Arbeiten mit Microsoft Active Directory - Amazon FSx für Windows-Dateiserver

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit Microsoft Active Directory

Wenn Sie ein Dateisystem FSx für Windows File Server erstellen, fügen Sie es Ihrer Active Directory-Domäne hinzu, um Benutzerauthentifizierung und Zugriffskontrolle auf Datei- und Ordnerebene zu ermöglichen. Amazon FSx arbeitet mit Microsoft Active Directory zusammen, um es in Ihre bestehenden Microsoft Windows-Umgebungen zu integrieren. Amazon FSx bietet zwei Optionen, wenn Sie Ihr Dateisystem FSx für Windows File Server mit Active Directory verwenden: Amazon verwenden FSx mit AWS Directory Service for Microsoft Active Directory undVerwenden eines selbstverwalteten Microsoft Active Directory.

Active Directory ist der Verzeichnisdienst von Microsoft, der verwendet wird, um Informationen über Objekte im Netzwerk zu speichern und Administratoren und Benutzern das Auffinden und Verwenden dieser Informationen zu erleichtern. Zu diesen Objekten gehören in der Regel gemeinsam genutzte Ressourcen wie Dateiserver und Netzwerkbenutzer- und Computerkonten.

Ihre Benutzer können dann ihre vorhandenen Benutzeridentitäten in Active Directory verwenden, um sich zu authentifizieren und auf das Dateisystem FSx für Windows File Server zuzugreifen. Benutzer können auch ihre vorhandenen Identitäten verwenden, um den Zugriff auf einzelne Dateien und Ordner zu steuern. Darüber hinaus können Sie Ihre vorhandenen Dateien und Ordner zusammen mit ihrer Konfiguration der Sicherheitszugriffskontrollliste (ACL) FSx ohne Änderungen zu Amazon migrieren.

Anmerkung

Amazon FSx unterstützt Microsoft Azure Active Directory Domain Services, die Sie mit einem Microsoft Azure Active Directory verbinden können.

Nachdem Sie eine verknüpfte Active Directory-Konfiguration für ein Dateisystem erstellt haben, können Sie nur die folgenden Eigenschaften aktualisieren:

  • Benutzeranmeldeinformationen für den Dienst

  • DNSServer-IP-Adressen

Sie können die folgenden Eigenschaften für Ihr verbundenes Microsoft AD nicht ändern, nachdem Sie das Dateisystem erstellt haben:

  • DomainName

  • OrganizationalUnitDistinguishedName

  • FileSystemAdministratorsGroup

Sie können jedoch aus einer Sicherung ein neues Dateisystem erstellen und diese Eigenschaften in der Microsoft Active Directory-Integrationskonfiguration des neuen Dateisystems ändern. Weitere Informationen finden Sie unter Backups auf einem neuen Dateisystem wiederherstellen.

Anmerkung

Amazon FSx unterstützt Active Directory Connector und Simple Active Directory nicht.

Ihr Dateiserver FSx für Windows wird möglicherweise falsch konfiguriert, wenn Ihre Active Directory-Konfiguration geändert wird, wodurch die Verbindung zu Ihrem Dateisystem unterbrochen wird. Um Ihr Dateisystem wieder in den Status Verfügbar zu versetzen, wählen Sie in der FSx Amazon-Konsole die Schaltfläche „Wiederherstellung versuchen“ oder verwenden Sie den StartMisconfiguredStateRecovery Befehl in der Amazon FSx API - oder Konsole. Weitere Informationen finden Sie unter Das Dateisystem befindet sich in einem falsch konfigurierten Zustand.