

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configurando transferências com o FSx Windows File Server
<a name="create-fsx-location"></a>

Para transferir dados para ou do seu sistema de arquivos Amazon FSx for Windows File Server, você deve criar um *local AWS DataSync * de transferência. DataSync pode usar esse local como origem ou destino para transferir dados.

## Fornecendo DataSync acesso aos sistemas FSx de arquivos do Windows File Server
<a name="create-fsx-location-access"></a>

DataSync [se conecta ao seu sistema FSx de arquivos do Windows File Server com o protocolo Server Message Block (SMB) e o monta a partir da sua nuvem privada virtual (VPC) usando interfaces de rede.](required-network-interfaces.md)

**nota**  
VPCs que você usa com DataSync deve ter locação padrão. VPCs com locação dedicada não são suportadas.

**Topics**
+ [Permissões obrigatórias](#create-fsx-windows-location-permissions)
+ [Protocolos de autenticação necessários](#configuring-fsx-windows-authentication-protocols)
+ [Namespaces do DFS](#configuring-fsx-windows-location-dfs)

### Permissões obrigatórias
<a name="create-fsx-windows-location-permissions"></a>

Você deve fornecer DataSync ao usuário os direitos necessários para montar e acessar seus FSx arquivos, pastas e metadados de arquivos do Windows File Server.

Recomendamos que esse usuário pertença a um grupo do Microsoft Active Directory para administrar o sistema de arquivos. As especificidades desse grupo dependem da configuração do Active Directory:
+ Se você estiver usando AWS Directory Service for Microsoft Active Directory com FSx o Windows File Server, o usuário deverá ser membro do grupo ** FSx Administradores AWS Delegados**.
+ Se você estiver usando o Active Directory FSx autogerenciado com o Windows File Server, o usuário deverá ser membro de um dos dois grupos:
  + O grupo **Administradores de domínio**, que é o grupo padrão dos administradores delegados.
  + Um grupo personalizado de administradores delegados com direitos de usuário que permitem DataSync copiar permissões de propriedade de objetos e listas de controle de acesso do Windows ()ACLs.
**Importante**  
Você não pode alterar o grupo de administradores delegados depois que o sistema de arquivos foi implantado. Você deve reimplantar o sistema de arquivos ou restaurá-lo a partir de um backup para usar o grupo personalizado de administradores delegados com os seguintes direitos de usuário que DataSync precisam copiar metadados.    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/datasync/latest/userguide/create-fsx-location.html)
+ Se você quiser copiar o Windows ACLs e estiver transferindo entre um servidor de arquivos SMB e FSx para o sistema de arquivos Windows File Server ou entre FSx sistemas de arquivos Windows File Server, os usuários fornecidos DataSync devem pertencer ao mesmo domínio do Active Directory ou ter uma relação de confiança do Active Directory entre seus domínios.

**Atenção**  
Seu FSx usuário do sistema de arquivos do Windows File Server deve ter permissões de **controle total** em todas as pastas do seu sistema de arquivos. Não altere as permissões de NTFS ACL para esse usuário em suas pastas. Se você fizer isso, DataSync poderá alterar as permissões do sistema de arquivos de uma forma que torne seu compartilhamento de arquivos inacessível e impeça que os backups do sistema de arquivos sejam utilizáveis. Para obter mais informações sobre o acesso em nível de arquivo e pasta, consulte o Guia do *[usuário do Amazon FSx para Windows File Server](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-file-folder.html)*.

### Protocolos de autenticação necessários
<a name="configuring-fsx-windows-authentication-protocols"></a>

Seu servidor de arquivos FSx para Windows deve usar a autenticação NTLM DataSync para acessá-lo. DataSyncnão consigo acessar um servidor de arquivos que usa a autenticação Kerberos. 

### Namespaces do DFS
<a name="configuring-fsx-windows-location-dfs"></a>

DataSync não oferece suporte a namespaces do Microsoft Distributed File System (DFS). Em vez disso, recomendamos especificar um servidor ou compartilhamento de arquivos subjacente ao criar sua DataSync localização.

Para obter mais informações, consulte [Agrupando vários sistemas de arquivos com namespaces DFS no Guia do usuário](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/group-file-systems.html) do *Amazon FSx para Windows File Server*.

