Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbarui konfigurasi Direktori Aktif yang dikelola sendiri
Untuk membantu memastikan ketersediaan sistem FSx file Amazon yang berkelanjutan dan tidak terganggu, Anda harus memperbarui konfigurasi Active Directory sistem file ketika salah satu properti Active Directory berikut berubah:
Alamat IP server DNS
Kredensi akun layanan dari Active Directory yang dikelola sendiri
Saat Anda memperbarui konfigurasi Direktori Aktif yang dikelola sendiri untuk sistem FSx file Amazon Anda, status sistem file Anda beralih dari Tersedia ke Pembaruan saat pembaruan diterapkan. Pastikan bahwa keadaan beralih kembali ke Tersedia setelah pembaruan diterapkan — perhatikan bahwa pembaruan dapat memakan waktu hingga beberapa menit untuk diselesaikan. Untuk informasi selengkapnya, lihat Pembaruan Direktori Aktif yang dikelola sendiri.
Jika ada masalah dengan konfigurasi Direktori Aktif yang dikelola sendiri yang diperbarui, status sistem file akan beralih ke Salah Konfigurasi. Status ini menampilkan pesan kesalahan dan tindakan korektif yang direkomendasikan di samping deskripsi sistem file di konsol, API, dan CLI. Setelah mengambil tindakan korektif yang disarankan, verifikasi bahwa status sistem file Anda akhirnya berubah menjadi Tersedia.
penting
Jika Anda memperbarui sistem file Anda dengan akun layanan baru, pastikan bahwa akun layanan baru memiliki izin kontrol penuh untuk objek komputer yang ada yang terkait dengan sistem file.
Untuk informasi tentang pemecahan masalah yang mungkin terkait dengan konfigurasi Direktori Aktif yang dikelola sendiri, lihat. Sistem file dalam keadaan salah konfigurasi
Anda dapat menggunakan Konsol Manajemen AWS, Amazon FSx API, atau AWS CLI untuk memperbarui kredensional akun layanan dan alamat IP server DNS dari konfigurasi Active Directory yang dikelola sendiri oleh sistem file. Anda dapat melacak kemajuan pembaruan konfigurasi Direktori Aktif yang dikelola sendiri kapan saja menggunakan, CLI Konsol Manajemen AWS, dan API. Untuk informasi selengkapnya, lihat Pembaruan Direktori Aktif yang dikelola sendiri.
Untuk memperbarui konfigurasi Direktori Aktif yang dikelola sendiri (Konsol)
Buka FSx konsol Amazon di https://console.aws.amazon.com/fsx/
. Arahkan ke sistem File, dan pilih sistem file Windows yang ingin Anda perbarui konfigurasi Active Directory yang dikelola sendiri.
Di tab Jaringan & keamanan, lalu pilih Perbarui untuk Alamat IP server DNS, atau untuk nama pengguna akun layanan, tergantung pada properti Direktori Aktif yang Anda perbarui.
Masukkan alamat IP server DNS baru, atau kredenal akun layanan baru (nama pengguna dan kata sandi) atau ARN rahasia dalam dialog yang muncul. Anda dapat menggunakan AWS Secrets Manager untuk menyimpan kredensil Anda. Untuk informasi selengkapnya, lihat Menyimpan kredensil Active Directory menggunakan AWS Secrets Manager.
Pilih Perbarui untuk memulai pembaruan konfigurasi Direktori Aktif.
Anda dapat memantau kemajuan pembaruan menggunakan Konsol Manajemen AWS atau AWS CLI.
Untuk memperbarui konfigurasi Direktori Aktif yang dikelola sendiri (CLI)
Untuk memperbarui konfigurasi Direktori Aktif yang dikelola sendiri dari sistem file Windows File Server FSx untuk Windows, gunakan AWS CLI perintah update-file-system. Atur parameter berikut:
--file-system-idke ID dari sistem file yang Anda perbarui.UserNamenama pengguna baru untuk akun layanan Direktori Aktif yang dikelola sendiri.Passwordkata sandi baru untuk akun layanan Direktori Aktif yang dikelola sendiri.-
DomainJoinServiceAccountSecretAWS Secrets Manager rahasia yang berisi nama pengguna dan kata sandi untuk akun layanan di domain Active Directory Andacatatan
Anda tidak dapat memberikan keduanya username/password dan rahasia akun layanan gabungan domain untuk terhubung ke Direktori Aktif Anda. Berikan hanya satu set kredensional.
DnsIpsalamat IP untuk server DNS Active Directory yang dikelola sendiri.
aws fsx update-file-system --file-system-id fs-0123456789abcdef0 \ --windows-configuration 'SelfManagedActiveDirectoryConfiguration={UserName=username,Password=password,\ DnsIps=[192.0.2.0,192.0.2.24]}'Jika tindakan pembaruan berhasil, layanan mengirimkan kembali respons HTTP 200.
AdminstrativeActionsObjek dalam respons menggambarkan permintaan dan statusnya.