

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiornamento di una configurazione di Active Directory autogestita
<a name="update-self-ad-config"></a>

Per garantire la disponibilità continua e ininterrotta del tuo FSx file system Amazon, devi aggiornare la configurazione di Active Directory del file system quando cambia una delle seguenti proprietà di Active Directory:
+ Gli indirizzi IP del server DNS
+ Le credenziali dell'account di servizio dell'Active Directory autogestito

Quando aggiorni la configurazione autogestita di Active Directory per il tuo FSx file system Amazon, lo stato del file system passa da **Disponibile** a **Aggiornamento** durante l'applicazione dell'aggiornamento. Verifica che lo stato torni a **Disponibile** dopo l'applicazione dell'aggiornamento: tieni presente che il completamento dell'aggiornamento può richiedere fino a diversi minuti. Per ulteriori informazioni, consulta [Monitoraggio degli aggiornamenti di Active Directory gestiti autonomamente](monitor-self-ad-update.md).

**Se c'è un problema con la configurazione aggiornata di Active Directory autogestita, lo stato del file system passa a Configurato erroneamente.** Questo stato mostra un messaggio di errore e l'azione correttiva consigliata accanto alla descrizione del file system nella console, nell'API e nella CLI. **Dopo aver intrapreso l'azione correttiva consigliata, verifica che lo stato del file system passi infine a Disponibile.**

**Importante**  
Se aggiorni il file system con un nuovo account di servizio, assicurati che il nuovo account di servizio disponga delle autorizzazioni di **controllo completo** per gli oggetti informatici esistenti associati al file system.

Per informazioni sulla risoluzione di possibili problemi relativi alle configurazioni di Active Directory autogestite, consulta. [Il file system è in uno stato configurato in modo errato](misconfigured-ad-config.md)

Puoi utilizzare Amazon FSx API o aggiornare le Console di gestione AWS credenziali dell'account AWS CLI di servizio e gli indirizzi IP del server DNS della configurazione Active Directory autogestita di un file system. Puoi monitorare lo stato di avanzamento di un aggiornamento della configurazione di Active Directory autogestito in qualsiasi momento utilizzando la Console di gestione AWS CLI e l'API. Per ulteriori informazioni, consulta [Monitoraggio degli aggiornamenti di Active Directory gestiti autonomamente](monitor-self-ad-update.md).

**Per aggiornare la configurazione di Active Directory autogestita (console)**

1. Apri la FSx console Amazon all'indirizzo [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Passa a **File system** e scegli il file system Windows per il quale desideri aggiornare la configurazione autogestita di Active Directory.

1. Nella scheda **Rete e sicurezza**, quindi scegli **Aggiorna** per **gli indirizzi IP del server DNS** o per il nome utente dell'account di servizio, a seconda delle proprietà di Active Directory che stai aggiornando.

1. Inserisci i nuovi indirizzi IP del server DNS o le nuove credenziali dell'account di servizio (nome utente e password) o l'ARN segreto nella finestra di dialogo che appare. È possibile utilizzare Gestione dei segreti AWS per memorizzare le credenziali. Per ulteriori informazioni, consulta [Memorizzazione delle credenziali di Active Directory utilizzando Gestione dei segreti AWS](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).

1. Scegli **Aggiorna** per avviare l'aggiornamento della configurazione di Active Directory.

   È possibile [monitorare l'avanzamento dell'aggiornamento](monitor-self-ad-update.md) utilizzando Console di gestione AWS o il AWS CLI.

**Per aggiornare la configurazione di Active Directory (CLI) autogestita**
+ Per aggiornare la configurazione di Active Directory autogestita di un file system FSx per Windows File Server, utilizzare il comando. AWS CLI [update-file-system](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-file-system.html) Imposta i seguenti parametri:
  + `--file-system-id`all'ID del file system che stai aggiornando.
  + `UserName`il nuovo nome utente per l'account del servizio Active Directory autogestito.
  + `Password`la nuova password per l'account del servizio Active Directory autogestito.
  + `DomainJoinServiceAccountSecret`il Gestione dei segreti AWS segreto contenente il nome utente e la password per un account di servizio nel dominio Active Directory
**Nota**  
Non puoi fornire entrambi username/password e un account segreto del servizio di accesso al dominio per connetterti ad Active Directory. Fornisci solo un set di credenziali.
  + `DnsIps`gli indirizzi IP per i server DNS di Active Directory autogestiti.

  ```
  aws fsx update-file-system --file-system-id fs-0123456789abcdef0 \
    --windows-configuration 'SelfManagedActiveDirectoryConfiguration={UserName=username,Password=password,\
       DnsIps=[192.0.2.0,192.0.2.24]}'
  ```

  Se l'azione di aggiornamento ha esito positivo, il servizio restituisce una risposta HTTP 200. L'`AdminstrativeActions`oggetto nella risposta descrive la richiesta e il relativo stato.