View a markdown version of this page

Applicazione dell'autenticazione Kerberos tramite Group Policy Objects (GPO) - Amazon FSx per Windows File Server

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Applicazione dell'autenticazione Kerberos tramite Group Policy Objects (GPO)

È possibile applicare l'autenticazione Kerberos quando si accede al file system impostando i seguenti Group Policy Objects (GPO) in Active Directory:

  • Limita NTLM: traffico NTLM in uscita verso server remoti: utilizza questa impostazione dei criteri per negare o controllare il traffico NTLM in uscita da un computer a qualsiasi server remoto che esegue il sistema operativo Windows.

  • Limita NTLM: aggiungi eccezioni del server remoto per l'autenticazione NTLM: utilizza questa impostazione dei criteri per creare un elenco di eccezioni di server remoti verso i quali i dispositivi client sono autorizzati a utilizzare l'autenticazione NTLM se l'impostazione dei criteri Sicurezza di rete: limita NTLM: traffico NTLM in uscita verso server remoti è configurata.

  1. Accedi a un'istanza Windows unita ad Active Directory a cui è aggiunto il tuo file system Amazon FSx come amministratore. Se stai configurando un Active Directory autogestito, applica questi passaggi direttamente al tuo Active Directory.

  2. Scegli Start, scegli Strumenti di amministrazione, quindi scegli Gestione dei criteri di gruppo.

  3. Scegliete Oggetti Criteri di gruppo.

  4. Se il tuo oggetto Criteri di gruppo non esiste già, crealo.

  5. Individua la politica di sicurezza di rete esistente: limita NTLM: traffico NTLM in uscita ai server remoti. (Se non esiste una politica esistente, creane una nuova.) Nella scheda Impostazioni di sicurezza locali, apri il menu contestuale (clic con il pulsante destro del mouse) e scegli Proprietà.

  6. Scegli Nega tutto.

  7. Scegli Applica per salvare le impostazioni di sicurezza.

  8. Per impostare eccezioni per le connessioni NTLM a server remoti specifici per il client, individua Sicurezza di rete: limita NTLM: aggiungi eccezioni al server remoto.

    Apri il menu contestuale (clic con il pulsante destro del mouse) e scegli Proprietà nella scheda delle impostazioni di sicurezza locali.

  9. Inserisci i nomi di tutti i server da aggiungere all'elenco delle eccezioni.

  10. Scegli Applica per salvare le impostazioni di sicurezza.