Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbarui konfigurasi Active Directory yang dikelola sendiri
Untuk membantu memastikan ketersediaan sistem file Amazon FSx yang berkelanjutan dan tidak terganggu, Anda harus memperbarui konfigurasi Direktori Aktif sistem file ketika salah satu properti Direktori Aktif berikut berubah:
Alamat IP server DNS
KredenSIAL akun layanan dari Direktori Aktif yang dikelola sendiri
Saat Anda memperbarui konfigurasi Direktori Aktif yang dikelola sendiri untuk sistem file Amazon FSx Anda, status sistem file Anda beralih dari Ter sedia ke Memperbarui saat pembaruan diterapkan. Pastikan bahwa keadaan beralih kembali ke Tersedia setelah pembaruan diterapkan — perhatikan bahwa pembaruan dapat memakan waktu hingga beberapa menit untuk diselesaikan. Untuk informasi selengkapnya, lihat Pembaruan Direktori Aktif yang dikelola sendiri.
Jika ada masalah dengan konfigurasi Direktori Aktif yang dikelola sendiri yang diperbarui, status sistem file beralih ke Mis configuration. Status ini menunjukkan pesan kesalahan dan tindakan korektif yang disarankan di samping deskripsi sistem file di konsol, API, dan CLI. Setelah mengambil tindakan korektif yang disarankan, verifikasi bahwa status sistem file Anda akhirnya berubah menjadi Ter sedia.
penting
Jika Anda memperbarui sistem file Anda dengan akun layanan baru, pastikan bahwa akun layanan baru memiliki izin kontrol penuh untuk objek komputer yang ada yang terkait dengan sistem file.
Untuk informasi tentang pemecahan masalah yang mungkin terkait dengan konfigurasi Active Directory yang dikelola sendiri, lihatSistem file dalam keadaan salah konfigurasi.
Anda dapat menggunakan Konsol Manajemen AWS, Amazon FSx API, atau AWS CLI untuk memperbarui kredentif akun layanan dan alamat IP server DNS dari konfigurasi Direktori Aktif yang dikelola sendiri sistem file. Anda dapat melacak kemajuan pembaruan konfigurasi Direktori Aktif yang dikelola sendiri kapan saja menggunakan Konsol Manajemen AWS, CLI, dan API. Untuk informasi selengkapnya, lihat Pembaruan Direktori Aktif yang dikelola sendiri.
Untuk memperbarui konfigurasi Direktori Aktif yang dikelola sendiri (Konsol)
Buka konsol Amazon FSx di https://console.aws.amazon.com/fsx/
. Arahkan ke Sistem file, dan pilih sistem file Windows yang ingin Anda perbarui konfigurasi Direktori Aktif yang dikelola sendiri.
Di tab Jaringan & keamanan, lalu pilih Perbarui untuk Alamat IP server DNS, atau untuk nama pengguna akun layanan, tergantung pada properti Direktori Aktif yang Anda perbarui.
Masukkan alamat IP server DNS baru, atau kredenSIAL akun layanan baru (nama pengguna dan kata sandi) atau ARN rahasia dalam dialog yang muncul. Anda dapat menggunakan AWS Secrets Manager untuk menyimpan kredensibilitas Anda. Untuk informasi selengkapnya, lihat Menyimpan kredentif Active Directory menggunakan AWS Secrets Manager.
Pilih Perbarui untuk memulai pembaruan konfigurasi Direktori Aktif.
Anda dapat memantau kemajuan pembaruan menggunakan Konsol Manajemen AWS atau AWS CLI.
Untuk memperbarui konfigurasi Direktori Aktif yang dikelola sendiri (CLI)
Untuk memperbarui konfigurasi Direktori Aktif yang dikelola sendiri dari sistem file FSx untuk Windows File Server, gunakan AWS CLI perintah update-file-system. Atur parameter berikut:
--file-system-idke ID dari sistem file yang Anda perbarui.UserNamenama pengguna baru untuk akun layanan Direktori Aktif yang dikelola sendiri.Passwordkata sandi baru untuk akun layanan Direktori Aktif yang dikelola sendiri.-
DomainJoinServiceAccountSecretAWS Secrets Manager rahasia yang berisi nama pengguna dan kata sandi untuk akun layanan di domain Active Directory Andacatatan
Anda tidak dapat memberikan keduanya username/password dan rahasia akun layanan bergabung domain untuk terhubung ke Direktori Aktif Anda. Berikan hanya satu set kredenSIAL.
DnsIpsalamat IP untuk server DNS Direktori Aktif yang dikelola sendiri.
aws fsx update-file-system --file-system-id fs-0123456789abcdef0 \ --windows-configuration 'SelfManagedActiveDirectoryConfiguration={UserName=username,Password=password,\ DnsIps=[192.0.2.0,192.0.2.24]}'Jika tindakan pembaruan berhasil, layanan mengirimkan kembali respons HTTP 200. Ob
AdminstrativeActionsjek dalam respons menggambarkan permintaan dan statusnya.