola kemudian diteruskan pada permintaan autentikasi ke domain perusahaan Anda.

**catatan**  
Anda juga dapat menggunakan jenis kepercayaan eksternal dengan Amazon FSx untuk domain tepercaya.

Grup keamanan Active Directory Anda harus mengaktifkan akses masuk dari grup keamanan sistem FSx file Amazon.

**Untuk membuat Layanan AWS Direktori untuk Microsoft Active Directory**
+ Jika Anda belum memilikinya, gunakan Directory Service untuk membuat direktori Microsoft Active Directory AWS Terkelola. Untuk informasi selengkapnya, lihat [Membuat Direktori Aktif Microsoft AWS Terkelola Anda](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_create_directory.html) di *Panduan AWS Directory Service Administrasi*.
**penting**  
Ingat kata sandi yang Anda tetapkan untuk pengguna Admin Anda; Anda memerlukannya nanti dalam latihan memulai ini. Jika Anda lupa kata sandi, Anda perlu mengulangi langkah-langkah dalam latihan ini dengan Directory Service direktori baru dan pengguna Admin.
+ Jika Anda memiliki Direktori Aktif yang ada, buat hubungan kepercayaan antara Direktori Aktif Microsoft AWS Terkelola dan Direktori Aktif yang ada. Untuk informasi lebih lanjut, lihat [Kapan Sebaiknya Menciptakan Hubungan Kepercayaan](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_setup_trust.html) dalam *Panduan Administrasi AWS Directory Service *.

## Langkah 2: Luncurkan sebuah instans Windows di konsol Amazon EC2
<a name="prereqs-step2"></a>

Anda dapat meluncurkan instance Windows menggunakan Konsol Manajemen AWS seperti yang dijelaskan dalam prosedur berikut. Peluncuran ini dimaksudkan untuk membantu Anda meluncurkan instans pertama dengan cepat, jadi tidak mencakup semua opsi yang memungkinkan. Untuk informasi selengkapnya tentang opsi lanjutan, lihat [Meluncurkan sebuah instans](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/launching-instance.html).

**Untuk meluncurkan sebuah instans**

1. Buka konsol Amazon EC2 di. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Dari dasbor konsol, pilih **Luncurkan Instans**.

1. Halaman **Choose an Amazon Machine Image (AMI)** menampilkan daftar konfigurasi dasar, yang disebut *Amazon Machine Images (AMIs)*, yang berfungsi sebagai template untuk instans Anda. Pilih AMI untuk Windows Server 2016 Base atau yang lebih baru. Perhatikan bahwa ini AMIs ditandai “Tingkat gratis memenuhi syarat.”

1. Pada halaman **Pilih Jenis Instans**, Anda dapat memilih konfigurasi perangkat keras instans Anda. Pilih jenis `t2.micro`, yang dipilih secara default. Perhatikan bahwa jenis instans ini memenuhi syarat untuk tingkat gratis.

1. Pilih **Tinjau dan Luncurkan** untuk memungkinkan wizard menyelesaikan pengaturan konfigurasi lainnya untuk Anda.

1. Pada halaman **Tinjau Peluncuran Instans**, di bawah **Grup Keamanan**, sebuah grup keamanan yang wizard buat dan pilihkan untuk Anda muncul. Anda dapat menggunakan grup keamanan ini, atau Anda dapat memilih grup keamanan yang Anda buat saat menyiapkan di awal dengan menggunakan langkah-langkah berikut ini:

   1. Pilih **Sunting grup keamanan**.

   1. Pada halaman **Konfigurasi Grup Keamanan**, pastikan bahwa **Pilih grup keamanan yang sudah ada** dipilih.

   1. Pilih grup keamanan Anda dari daftar grup keamanan yang sudah ada, lalu pilih **Tinjau dan Luncurkan**.

1. Pada halaman **Tinjau Peluncuran Instans**, pilih **Luncurkan**.

1. Saat dimintai pasangan kunci, pilih **Pilih pasangan kunci yang sudah ada**, kemudian pilih pasangan kunci yang Anda buat saat menyiapkannya.

   Sebagai gantinya, Anda dapat membuat pasangan kunci yang baru. Pilih **Buat sebuah pasangan kunci yang baru**, masukkan nama untuk pasangan kunci, lalu pilih **Unduh Pasangan Kunci**. Ini adalah satu-satunya kesempatan bagi Anda untuk menyimpan file kunci privat, jadi pastikan Anda mengunduhnya. Simpan file kunci privat di suatu tempat yang aman. Anda harus menyediakan nama pasangan kunci saat meluncurkan sebuah instans dan kunci privat yang sesuai setiap kali Anda terhubung dengan instans tersebut.
**Awas**  
Jangan pilih pilihan **Lanjutkan tanpa pasangan kunci**. Jika Anda meluncurkan instans Anda tanpa pasangan kunci, Anda tidak dapat terhubung dengan instans.

