

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Riduzione delle operazioni su Amazon FSx for Windows File Server
<a name="cutover-to-fsx"></a>

Dopo aver migrato lo storage di file locale, la configurazione della condivisione di file e la configurazione DNS, il passaggio successivo consiste nel trasferire le operazioni ai file system FSx for Windows File Server. Per eseguire il trasferimento al file system FSx for Windows File Server, effettuate le seguenti operazioni:
+ Preparatevi per il taglio.
  + Disconnettere temporaneamente i client SMB dal file system originale.
  + Esegui una sincronizzazione finale della configurazione del file e della condivisione di file.
+ Configura i nomi principali di servizio (SPN) per il tuo file system Amazon FSx.
+ Aggiorna i record DNS CNAME in modo che puntino al tuo file system Amazon FSx.

Le procedure per eseguire ciascuno di questi passaggi sono fornite nelle sezioni seguenti.

**Topics**
+ [Preparazione per il passaggio ad Amazon FSx](#final-sync-and-disconnect)
+ [Configura gli SPN per l'autenticazione Kerberos](#configure-spns)
+ [Aggiornamento dei record DNS CNAME per il file system Amazon FSx](#update-dns-cname)

## Preparazione per il passaggio ad Amazon FSx
<a name="final-sync-and-disconnect"></a>

Per prepararti al cutover del tuo file system Amazon FSx, devi fare quanto segue:
+ Disconnetti tutti i client che scrivono sul file system originale.
+ Esegui una sincronizzazione finale dei file utilizzando AWS DataSync o Robocopy. Per ulteriori informazioni, consulta [Migrazione dello storage di file esistente su FSx for Windows File Server](migrate-files-fsx.md). 
+ Esegui una sincronizzazione finale della configurazione della condivisione di file. Per ulteriori informazioni, consulta [Migrazione delle configurazioni di condivisione di file locali su Amazon FSx](migrate-file-share-config-to-fsx.md).

## Configura gli SPN per l'autenticazione Kerberos
<a name="configure-spns"></a>

Ti consigliamo di utilizzare l' Kerberos-based autenticazione e la crittografia in transito con Amazon FSx. Kerberos fornisce l'autenticazione più sicura per i client che accedono al tuo file system. Per abilitare l'autenticazione Kerberos per i client che accedono ad Amazon FSx utilizzando un alias DNS, devi aggiungere nomi principali di servizio (SPN) che corrispondono all'alias DNS sull'oggetto computer Active Directory del tuo file system Amazon FSx. 

Sono necessari due SPN per l'autenticazione Kerberos.

```
HOST/{{alias}}
HOST/{{alias.domain}}
```

Ad esempio, se l'alias è`finance.domain.com`, i due SPN richiesti sono i seguenti.

```
HOST/finance
HOST/finance.domain.com
```

Un SPN può essere associato solo a un singolo oggetto computer Active Directory alla volta. Se esistono SPN esistenti per il nome DNS configurato per l'oggetto computer Active Directory del file system originale, è necessario eliminarli prima di creare SPN per il file system Amazon FSx.

Le seguenti procedure descrivono come trovare eventuali SPN esistenti, eliminarli e creare nuovi SPN per l'oggetto informatico Active Directory del tuo file system Amazon FSx.

**Per installare il modulo Active Directory richiesto PowerShell**

1. Accedi a un'istanza Windows aggiunta all'Active Directory a cui è collegato il tuo file system Amazon FSx.

1. Apri PowerShell come amministratore.

1. Installa il modulo PowerShell Active Directory utilizzando il seguente comando.

   ```
   Install-WindowsFeature RSAT-AD-PowerShell
   ```<a name="finddelete-existing-spn"></a>

**Per trovare ed eliminare gli alias DNS esistenti, SPN sull'oggetto computer Active Directory del file system originale**

1.  Trova tutti gli SPN esistenti utilizzando i seguenti comandi. Sostituiscilo `{{alias_fqdn}}` con l'alias DNS che hai associato al file system in. [Migrazione della configurazione DNS locale a FSx for Windows File Server](migrate-dns-config.md)

