View a markdown version of this page

requisiti di autorizzazione per gli account del servizio Active Directory - AWS Storage Gateway

Amazon FSx File Gateway non è più disponibile per i nuovi clienti. I clienti esistenti di FSx File Gateway possono continuare a utilizzare il servizio normalmente. Per funzionalità simili a FSx File Gateway, visita questo post del blog.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

requisiti di autorizzazione per gli account del servizio Active Directory

Se prevedi di utilizzare Microsoft Active Directory per fornire agli utenti l'accesso autenticato ai file sul tuo Gateway di archiviazione AWS, devi assicurarti di disporre di un account di servizio Active Directory e che l'account di servizio disponga delle autorizzazioni delegate per unire i computer al tuo dominio. Un account di servizio è un account utente di Active Directory a cui è stata delegata l'autorizzazione per eseguire determinate attività. Le credenziali di nome utente e password per questo account vengono fornite quando si aggiunge uno Storage Gateway al dominio Active Directory.

All'account del servizio Active Directory devono essere delegate le seguenti autorizzazioni nell'unità organizzativa a cui si sta collegando il gateway:

  • Possibilità di creare ed eliminare oggetti informatici

  • Possibilità di reimpostare le password

  • Possibilità di modificare le autorizzazioni

  • Possibilità di impedire agli account di leggere e scrivere dati

  • Capacità convalidata di leggere e scrivere Restrizioni relative all'account

  • Capacità convalidata di scrivere sul nome principale del servizio

  • Capacità convalidata di scrivere sul nome host DNS

Rappresentano il set minimo di autorizzazioni necessarie per unire oggetti informatici ad Active Directory. Per ulteriori informazioni, consulta l'argomento della documentazione di Microsoft Windows Server Errore: accesso negato quando utenti non amministratori a cui è stato delegato il controllo tentano di unire i computer a un controller di dominio.