   Saat Anda siap, pilih kotak centang bahwa Anda telah mengetahuinya, lalu pilih **Luncurkan Instans**. 

1. Halaman konfirmasi memberi tahu Anda bahwa instans Anda akan diluncurkan. Pilih **Lihat Instans** untuk menutup halaman konfirmasi dan kembali ke konsol.

1. Pada layar **Instans**, Anda dapat melihat status peluncuran. Hanya butuh waktu singkat untuk meluncurkan sebuah instans. Saat Anda meluncurkan sebuah instans, status awalnya adalah `pending`. Setelah instans dimulai, statusnya akan berubah menjadi `running` dan instans tersebut menerima sebuah nama DNS publik. **(Jika kolom **DNS Publik (IPv4)** atau **(IPv6)** disembunyikan, pilih **Tampilkan/Sembunyikan Kolom** (ikon berbentuk roda gigi) di sudut kanan atas halaman dan kemudian pilih **DNS Publik () atau (IPv4**).) IPv6**

1. Proses ini mungkin memerlukan waktu beberapa menit sampai instans siap, sehingga Anda dapat terhubung dengannya. Periksa apakah instans Anda telah lulus pemeriksaan statusnya; Anda dapat melihat informasi ini di kolom **Pemeriksaan Status**.

**penting**  
Buatlah sebuah catatan ID grup keamanan yang tercipta ketika Anda meluncurkan instans ini. Anda akan membutuhkannya saat membuat sistem FSx file Amazon Anda.

Setelah instans Anda diluncurkan, Anda dapat terhubung ke instans Anda.

## Langkah 3: Connect ke instans Anda
<a name="prereqs-step3"></a>

Untuk menyambungkan ke instans Windows, Anda harus mengambil sandi administrator awal dan kemudian menentukan sandi ini saat Anda menyambungkan ke instans Anda menggunakan Desktop Jarak Jauh.

Nama akun administrator tergantung pada bahasa sistem operasi. Misalnya, untuk bahasa Inggris, maka Administrator, untuk bahasa Perancis maka Administrateur, dan untuk bahasa Portugis maka Administrador. Untuk informasi lebih lanjut, lihat [Nama Lokal untuk Akun Administrator di Windows](http://social.technet.microsoft.com/wiki/contents/articles/13813.localized-names-for-administrator-account-in-windows.aspx) dalam Microsoft TechNet Wiki.

Jika Anda telah menggabungkan instans Anda ke suatu domain, Anda dapat ter-connect ke instans Anda menggunakan kredensial domain yang telah Anda tentukan di Directory Service. Pada layar masuk Remote Desktop, jangan gunakan nama komputer lokal dan kata sandi yang dihasilkan. Sebaliknya, gunakan nama pengguna yang memenuhi syarat untuk administrator dan kata sandi untuk akun ini. Contohnya adalah **corp.example.com\$1Admin**. 

Lisensi untuk sistem operasi (OS) Windows Server mengizinkan dua koneksi jarak jauh secara simultan untuk tujuan administratif. Lisensi untuk Windows Server sudah termasuk dalam harga instans Windows Anda. Jika Anda membutuhkan lebih dari dua koneksi jarak jauh secara bersamaan, Anda harus membeli lisensi Remote Desktop Services (RDS). Jika Anda mencoba koneksi ketiga, terjadi kesalahan. Untuk informasi selengkapnya, lihat [Mengonfigurasi Jumlah Sambungan Jarak Jauh Simultan yang Diizinkan untuk Koneksi](http://technet.microsoft.com/en-us/library/cc753380.aspx).

**Untuk menyambungkan ke instans Windows Anda menggunakan RDP client**

1. Di konsol Amazon EC2, pilih instans, lalu pilih **Connect**.

1. Di kotak dialog **Connect ke Instans Anda**, pilih **Dapatkan Kata Sandi** (akan memakan waktu beberapa menit setelah instans diluncurkan sebelum kata sandi tersedia).

1. Pilih **Jelajahi** dan navigasi ke file kunci privat yang Anda buat saat meluncurkan instans tersebut. Pilih file dan pilih **Buka** untuk menyalin seluruh isi file ke dalam bidang **Isi**.

1. Pilih **Dekripsi Kata Sandi**. Konsol tersebut menampilkan kata sandi administrator default untuk instans dalam kotak dialog **Connect ke Instans Anda**, yang menggantikan tautan ke **Dapatkan Kata Sandi** yang ditunjukkan sebelumnya dengan kata sandi yang sebenarnya.

1. Catat kata sandi administrator default, atau salin ke clipboard. Anda memerlukan kata sandi ini untuk terhubung ke instans.

1. Pilih **Unduh File Desktop Jarak Jauh**. Peramban Anda meminta untuk membuka atau menyimpan file .rdp. Anda dapat memilih opsi mana saja. Setelah selesai, Anda bisa memilih **Tutup** untuk menutup kotak dialog **Connect ke Instans Anda**. 
   + Jika Anda membuka file .rdp, Anda akan melihat kotak dialog **Koneksi Desktop Jarak Jauh**.
   + Jika Anda menyimpan file .rdp, arahkan ke direktori unduhan Anda, dan buka file .rdp untuk menampilkan kotak dialog.

