View a markdown version of this page

Exigences relatives aux autorisations du compte de service Active Directory - AWS Storage Gateway

Amazon FSx File Gateway n'est plus disponible pour les nouveaux clients. Les clients existants de FSx File Gateway peuvent continuer à utiliser le service normalement. Pour des fonctionnalités similaires à celles de FSx File Gateway, consultez ce billet de blog.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exigences relatives aux autorisations du compte de service Active Directory

Si vous envisagez d'utiliser Microsoft Active Directory pour fournir un accès authentifié aux systèmes de fichiers de votre système de fichiers AWS Storage Gateway, vous devez vous assurer que vous disposez d'un compte de service Active Directory et que ce compte de service dispose d'autorisations déléguées pour associer des ordinateurs à votre domaine. Un compte de service est un compte utilisateur Active Directory auquel l'autorisation d'effectuer certaines tâches a été déléguée. Vous fournissez le nom d'utilisateur et le mot de passe de ce compte lorsque vous connectez une passerelle de stockage à votre domaine Active Directory.

Les autorisations suivantes doivent être déléguées au compte de service Active Directory dans l'unité d'organisation à laquelle vous rejoignez votre passerelle :

  • Possibilité de créer et de supprimer des objets informatiques

  • Possibilité de réinitialiser les mots de passe

  • Possibilité de modifier les autorisations

  • Possibilité d'empêcher les comptes de lire et d'écrire des données

  • Capacité validée à lire et à écrire Restrictions de compte

  • Capacité validée d'écrire dans le nom du principal de service

  • Capacité validée d’écrire sur le nom d’hôte DNS

Il s'agit de l'ensemble minimum d'autorisations requises pour joindre des objets informatiques à votre Active Directory. Pour plus d'informations, consultez la rubrique de documentation de Microsoft Windows Server intitulée Erreur : l'accès est refusé lorsque des utilisateurs non administrateurs auxquels le contrôle a été délégué tentent de joindre des ordinateurs à un contrôleur de domaine.