   ```
   ## Find SPNs for original file system's AD computer object
   $ALIAS = "{{alias_fqdn}}"
   SetSPN /Q ("HOST/" + $ALIAS)
   SetSPN /Q ("HOST/" + $ALIAS.Split(".")[0])
   ```

1. Eliminare gli SPN HOST esistenti restituiti nel passaggio precedente utilizzando lo script di esempio seguente.
   + Sostituiscilo `{{alias_fqdn}}` con l'alias DNS completo in cui hai associato il file system. [Migrazione della configurazione DNS locale a FSx for Windows File Server](migrate-dns-config.md)
   + Sostituisci `{{file_system_DNS_name}}` con il nome DNS del file system originale.

   ```
   ## Delete SPNs for original file system's AD computer object
   $Alias = "{{alias_fqdn}}"
   $FileSystemDnsName = "{{file_system_dns_name}}"
   $FileSystemHost = (Resolve-DnsName ${FileSystemDnsName} | Where Type -eq 'A')[0].Name.Split(".")[0]
   $FSxAdComputer = (Get-AdComputer -Identity ${FileSystemHost})
   
   SetSPN /D ("HOST/" + ${Alias}) ${FSxAdComputer}.Name
   SetSPN /D ("HOST/" + ${Alias}.Split(".")[0]) ${FSxAdComputer}.Name
   ```

1. Ripeti questi passaggi per ogni alias DNS associato al file system in. [Migrazione della configurazione DNS locale a FSx for Windows File Server](migrate-dns-config.md)

**Per impostare gli SPN sull'oggetto computer Active Directory del tuo file system Amazon FSx**

1. Imposta nuovi SPN per il tuo file system Amazon FSx eseguendo i seguenti comandi.
   + Sostituisci `{{file_system_DNS_name}}` con il nome DNS assegnato da Amazon FSx al file system. 

     Per trovare il nome DNS del tuo file system sulla console Amazon FSx, **scegli File system e scegli** il tuo file system. Scegli il pannello **Rete e sicurezza** della pagina dei dettagli del file system. Puoi anche ottenere il nome DNS nella risposta dell'operazione [DescribeFileSystems](https://docs.aws.amazon.com/fsx/latest/APIReference/API_DescribeFileSystems.html)API.
   + Sostituiscilo `{{alias_fqdn}}` con l'alias DNS completo in cui hai associato il file system. [Migrazione della configurazione DNS locale a FSx for Windows File Server](migrate-dns-config.md)

   ```
   ## Set SPNs for FSx file system AD computer object
   $FSxDnsName = "{{file_system_DNS_name}}"
   $Alias = "{{alias_fqdn}}"
   $FileSystemHost = (Resolve-DnsName $FSxDnsName | Where Type -eq 'A')[0].Name.Split(".")[0]
   $FSxAdComputer = (Get-AdComputer -Identity $FileSystemHost)
   
   Set-AdComputer -Identity $FSxAdComputer -Add @{"msDS-AdditionalDnsHostname"="$Alias"}
   SetSpn /S ("HOST/" + $Alias.Split('.')[0]) $FSxAdComputer.Name
   SetSpn /S ("HOST/" + $Alias) $FSxAdComputer.Name
   ```
**Nota**  
L'impostazione di un SPN per il file system Amazon FSx avrà esito negativo se nell'AD per l'oggetto computer del file system originale esiste un SPN per l'alias DNS. Per informazioni su come trovare ed eliminare gli SPN esistenti, consulta. [Per trovare ed eliminare gli alias DNS esistenti, SPN sull'oggetto computer Active Directory del file system originale](#finddelete-existing-spn)

1. Verifica che i nuovi SPN siano configurati per l'alias DNS utilizzando lo script di esempio seguente. Assicurati che la risposta includa due HOST SPN e. `HOST/{{alias}}` `HOST/{{alias_fqdn}}`

   Sostituisci `{{file_system_DNS_name}}` con il nome DNS assegnato da Amazon FSx al tuo file system. Per trovare il nome DNS del tuo file system sulla console Amazon FSx, **scegli File system, scegli** il tuo file system, quindi scegli **il pannello Rete e** sicurezza nella pagina dei dettagli del file system. 

