View a markdown version of this page

Mendelegasikan izin ke akun atau grup layanan Amazon FSx - Amazon FSx for Windows File Server

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendelegasikan izin ke akun atau grup layanan Amazon FSx

Akun layanan Amazon FSx atau grup admin harus memiliki hak istimewa yang diperlukan untuk bergabung dengan sistem file FSx for Windows File Server ke domain Active Directory yang dikelola sendiri. Untuk mendelegasikan izin ini, Anda dapat menggunakan Kontrol Delegasi atau Fitur Lanjutan dalam Active Directory User and Computers MMC snap-in, seperti yang dijelaskan dalam prosedur berikut.

Untuk menetapkan izin ke akun layanan atau grup menggunakan Delegasikan Kontrol
  1. Masuk ke sistem Anda sebagai administrator domain untuk domain Active Directory Anda.

  2. Buka MMC snap-in Pengguna Direktori Aktif dan Komputer.

  3. Dalam panel tugas, perluas simpul domain.

  4. Temukan dan buka menu konteks (klik kanan) untuk OU yang ingin Anda ubah, lalu pilih Delegasikan Kontrol.

  5. Pada halaman Delegasi Control Wizard, pilih Selanjutnya.

  6. Pilih Tambah untuk menambahkan nama akun atau grup layanan Amazon FSx Anda, lalu pilih Berikutnya.

  7. Pada halaman Tugas untuk Didelegasikan, pilih Buat tugas kustom untuk didelegasikan, lalu pilih Selanjutnya.

  8. Pilih Hanya objek berikut dalam folder, lalu pilih Objek komputer.

  9. Pilih Buat objek yang dipilih dalam folder ini dan Hapus objek yang dipilih dalam folder ini. Lalu pilih Selanjutnya.

  10. Untuk Izin, pilih:

    • Setel Ulang Kata Sandi

    • Baca dan tulis Pembatasan Akun

    • Menulis tervalidasi ke nama host DNS

    • Menulis tervalidasi ke nama utama layanan

  11. Pilih Selanjutnya, dan kemudian pilih Selesai.

  12. Tutup snap-in Active Directory User and Computers MMC.

  1. Masuk ke sistem Anda sebagai administrator domain untuk domain Active Directory Anda.

  2. Buka MMC snap-in Pengguna Direktori Aktif dan Komputer.

  3. Pilih Lihat dari bilah menu dan pastikan Fitur Lanjutan diaktifkan (tanda centang akan muncul di sebelahnya jika fitur diaktifkan).

  4. Dalam panel tugas, perluas simpul domain.

  5. Cari dan buka (klik kanan) menu konteks untuk OU yang ingin Anda ubah, lalu pilih Properties.

  6. Di panel OU Properties, pilih tab Security.

  7. Di tab Keamanan, pilih Advanced. Kemudian pilih Tambah.

  8. Pada halaman Entri Izin, pilih Pilih prinsipal dan masukkan nama akun atau grup layanan Amazon FSx Anda. Untuk Berlaku untuk:, pilih Objek Ini dan semua Komputer Keturunan. Pastikan bahwa yang berikut ini dipilih:

    • Ubah izin

    • Buat Objek Komputer

    • Hapus Objek Komputer

  9. Pilih Terapkan, lalu pilih OK.

  10. Tutup snap-in Active Directory User and Computers MMC.