1. Anda mungkin mendapatkan peringatan bahwa penerbit koneksi jarak jauh tidak diketahui. Anda dapat terus terhubung ke instans Anda.

1. Saat diminta, masuk ke instans, dengan menggunakan akun administrator untuk sistem operasi dan kata sandi yang Anda catat atau salin sebelumnya. Jika **Koneksi Desktop Jarak Jauh** telah menyiapkan akun administrator, Anda mungkin harus memilih opsi **Gunakan akun lain** dan ketik nama pengguna dan kata sandi secara manual.
**catatan**  
Terkadang menyalin dan menempelkan konten dapat merusak data. Jika Anda menemukan kesalahan "Kata Sandi Gagal" saat Anda log in masuk, coba ketikkan kata sandi secara manual.

1. Karena sifat dari sertifikat yang ditandatangani sendiri, Anda mungkin mendapatkan peringatan bahwa sertifikat keamanan tidak dapat diautentikasi. Gunakan langkah-langkah berikut untuk memverifikasi identitas komputer jarak jauh, atau cukup pilih **Ya** atau **Lanjutkan** untuk melanjutkan jika Anda memercayai sertifikat tersebut.

   1. Jika Anda menggunakan **Koneksi Desktop Jarak Jauh** dari PC Windows, pilih **Tampilkan sertifikat**. Jika Anda menggunakan **Desktop Jarak Jauh Microsoft** di Mac, pilih **Tampilkan Sertifikat**.

   1. Pilih tab **Detail**, dan gulir ke bawah ke entri **Sidik** Jari pada PC Windows, atau entri **SHA1Sidik Jari** di Mac. Ini adalah pengidentifikasi unik untuk sertifikat keamanan komputer jarak jauh.

   1. Di konsol Amazon EC2, pilih instans, pilih **Tindakan**, lalu pilih **Dapatkan Log Sistem**.

   1. Dalam output log sistem, cari entri berlabel `RDPCERTIFICATE-THUMBPRINT`. Jika nilai ini cocok dengan sidik jari sertifikat, Anda telah memverifikasi identitas komputer jarak jauh.

   1. Jika Anda menggunakan **Koneksi Desktop Jarak Jauh** dari sebuah PC Windows, kembali ke kotak dialog **Sertifikat** dan pilih **OK**. Jika Anda menggunakan **Desktop Jarak Jauh Microsoft** di Mac, kembali ke bagian **Verifikasi Sertifikat** dan pilih **Lanjutkan**.

   1. [Windows] Pilih **Ya** pada jendela **Koneksi Remote Desktop** untuk terhubung ke instans Anda.

Setelah Anda terhubung ke instans Anda, Anda dapat menggabungkan instans Anda ke direktori Directory Service Anda.

## Langkah 4: Bergabunglah dengan instans Anda ke Directory Service direktori Anda
<a name="prereqs-step4"></a>

Prosedur berikut menunjukkan kepada Anda cara menggabungkan instans Windows Amazon EC2 yang ada secara manual ke direktori Anda Directory Service . 

**Untuk menggabungkan instance Windows ke Directory Service direktori Anda**

1. Connect ke instans menggunakan klien Remote Desktop Protocol.

1. Buka kotak dialog IPv4 TCP/atau IPv6 properti pada instance.

   1. Buka **Koneksi Jaringan**.
**Tip**  
Anda dapat membuka **Koneksi Jaringan** secara langsung dengan menjalankan berikut ini dari command prompt pada instans.  

      ```
      %SystemRoot%\system32\control.exe ncpa.cpl
      ```

   1. Buka menu konteks (klik kanan) untuk koneksi jaringan aktif mana pun dan pilih **Properti**.

   1. Di kotak dialog properti koneksi, buka (klik dua kali) **Internet Protocol Version 4** atau **Internet Protocol Version 6**.

1. **(Opsional) Pilih **Gunakan alamat server DNS berikut**, ubah server **DNS Pilihan dan alamat server** **DNS Alternatif ke IPv4 atau IPv6 alamat server DNS** yang Directory Service disediakan, dan pilih OK.**

1. Buka kotak dialog **Properti sistem** untuk instans, pilih tab **Nama Komputer**, dan pilih **Ubah**.
**Tip**  
Anda dapat membuka kotak dialog **Properti Sistem** secara langsung dengan menjalankan yang berikut ini dari command prompt pada instans.  

   ```
   %SystemRoot%\system32\control.exe sysdm.cpl
   ```

1. Di kotak **Anggota**, pilih **Domain**, masukkan nama Directory Service direktori Anda yang memenuhi syarat, dan pilih **OK**.

