本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用群組政策物件強制執行 Kerberos 身分驗證 (GPOs)
您可以在 Active Directory 中設定下列群組政策物件 (GPOs),在存取檔案系統時強制執行 Kerberos 身分驗證:
限制 NTLM:傳出NTLM流量到遠端伺服器 - 使用此政策設定來拒絕或稽核從電腦傳出NTLM流量到執行 Windows 作業系統的任何遠端伺服器。
限制 NTLM:新增遠端伺服器例外狀況以進行NTLM身分驗證 - 如果已設定網路安全:限制 :傳出流量到遠端伺服器政策設定,請使用此政策設定來建立允許用戶端裝置使用NTLM身分驗證的遠端伺服器例外狀況清單。 NTLM NTLM
登入加入 Active Directory 的 Windows 執行個體,您的 Amazon FSx 檔案系統會以管理員身分加入其中。如果您要設定自我管理的 Active Directory,請直接將這些步驟套用至您的 Active Directory。
選擇開始,選擇管理工具,然後選擇群組政策管理。
選擇群組政策物件。
如果您的群組政策物件尚未存在,請建立它。
找出現有的網路安全:限制 NTLM:傳出NTLM流量到遠端伺服器政策。(如果沒有現有政策,請建立新的政策。) 在本機安全設定索引標籤中,開啟內容 (按一下滑鼠右鍵) 選單,然後選擇屬性。
選擇全部拒絕。
選擇套用以儲存安全設定。
若要為用戶端設定特定遠端伺服器的NTLM連線例外狀況,請尋找網路安全:限制 NTLM:新增遠端伺服器例外狀況。
開啟內容 (按一下滑鼠右鍵) 選單,然後在本機安全設定索引標籤中選擇屬性。
輸入要新增至例外狀況清單的任何伺服器名稱。
選擇套用以儲存安全設定。