   Puoi anche ottenere il nome DNS nella risposta dell'[DescribeFileSystems](https://docs.aws.amazon.com/fsx/latest/APIReference/API_DescribeFileSystems.html)operazione API.

   ```
   ## Verify SPNs on FSx file system AD computer object
   $FileSystemDnsName = "{{file_system_dns_name}}"
   $FileSystemHost = (Resolve-DnsName ${FileSystemDnsName} | Where Type -eq 'A')[0].Name.Split(".")[0]
   $FSxAdComputer = (Get-AdComputer -Identity ${FileSystemHost})
   SetSpn /L ${FSxAdComputer}.Name
   ```

1. Ripeti i passaggi precedenti per ogni alias DNS associato al file system in. [Migrazione della configurazione DNS locale a FSx for Windows File Server](migrate-dns-config.md)

**Nota**  
Puoi applicare l'autenticazione e la crittografia Kerberos in transito con i client che si connettono al file system utilizzando alias DNS impostando i seguenti Group Policy Object (GPO) in Active Directory:  
Limita NTLM: traffico NTLM in uscita verso server remoti
Limita NTLM: aggiungi eccezioni del server remoto per l'autenticazione NTLM
Per ulteriori informazioni, consulta [Applicazione dell'autenticazione Kerberos tramite Group Policy Objects (GPO)](enforce-kerberos.md) la *procedura dettagliata 5: Utilizzo degli alias DNS* per accedere al file system.

## Aggiornamento dei record DNS CNAME per il file system Amazon FSx
<a name="update-dns-cname"></a>

Dopo aver configurato correttamente gli SPN per il tuo file system, puoi passare ad Amazon FSx sostituendo ogni record DNS risolto nel file system originale con un record DNS che si risolve nel nome DNS predefinito del file system Amazon FSx.

**PowerShell Per installare i cmdlet richiesti**

1. Accedi a un'istanza Windows aggiunta ad Active Directory a cui fa parte il tuo file system Amazon FSx come utente membro di un gruppo con autorizzazioni di amministrazione DNS (**AWS Delegated Domain Name System Administrators in Managed AWS Microsoft Active Directory e Domain Admins o un altro gruppo a cui hai delegato** **le autorizzazioni di amministrazione DNS** nel tuo Active Directory autogestito) 

   Per ulteriori informazioni, consulta [Connessione all'istanza Windows](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connecting_to_windows_instance.html) nella Guida per l'utente di Amazon EC2.

1. Apri PowerShell come amministratore.

1. Il modulo server PowerShell DNS è necessario per eseguire le istruzioni di questa procedura. Installarlo utilizzando il comando seguente.

   ```
   Install-WindowsFeature RSAT-DNS-Server
   ```

**Per aggiornare un record DNS CNAME esistente**

1. Lo script seguente aggiorna tutti i record DNS CNAME esistenti `{{alias_fqdn}}` per l'oggetto computer del file system Amazon FSx. Se non ne viene trovato nessuno, crea un nuovo record DNS CNAME per l'alias DNS `{{alias_fqdn}}` che si risolve nel nome DNS predefinito per il file system Amazon FSx. 

   Per eseguire lo script:
   + Sostituiscilo `{{alias_fqdn}}` con l'alias DNS associato al file system.
   + Sostituisci `{{file_system_DNS_name}}` con il nome DNS predefinito che Amazon FSx ha assegnato al file system.

   ```
   $Alias="{{alias_fqdn}}"
   $FSxDnsName="{{file_system_dns_name}}"
   $AliasHost=$Alias.Split('.')[0]
   $ZoneName=((Get-WmiObject Win32_ComputerSystem).Domain)
   $DnsServerComputerName = (Resolve-DnsName $ZoneName -Type NS | Where Type -eq 'A' | Select -ExpandProperty Name)[0]
   
   Add-DnsServerResourceRecordCName -Name $AliasHost -ComputerName $DnsServerComputerName -HostNameAlias $FSxDnsName -ZoneName $ZoneName
   ```

1. Ripeti il passaggio precedente per ogni alias DNS associato al file system. [Migrazione della configurazione DNS locale a FSx for Windows File Server](migrate-dns-config.md)