1. Saat diminta untuk nama dan kata sandi untuk administrator domain, masukkan nama pengguna dan kata sandi akun Admin.
**catatan**  
**Anda dapat memasukkan nama domain atau nama yang sepenuhnya memenuhi syarat, diikuti dengan garis miring terbalik (\$1), dan kemudian nama pengguna, dalam hal ini, Admin. NetBios ** Misalnya, **corp.example.com\$1 Admin** atau **corp\$1 Admin**.

1. Setelah Anda menerima pesan yang menyambut Anda ke domain, mulai ulang instans agar perubahan berlaku.

1. Sambungkan kembali ke instans Anda melalui RDP, dan masuk ke instance menggunakan nama pengguna dan kata sandi untuk pengguna Admin Directory Service direktori Anda.

Sekarang instans Anda telah bergabung ke domain, Anda siap untuk membuat sistem FSx file Amazon Anda.

## Langkah 5. Buat sistem file Anda
<a name="getting-started-step1"></a>

**Untuk membuat sistem file Anda (konsol)**

1. Buka FSx konsol Amazon di [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Pada dasbor, pilih **Buat sistem file** untuk memulai wizard pembuatan sistem file.

1. Pada halaman **Pilih jenis sistem file**, pilih **FSx untuk Windows File Server**, lalu pilih **Berikutnya**. Halaman **Buat sistem file** muncul.

1. Untuk **metode Creation** pilih **Standard create**.

**Rincian sistem file**

1. Di bagian **Detail sistem file**, berikan nama untuk sistem file Anda. Lebih mudah untuk menemukan dan mengelola sistem file Anda ketika Anda menamainya. Anda dapat menggunakan maksimal 256 huruf Unicode, spasi, dan angka, serta karakter khusus \$1 - = . \$1 : /

1. Untuk **Jenis Deployment** Pilih **Multi-AZ** atau **Single-AZ**. 
   + Pilih **Multi-AZ** untuk men-deploy sistem file yang toleran pada ketidaktersediaan Availability Zone. Opsi ini men-support penyimpanan SSD dan HDD. 
   + Pilih **Single-AZ** untuk men-deploy sistem file yang digunakan di Availability Zone tunggal. *Single-AZ 2* adalah generasi terbaru dari sistem file Availability Zone tunggal, dan Single-AZ 2 men-support penyimpanan SSD dan HDD.

   Untuk informasi selengkapnya, lihat [Ketersediaan dan daya tahan: Sistem file Single-AZ dan Multi-AZ](high-availability-multiAZ.md).

1. Untuk **Jenis penyimpanan**, Anda dapat memilih **SSD** atau **HDD**. 

   FSx untuk Windows File Server menawarkan jenis penyimpanan solid state drive (SSD) dan hard disk drive (HDD). Penyimpanan **SSD** dirancang untuk performa tertinggi dan beban kerja yang paling peka latensi, termasuk basis data, beban kerja pemrosesan media, dan aplikasi analitik data. Penyimpanan **HDD** dirancang untuk spektrum beban kerja yang luas, termasuk direktori beranda, berbagi file pengguna dan departemen, dan sistem manajemen konten. Untuk informasi selengkapnya, lihat [Tentang jenis penyimpanan](managing-storage-configuration.md#about-storage-types).

1. **Untuk **IOPS SSD yang Disediakan, Anda dapat memilih mode **Otomatis** atau yang disediakan** pengguna.** 

   Jika Anda memilih mode Otomatis, FSx untuk Windows File Server secara otomatis menskalakan IOPS SSD Anda untuk mempertahankan 3 IOPS SSD per GiB kapasitas penyimpanan. Jika Anda memilih mode yang disediakan pengguna, masukkan bilangan bulat apa pun dalam kisaran 96—400.000. Penskalaan SSD IOPS di atas 80.000 tersedia di AS Timur (Virginia N.), AS Barat (Oregon), AS Timur (Ohio), Eropa (Irlandia), Asia Pasifik (Tokyo), dan Asia Pasifik (Singapura). Untuk informasi selengkapnya, lihat [Mengelola SSD IOPS](managing-storage-configuration.md#managing-provisioned-ssd-iops).

1. Untuk **Kapasitas penyimpanan**, masukkan kapasitas dari sistem file Anda, dalam GiB. Jika Anda menggunakan penyimpanan SSD, masukkan bilangan bulat berapa pun dalam kisaran 32–65,536. Jika Anda menggunakan penyimpanan HDD, masukkan bilangan bulat berapa pun dalam kisaran 2,000–65,536. Anda dapat meningkatkan jumlah kapasitas penyimpanan sesuai kebutuhan setiap saat setelah Anda membuat sistem file. Untuk informasi selengkapnya, lihat [Mengelola kapasitas penyimpanan](managing-storage-configuration.md#managing-storage-capacity).

