Lavorare con Microsoft Active Directory - File server Amazon FSx per Windows

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Lavorare con Microsoft Active Directory

Quando si crea un file system FSx per Windows File Server, lo si aggiunge al dominio Active Directory per fornire l'autenticazione degli utenti e il controllo degli accessi a livello di file e cartella. Amazon FSx collabora con Microsoft Active Directory per l'integrazione con gli ambienti Microsoft Windows esistenti. Amazon FSx offre due opzioni utilizzando FSx il file system Windows File Server con Active Directory: Usare Amazon FSx con AWS Directory Service for Microsoft Active Directory eUtilizzo di un Microsoft Active Directory autogestito.

Active Directory è il servizio di directory di Microsoft utilizzato per archiviare informazioni sugli oggetti sulla rete e semplificare la ricerca e l'utilizzo di tali informazioni da parte di amministratori e utenti. Questi oggetti includono in genere risorse condivise come file server e account di utenti e computer di rete.

Gli utenti possono quindi utilizzare le identità utente esistenti in Active Directory per autenticarsi e accedere al file system FSx per Windows File Server. Gli utenti possono anche utilizzare le identità esistenti per controllare l'accesso a singoli file e cartelle. Inoltre, puoi migrare i file e le cartelle esistenti insieme alla loro configurazione della Security Access Control List (ACL) su Amazon FSx senza alcuna modifica.

Nota

Amazon FSx supporta Microsoft Azure Active Directory Domain Services, a cui puoi aggiungere un Microsoft Azure Active Directory.

Dopo aver creato una configurazione Active Directory unita per un file system, puoi aggiornare solo le seguenti proprietà:

  • Credenziali utente del servizio

  • DNSindirizzi IP del server

Non è possibile modificare le seguenti proprietà per l'utente iscritto a Microsoft AD dopo aver creato il file system:

  • DomainName

  • OrganizationalUnitDistinguishedName

  • FileSystemAdministratorsGroup

Tuttavia, è possibile creare un nuovo file system da un backup e modificare queste proprietà nella configurazione di integrazione con Microsoft Active Directory del nuovo file system. Per ulteriori informazioni, consulta Ripristino dei backup su un nuovo file system.

Il file server FSx per Windows potrebbe non essere configurato correttamente se viene apportata una modifica alla configurazione di Active Directory che interrompe la connessione al file system. Per riportare il file system allo stato Available, seleziona il pulsante Attempt Recovery nella FSx console Amazon o usa il StartMisconfiguredStateRecovery comando in Amazon FSx API o nella console. Per ulteriori informazioni, consulta Il file system è in uno stato configurato in modo errato.