Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Berechtigungsanforderungen für das Active Directory-Dienstkonto
Wenn Sie Microsoft Active Directory verwenden möchten, um benutzerauthentifizierten Zugriff Dateifreigaben zu gewähren AWS Storage Gateway, müssen Sie sicherstellen, dass Sie über ein Active Directory-Dienstkonto verfügen und dass das Dienstkonto über delegierte Berechtigungen verfügt, um Computer zu Ihrer Domäne hinzuzufügen. Ein Dienstkonto ist ein Active Directory-Benutzerkonto, dem die Berechtigung zur Ausführung bestimmter Aufgaben übertragen wurde. Sie geben den Benutzernamen und das Passwort für dieses Konto an, wenn Sie ein Storage Gateway mit Ihrer Active Directory-Domäne verbinden.
Dem Active Directory-Dienstkonto müssen die folgenden Berechtigungen in der Organisationseinheit übertragen werden, der Sie Ihr Gateway beitreten:
-
Möglichkeit, Computerobjekte zu erstellen und zu löschen
-
Fähigkeit, Passwörter zurückzusetzen
-
Möglichkeit, Berechtigungen zu ändern
-
Möglichkeit, Konten daran zu hindern, Daten zu lesen und zu schreiben
-
Validierte Fähigkeit, Kontobeschränkungen zu lesen und zu schreiben
-
Überprüfte Fähigkeit zum Schreiben in den Prinzipalnamen des Service
-
Überprüfte Fähigkeit zum Schreiben in den DNS-Hostnamen
Dies sind die Mindestanforderungen an Berechtigungen, die erforderlich sind, um Computerobjekte mit Ihrem Active Directory zu verknüpfen. Weitere Informationen finden Sie in der Microsoft Windows Server-Dokumentation unter dem Thema Fehler: Der Zugriff wird verweigert, wenn Benutzer ohne Administratorrechte, denen die Steuerung übertragen wurde, versuchen, Computer einem Domänencontroller hinzuzufügen.