1. Pertahankan **Kapasitas throughput** pada pengaturan default-nya. **Kapasitas throughput** adalah kecepatan berkelanjutan di mana server file yang menyimpan sistem file Anda dapat melayani data. Pengaturan **Kapasitas throughput yang disarankan** didasarkan pada jumlah kapasitas penyimpanan yang Anda pilih. Jika Anda membutuhkan lebih dari kapasitas throughput yang disarankan, pilih **Tentukan kapasitas throughput**, dan kemudian pilih nilai. Untuk informasi selengkapnya, lihat [FSx untuk kinerja Windows File ServerPerforma](performance.md). 
**catatan**  
Jika Anda akan mengaktifkan audit akses file, Anda harus memilih kapasitas throughput 32 MBps atau lebih besar. Untuk informasi selengkapnya, lihat [Mencatat akses pengguna akhir dengan audit akses file](file-access-auditing.md).

   Anda dapat mengubah kapasitas throughput sesuai kebutuhan setiap saat setelah Anda membuat sistem file. Untuk informasi selengkapnya, lihat [Mengelola kapasitas throughput](managing-throughput-capacity.md).

**Jaringan & keamanan**

1. Di bagian **Jaringan & keamanan**, pilih Amazon VPC yang ingin Anda associate-kan dengan sistem file Anda. Untuk latihan memulai ini, pilih VPC Amazon yang sama yang Anda pilih untuk Directory Service direktori dan instans Amazon EC2 Anda.

1. <a name="security_group_setup"></a>Untuk **Grup Keamanan VPC**, grup keamanan default untuk Amazon VPC default Anda sudah ditambahkan ke sistem file Anda di konsol. Jika Anda tidak menggunakan grup keamanan default, pastikan grup keamanan yang Anda pilih Wilayah AWS sama dengan sistem file Anda. Untuk memastikan bahwa Anda dapat menghubungkan instans EC2 dengan sistem file Anda, Anda perlu menambahkan aturan berikut ke grup keamanan pilihan Anda:

   1. Tambahkan aturan jalur masuk dan jalur keluar berikut ini untuk mengizinkan port berikut.    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/fsx/latest/WindowsGuide/getting-started.html)

      Tambahkan dari dan ke alamat IP atau grup keamanan IDs yang terkait dengan instance komputasi klien yang ingin Anda akses ke sistem file Anda.

   1. Tambahkan aturan jalur keluar untuk mengizinkan semua lalu lintas ke Direktori Aktif tempat Anda menggabungkan sistem file Anda. Untuk melakukannya, lakukan salah satu hal berikut:
      + Izinkan lalu lintas jalur keluar ke ID grup keamanan yang ter-associate dengan direktori AD yang dikelola AWS . 
      + Izinkan lalu lintas jalur keluar menuju alamat IP yang ter-associate dengan pengendali domain Direktori Aktif yang dikelola sendiri. 
**catatan**  
Dalam beberapa kasus, Anda mungkin telah mengubah aturan grup AWS Managed Microsoft AD keamanan Anda dari pengaturan default. Jika demikian, pastikan grup keamanan ini memiliki aturan masuk yang diperlukan untuk mengizinkan lalu lintas dari sistem FSx file Amazon Anda. Untuk informasi selengkapnya tentang aturan jalur masuk yang diperlukan, lihat [Prasyarat AWS Managed Microsoft AD](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_prereqs.html) dalam *Panduan Administrasi AWS Directory Service *.

   Untuk informasi selengkapnya, lihat [Kontrol akses sistem file dengan Amazon VPC](limit-access-security-groups.md).

1. Sistem file multi-AZ memiliki server file primer dan siaga, masing-masing di Availability Zone dan subnetnya sendiri. Jika Anda membuat sistem file Multi-AZ (lihat langkah 5), pilih nilai **subnet Preferred** untuk server file utama dan nilai **subnet Siaga** untuk server file siaga. 

   Jika Anda membuat sistem file Single-AZ, pilih **Subnet** untuk sistem file Anda.

1. Untuk **jenis Jaringan**, pilih **IPv4**(hanya untuk IPv4 dukungan) atau **Dual-stack** (untuk keduanya IPv4 dan IPv6 dukungan). Anda dapat mengubah jenis jaringan dari sistem file yang ada kapan saja. Untuk informasi selengkapnya, lihat [Mengubah jenis jaringanUntuk mengubah jenis jaringan sistem file (konsol)](manage-network-type.md#change-network-type).
**catatan**  
Jika Anda bermaksud membuat sistem file Windows File Server FSx untuk Windows yang menggunakan mode dual-stack, Anda harus terlebih dahulu menetapkan blok IPv6 CIDR yang disediakan Amazon ke VPC dan subnet Anda. Untuk informasi selengkapnya, lihat [ IPv6 Menambahkan dukungan untuk VPC Anda](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-migrate-ipv6-add.html) di *Panduan Pengguna Amazon Virtual Private Cloud*.