## Criando seu local de transferência FSx para o Windows File Server
<a name="create-fsx-location-how-to"></a>

Antes de começar, verifique se você tem um servidor FSx de arquivos do Windows existente no seu Região da AWS. Para obter mais informações, consulte [Introdução à Amazon FSx ](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/getting-started.html) no *Guia do usuário do Amazon FSx para Windows File Server*.

### Usando o DataSync console
<a name="create-fsx-location-access-how-to-console"></a>

1. Abra o AWS DataSync console em [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. No painel de navegação esquerdo, expanda **Transferência de dados** e escolha **Locais** e **Criar local**.

1. Para **Tipo de localização**, escolha **Amazon FSx**.

1. Para **sistema de FSx arquivos**, escolha o FSx sistema de arquivos do Windows File Server que você deseja usar como local.

1. Em **Nome do compartilhamento**, insira um caminho de montagem FSx para o Windows File Server usando barras.

   Isso especifica o caminho onde DataSync lê ou grava dados (dependendo se esse é um local de origem ou destino).

   Você também pode incluir subdiretórios (por exemplo, `/path/to/directory`).

1. Para **grupos de segurança**, escolha até cinco grupos de segurança do Amazon EC2 que forneçam acesso à sub-rede preferencial do sistema de arquivos.

   Os grupos de segurança que você escolher devem ser capazes de se comunicar com os grupos de segurança do sistema de arquivos. Para obter informações sobre a configuração de grupos de segurança para acesso ao sistema de arquivos, consulte o [https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html).
**nota**  
Se você escolher um grupo de segurança que não permite conexões de dentro de si mesmo, siga um destes procedimentos:  
Configure o grupo de segurança para permitir que ele se comunique dentro de si próprio.
Escolha outro grupo de segurança diferente que possa se comunicar com o grupo de segurança do destino de montagem.

1. Em **Usuário**, insira o nome de um usuário que pode acessar o seu FSx para o Windows File Server.

   Para obter mais informações, consulte [Permissões obrigatórias](#create-fsx-windows-location-permissions).

1. Para **Senha**, insira a senha do nome de usuário.

1. (Opcional) Em **Domínio**, insira o nome do domínio do Windows ao qual seu sistema FSx de arquivos do Windows File Server pertence.

   Se você tiver vários domínios do Active Directory em seu ambiente, definir essa configuração garante que ele DataSync se conecte ao sistema de arquivos correto.

1. (Opcional) Insira valores para os campos **Chave** e **Valor** para marcar o FSx Windows File Server.

   As tags ajudam você a gerenciar, filtrar e pesquisar seus AWS recursos. Recomendamos criar pelo menos uma etiqueta de nome para a sua localização. 

1. Escolha **Criar local**.

### Usando o AWS CLI
<a name="create-location-fsx-cli"></a>

**Para criar um local FSx para o Windows File Server usando o AWS CLI**
+ Use o comando a seguir para criar uma FSx localização na Amazon.

  ```
  aws datasync create-location-fsx-windows \
      --fsx-filesystem-arn arn:aws:fsx:region:account-id:file-system/filesystem-id \
      --security-group-arns arn:aws:ec2:region:account-id:security-group/group-id \
      --user smb-user --password password
  ```

  No comando `create-location-fsx-windows`, faça o seguinte:
  + `fsx-filesystem-arn`: especifique o nome do recurso da Amazon (ARN) do sistema de arquivos para o qual ou do qual deseja transferir.
  + `security-group-arns`: especifique os ARNs de até cinco grupos de segurança do Amazon EC2 que fornecem acesso à sub-rede preferencial do sistema de arquivos.

    Os grupos de segurança que você especificar devem ser capazes de se comunicar com os grupos de segurança do seu sistema de arquivos. Para obter informações sobre a configuração de grupos de segurança para acesso ao sistema de arquivos, consulte o [https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html).
**nota**  
Se você escolher um grupo de segurança que não permite conexões de dentro de si mesmo, siga um destes procedimentos:  
Configure o grupo de segurança para permitir que ele se comunique dentro de si próprio.
Escolha outro grupo de segurança diferente que possa se comunicar com o grupo de segurança do destino de montagem.
  + A Região da AWS — A região que você especifica é aquela em que seu sistema de FSx arquivos da Amazon de destino está localizado.

O comando anterior retorna um ARN do local semelhante ao exibido a seguir.

```
{ 
    "LocationArn": "arn:aws:datasync:us-west-2:111222333444:location/loc-07db7abfc326c50fb" 
}
```