Delegare le autorizzazioni all'account o al gruppo FSx di servizio Amazon - File server Amazon FSx per Windows

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Delegare le autorizzazioni all'account o al gruppo FSx di servizio Amazon

L'account o il gruppo di amministratori del FSx servizio Amazon deve disporre dei privilegi necessari FSx per accedere ai file system Windows File Server al tuo dominio Active Directory autogestito. Per delegare queste autorizzazioni, puoi utilizzare Delegate Control o Advanced Features nello Active Directory User and Computers MMC snap-in, come descritto nelle seguenti procedure.

Per assegnare le autorizzazioni a un account o a un gruppo di servizio utilizzando Delegate Control
  1. Accedi al tuo sistema come amministratore di dominio per il tuo dominio Active Directory.

  2. Apri lo MMC snap-in Utenti e computer di Active Directory.

  3. Nel riquadro attività, espandere il nodo del dominio.

  4. Individua e apri il menu contestuale (fai clic con il pulsante destro del mouse) per l'unità organizzativa che desideri modificare, quindi scegli Controllo delegato.

  5. Nella pagina Delegation of Control Wizard, scegli Avanti.

  6. Scegli Aggiungi per aggiungere il nome del tuo account o gruppo di FSx servizi Amazon, quindi scegli Avanti.

  7. Nella pagina Tasks to Delegate (Operazioni da delegare), selezionare Create a custom task to delegate (Crea un'operazione personalizzata per eseguire la delega), quindi scegliere Next (Avanti).

  8. Scegli Solo i seguenti oggetti nella cartella, quindi scegli Oggetti computer.

  9. Scegliete Crea oggetti selezionati in questa cartella e Elimina gli oggetti selezionati in questa cartella. Quindi scegli Successivo.

  10. Per Autorizzazioni, scegli quanto segue:

    • Reimpostazione della password

    • Leggi e scrivi le restrizioni dell'account

    • Nome DNS host di scrittura convalidato

    • Nome principale del servizio di scrittura convalidato

  11. Scegli Next (Avanti), quindi scegli Finish (Fine).

  12. Chiudere lo MMC snap-in Utenti e computer di Active Directory.

  1. Accedi al tuo sistema come amministratore di dominio per il tuo dominio Active Directory.

  2. Apri lo MMC snap-in Utenti e computer di Active Directory.

  3. Seleziona Visualizza dalla barra dei menu e assicurati che Advanced Features sia abilitata (accanto ad essa comparirà un segno di spunta se la funzionalità è abilitata).

  4. Nel riquadro attività, espandi il nodo del dominio.

  5. Individua e apri (fai clic con il pulsante destro del mouse) il menu di scelta rapida dell'unità organizzativa che desideri modificare, quindi scegli Proprietà.

  6. Nel riquadro Proprietà dell'unità organizzativa, selezionare la scheda Sicurezza.

  7. Nella scheda Sicurezza, selezionare Avanzate. Quindi seleziona Aggiungi.

  8. Nella pagina Immissione delle autorizzazioni, scegli Seleziona un committente e inserisci il nome del tuo account o gruppo di FSx servizi Amazon. Per Si applica a:, scegli gli oggetti Descendant Computer. Assicuratevi che siano selezionati i seguenti elementi:

    • Modificare le autorizzazioni

    • Crea oggetti informatici

    • Eliminare oggetti del computer

  9. Seleziona Applica, quindi seleziona OK.

  10. Chiudere lo MMC snap-in Utenti e computer di Active Directory.