**Otentikasi Windows**
+ Untuk **autentikasi Windows**, Anda memiliki opsi berikut:

  Pilih **Direktori Aktif Microsoft AWS Terkelola** jika Anda ingin menggabungkan sistem file Anda ke domain Microsoft Active Directory yang dikelola oleh AWS, lalu pilih Directory Service direktori Anda dari daftar. Untuk informasi selengkapnya, lihat [Bekerja dengan Microsoft Active Directory](aws-ad-integration-fsxW.md).

  Pilih **Microsoft Active Directory yang dikelola sendiri** jika Anda ingin menggabungkan sistem file Anda ke domain Microsoft Active Directory yang dikelola sendiri, dan berikan detail berikut untuk Active Directory Anda. Untuk mengetahui informasi selengkapnya, lihat [Menggunakan Microsoft Active Directory yang dikelola sendiri](self-managed-AD.md).
  + Nama domain yang memenuhi syarat dari Direktori Aktif Anda.
**penting**  
Untuk sistem file Single-AZ 2 dan semua sistem file Multi-AZ, nama domain Direktori Aktif tidak boleh melebihi 47 karakter. Batasan ini berlaku untuk nama domain Active Directory Directory Service dan yang dikelola sendiri.  
Amazon FSx memerlukan koneksi langsung untuk lalu lintas internal ke alamat IP DNS Anda. Koneksi melalui gateway internet tidak didukung. Sebagai gantinya, gunakan AWS Virtual Private Network, mengintip VPC, Direct Connect, atau asosiasi. AWS Transit Gateway 
  + **Alamat IP server DNS** — IPv4 atau IPv6 alamat server DNS untuk domain Anda.
**catatan**  
Server DNS Anda harus memiliki EDNS (ekstensi mekanisme untuk DNS) yang aktif. Jika EDNS dinonaktifkan, sistem file Anda mungkin gagal dibuat.
  + Kredensil untuk akun layanan Direktori Aktif yang FSx digunakan Amazon untuk bergabung dengan sistem file ke domain Anda. Anda dapat memberikan ini sebagai:
    + **Opsi 1**: AWS Secrets Manager rahasia ARN - Rahasia yang berisi nama pengguna dan kata sandi untuk akun layanan di domain Direktori Aktif Anda. Untuk informasi selengkapnya, lihat [Menyimpan kredensil Active Directory menggunakan AWS Secrets Manager](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).
    + **Opsi 2: Kredensi** Plaintext
      + **Nama pengguna akun layanan** — Nama pengguna akun layanan di Microsoft Active Directory yang ada. Jangan sertakan awalan atau akhiran domain. Misalnya, untuk`EXAMPLE\ADMIN`, gunakan saja`ADMIN`.
      + **Kata sandi akun layanan** — Kata sandi untuk akun layanan.
  + (Opsional) **Unit Organisasi (OU)**—nama jalur yang berbeda dari unit organisasi tempat Anda menggabungkan sistem file Anda.
  + (Opsional) **Grup administrator sistem file terdelegasi**— nama grup di Direktori Aktif Anda yang dapat mengelola sistem file Anda. Grup default adalah 'Admin domain'. Untuk informasi selengkapnya, lihat [Akun FSx layanan Amazon](self-managed-AD.md#self-managed-AD-service-account).

**Enkripsi, Audit, dan Akses (alias DNS)**

1. Untuk **Enkripsi**, pilih **kunci AWS KMS key Enkripsi** yang digunakan untuk mengenkripsi data pada sistem file Anda saat istirahat. Anda dapat memilih **aws/fsx default (default)** yang dikelola oleh AWS KMS, kunci yang ada, atau kunci yang dikelola pelanggan dengan menentukan ARN untuk kunci tersebut. Untuk informasi selengkapnya, lihat [Enkripsi data saat tidak digunakan](encryption-at-rest.md).

1. Untuk **Audit - opsional**, audit akses file dinonaktifkan secara default. Untuk informasi tentang mengaktifkan dan mengkonfigurasi audit akses file, lihat [Mencatat akses pengguna akhir dengan audit akses file](file-access-auditing.md).

1. Untuk **Akses - opsional**, masukkan alias DNS yang ingin Anda associate-kan dengan sistem file. Setiap nama alias harus diformat sebagai sebuah nama domain yang sepenuhnya memenuhi syarat (FQDN). Untuk informasi selengkapnya, lihat [Mengelola alias DNS](managing-dns-aliases.md).

**Backup dan pemeliharaan**

Untuk informasi selengkapnya tentang pencadangan harian otomatis dan pengaturan di bagian ini, lihat. [Melindungi data Anda dengan backup](using-backups.md)

1. **Pencadangan otomatis harian** diaktifkan secara default. Anda dapat menonaktifkan pengaturan ini jika Anda tidak FSx ingin Amazon mengambil cadangan sistem file Anda secara otomatis setiap hari.

