View a markdown version of this page

Berechtigungsanforderungen für das Active Directory-Dienstkonto - AWS Storage Gateway

Amazon FSx File Gateway ist für Neukunden nicht mehr verfügbar. Bestehende Kunden von FSx File Gateway können den Service weiterhin normal nutzen. Informationen zu ähnlichen Funktionen wie FSx File Gateway finden Sie in diesem Blogbeitrag.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Berechtigungsanforderungen für das Active Directory-Dienstkonto

Wenn Sie Microsoft Active Directory verwenden möchten, um benutzerauthentifizierten Zugriff auf die Dateifreigaben zu gewähren AWS Storage Gateway, müssen Sie sicherstellen, dass Sie über ein Active Directory-Dienstkonto verfügen und dass das Dienstkonto über delegierte Berechtigungen verfügt, um Computer zu Ihrer Domäne hinzuzufügen. Ein Dienstkonto ist ein Active Directory-Benutzerkonto, dem die Berechtigung zur Ausführung bestimmter Aufgaben übertragen wurde. Sie geben den Benutzernamen und das Passwort für dieses Konto an, wenn Sie ein Storage Gateway mit Ihrer Active Directory-Domäne verbinden.

Dem Active Directory-Dienstkonto müssen die folgenden Berechtigungen in der Organisationseinheit übertragen werden, der Sie Ihr Gateway beitreten:

  • Möglichkeit, Computerobjekte zu erstellen und zu löschen

  • Fähigkeit, Passwörter zurückzusetzen

  • Möglichkeit, Berechtigungen zu ändern

  • Möglichkeit, Konten daran zu hindern, Daten zu lesen und zu schreiben

  • Validierte Fähigkeit, Kontobeschränkungen zu lesen und zu schreiben

  • Überprüfte Fähigkeit zum Schreiben in den Prinzipalnamen des Service

  • Überprüfte Fähigkeit zum Schreiben in den DNS-Hostnamen

Dies sind die Mindestanforderungen an Berechtigungen, die erforderlich sind, um Computerobjekte mit Ihrem Active Directory zu verknüpfen. Weitere Informationen finden Sie in der Microsoft Windows Server-Dokumentation unter dem Thema Fehler: Der Zugriff wird verweigert, wenn Benutzer ohne Administratorrechte, denen die Steuerung übertragen wurde, versuchen, Computer einem Domänencontroller hinzuzufügen.