

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Trabalhar com o Microsoft Active Directory no FSx para ONTAP
<a name="ad-integration-ontap"></a>

O Amazon FSx funciona com o Microsoft Active Directory para integração aos seus ambientes existentes. O Active Directory é o serviço de diretório da Microsoft usado para armazenar informações sobre objetos na rede e ajudar administradores e usuários a encontrar e usar essas informações. Esses objetos geralmente incluem recursos compartilhados, como servidores de arquivos e contas de usuários e computadores da rede.

Você tem a opção de associar suas máquinas virtuais de armazenamento (SVMs) do FSx para ONTAP ao seu domínio do Active Directory para fornecer autenticação de usuário e controle de acesso a arquivos e pastas. Assim, os clientes do bloco de mensagens do servidor (SMB) podem usar suas identidades de usuário existentes no Active Directory para se autenticar e acessar os volumes de SVM. Seus usuários podem utilizar suas identidades existentes para controlar o acesso a arquivos e pastas individuais. Além disso, você pode migrar arquivos e pastas existentes e as configurações de lista de controle de acesso (ACL) de segurança para o Amazon FSx sem nenhuma modificação.

Se a infraestrutura de domínio do Microsoft Active Directory não estiver disponível, você poderá configurar um servidor de Server Message Block (SMB) em um grupo de trabalho em uma SVM como alternativa à associação de uma SVM a um Microsoft Active Directory. Para obter mais informações, consulte [Como configurar um servidor de SMB em um grupo de trabalho](smb-server-workgroup-setup.md).

Ao unir o Amazon FSx for NetApp ONTAP a um Active Directory, você associa as SVMs do sistema de arquivos ao Active Directory de forma independente. Isso significa que você pode ter um sistema de arquivos com algumas SVMs unidas a um Active Directory e outras não.

Após a associação de uma SVM a um Active Directory, você pode atualizar as seguintes propriedades de configuração do Active Directory:
+ Endereços IP do servidor DNS
+ Self-managed Nome de usuário e senha da conta de serviço do Active Directory

**Topics**
+ [Pré-requisitos para unir uma SVM a um Microsoft AD autogerenciado](self-manage-prereqs.md)
+ [Práticas recomendadas para trabalhar com o Active Directory](self-managed-AD-best-practices.md)
+ [Funcionamento da associação de SVMs a um Microsoft Active Directory](self-managed-AD-join.md)
+ [Como gerenciar configurações do Active Directory para SVM](manage-svm-ad-config.md)