1. Jika backup otomatis diaktifkan, mereka terjadi dalam periode waktu yang dikenal sebagai jendela cadangan. Anda dapat menggunakan jendela default, atau memilih **waktu mulai jendela pencadangan otomatis** yang terbaik untuk alur kerja Anda.

1. Untuk **periode retensi cadangan otomatis**, Anda dapat menggunakan pengaturan default **30** hari, atau menetapkan nilai antara 1 dan 90 hari yang Amazon FSx akan menyimpan cadangan harian otomatis sistem file Anda. Pengaturan ini tidak berlaku untuk pencadangan yang dimulai pengguna, atau cadangan yang diambil oleh. AWS Backup

1. Untuk **Tag - opsional**, masukkan kunci dan nilai untuk menambahkan tag ke sistem file Anda. Tag adalah pasangan nilai-kunci yang peka huruf besar-kecil yang membantu Anda mengelola, mem-filter, dan mencari sistem file Anda. Untuk informasi selengkapnya, lihat [Menandai sumber daya Amazon FSx Anda](tag-resources.md).

   Pilih **Berikutnya**.

**Tinjau konfigurasi Anda dan buat**

1. Tinjau konfigurasi sistem file yang ditampilkan pada halaman **Buat sistem file**. Untuk referensi Anda, Anda dapat melihat pengaturan sistem file mana yang dapat dan tidak dapat Anda ubah setelah sistem file dibuat. Pilih **Buat sistem file**. 

1. Setelah Amazon FSx membuat sistem file, pilih ID sistem file dari daftar di dasbor **Sistem File** untuk melihat detailnya. Pilih **Lampirkan**, dan catat **nama DNS** untuk sistem file Anda tab **Jaringan & keamanan**. Anda akan membutuhkannya dalam prosedur berikut untuk memetakan bagian ke instans EC2.

## Langkah 6. Memetakan berbagi file Anda ke instans EC2 yang menjalankan Windows Server
<a name="getting-started-step2"></a>

Sekarang Anda dapat memasang sistem file Amazon FSx ke instans Amazon EC2 berbasis Microsoft Windows yang bergabung dengan direktori Anda. Directory Service Nama Berbagi file Anda tidak sama dengan nama sistem file Anda.

**Untuk memetakan Berbagi file di instans Amazon EC2 Windows menggunakan GUI**

1. Sebelum Anda dapat me-mount file share pada instance Windows, Anda harus meluncurkan instans EC2 dan menggabungkannya dengan sistem file Anda AWS Directory Service for Microsoft Active Directory yang telah bergabung. Untuk melakukan tindakan ini, pilih salah satu prosedur berikut dari Panduan AWS Directory Service Administrasi:
   + [Bergabunglah dengan instans Windows EC2 dengan mulus](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/launching_instance.html)
   + [Bergabunglah dengan instance Windows secara manual](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_windows_instance.html)

1. Terhubung ke instans Anda. Untuk informasi selengkapnya, lihat [Menyambungkan ke Instans Windows Anda](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/connecting_to_windows_instance.html) di *Panduan Pengguna Amazon EC2*.

1. Saat tersambung, buka File Explorer.

1. Dari panel navigasi, buka menu konteks (klik kanan) untuk **Jaringan** dan pilih **Drive Jaringan Peta**.

1. Pilih drive letter pilihan anda untuk **Drive**.

1. Anda dapat memetakan sistem file Anda menggunakan nama DNS default yang ditetapkan oleh Amazon FSx, atau menggunakan alias DNS yang Anda pilih. Prosedur ini menjelaskan pemetaan Berbagi file menggunakan nama DNS default. Jika Anda ingin memetakan Berbagi file menggunakan alias DNS, lihat [Mengakses data menggunakan alias DNS](dns-aliases.md).

   Untuk **Folder**, masukkan nama DNS sistem file dan nama Berbagi. FSx Bagikan Amazon default disebut`\share`. Anda dapat menemukan nama DNS di FSx konsol Amazon [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/), **Windows File Server > Jaringan & Keamanan** bagian, atau dalam respons **CreateFileSystem** atau perintah **DescribeFileSystems** API.
   + Untuk sistem file Single-AZ yang bergabung dengan Direktori Aktif Microsoft AWS Terkelola, nama DNS terlihat seperti berikut ini.

     ```
     fs-0123456789abcdef0.ad-domain.com
     ```
   + Untuk sistem file Single-AZ yang tergabung ke Direktori Aktif yang dikelola sendiri, dan sistem file Multi-AZ, nama DNS terlihat seperti berikut ini.

     ```
     amznfsxaa11bb22.ad-domain.com
     ```

   Misalnya, masukkan `\\fs-0123456789abcdef0.ad-domain.com\share`.

1. Tentukan apakah Berbagi file harus **Menyambung kembali saat masuk**, lalu pilih **Selesai**.

## Langkah 7. Menulis data ke berbagi file Anda
<a name="getting-started-step3"></a>

Sekarang setelah Anda memetakan Berbagi file Anda ke instans Anda, Anda dapat menggunakan akses berbagi file seperti direktori lain di lingkungan Windows Anda.

**Untuk menulis data ke Berbagi file Anda**

1. Buka editor teks Notepad.

1. Tulis beberapa konten di editor teks. Misalnya: *Hello, World\$1*

1. Simpan file tersebut ke drive letter berbagi file Anda.

1. Menggunakan File Explorer, arahkan ke Berbagi file Anda dan temukan file teks yang baru saja Anda simpan.

## Langkah 8. Cadangkan sistem file Anda
<a name="getting-started-step4"></a>

Sekarang setelah Anda memiliki kesempatan untuk menggunakan sistem FSx file Amazon dan berbagi filenya, Anda dapat mencadangkannya. Secara default, backup harian dibuat secara otomatis selama jendela backup 30 menit dari sistem file Anda. Namun Anda dapat membuat backup yang dikerjakan pengguna kapan saja. Backup memiliki biaya tambahan yang ter-asociate dengannya. Untuk informasi lebih lanjut tentang harga backup, lihat [Penetapan Harga](https://aws.amazon.com/fsx/windows/pricing).

**Untuk membuat backup dari sistem file Anda dari konsol**

1. Buka FSx konsol Amazon di [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Dari dasbor konsol, pilih nama sistem file yang Anda buat untuk latihan ini.

1. Dari tab **gambaran umum** untuk sistem file Anda, pilih **Buat backup**.

1. Di kotak dialog **Buat cadangan** yang terbuka, berikan nama untuk backup Anda. Nama ini dapat berisikan maksimal 256 huruf Unicode sudah termasuk spasi, angka, dan karakter khusus berikut: \$1 - = . \$1 : / 

1. Pilih **Buat backup**.

1. Untuk melihat semua backup dalam daftar, agar Anda dapat memulihkan sistem file atau menghapus backup, pilih **Backup**.

Saat Anda membuat backup yang baru, statusnya diatur menjadi **MEMBUAT** Saat sedang dibuat. Hal ini dapat menghabiskan waktu beberapa menit. Ketika backup tersedia untuk digunakan, statusnya berubah menjadi **TERSEDIA**.

## Langkah 9. Pembersihan sumber daya
<a name="getting-started-step5"></a>

Setelah Anda menyelesaikan latihan ini, Anda harus mengikuti langkah-langkah ini untuk membersihkan sumber daya Anda dan melindungi AWS akun Anda.

**Untuk membersihkan sumber daya**

1. Pada konsol Amazon EC2, akhiri instans Anda. Untuk informasi selengkapnya, lihat [Menghentikan Instans Anda](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/terminating-instances.html) di Panduan *Pengguna Amazon EC2*.

1. Di FSx konsol Amazon, hapus sistem file Anda. Semua backup otomatis dihapus secara otomatis. Walau bagaimanapun, anda masih perlu menghapus backup yang dibuat secara manual. Langkah-langkah berikut menjelaskan proses ini:

   1. Buka FSx konsol Amazon di [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

   1. Dari dasbor konsol, pilih nama sistem file yang Anda buat untuk latihan ini.

   1. Untuk **Tindakan**, pilih **Hapus sistem file**.

   1. Di kotak dialog **Hapus sistem file** yang terbuka, tentukan apakah Anda ingin membuat backup akhir. Jika Anda melakukannya, beri nama untuk backup akhir. Backup yang dibuat secara otomatis juga akan dihapus.
**penting**  
Sistem file yang baru dapat dibuat dari backup. Kami merekomendasikan Anda membuat backup akhir sebagai praktik terbaik. Jika Anda merasa tidak membutuhkannya setelah jangka waktu tertentu, Anda dapat menghapus backup akhir dan backup lainnya yang dibuat secara manual.

   1. Masukkan ID sistem file yang ingin Anda hapus di kotak **ID sistem file**.

   1. Pilih **Hapus sistem file**.

   1. Sistem file sekarang sedang dihapus, dan statusnya di dasbor berubah menjadi **MENGHAPUS**. Ketika sistem file telah dihapus, maka tidak akan lagi muncul di dasbor.

   1. Sekarang Anda dapat menghapus backup apa pun yang dibuat secara manual untuk sistem file Anda. Dari navigasi sisi kiri, pilih **Backup**.

   1. Dari dasbor, pilih backup apa pun yang memiliki **ID sistem file** yang sama dengan sistem file yang Anda hapus, dan pilih **Hapus backup**.

   1. Kotak dialog **Hapus backup** terbuka. Biarkan kotak centang dicentang untuk ID backup yang Anda pilih, dan pilih **Hapus backup**.

   Sistem FSx file Amazon Anda dan cadangan otomatis terkait sekarang dihapus.

1. Untuk menghapus Directory Service direktori yang Anda buat untuk latihan ini, lihat [Menghapus direktori Anda](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/simple_ad_delete.html) di Panduan AWS Directory Service Administrasi.