

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Trabalhando com o Microsoft Active Directory no FSx ONTAP
<a name="ad-integration-ontap"></a>

A Amazon FSx trabalha com o Microsoft Active Directory para se integrar aos seus ambientes existentes. O Active Directory é o serviço de diretório da Microsoft usado para armazenar informações sobre objetos na rede e ajudar administradores e usuários a encontrar e usar essas informações. Esses objetos geralmente incluem recursos compartilhados, como servidores de arquivos e contas de usuários e computadores da rede.

Opcionalmente, você pode unir suas máquinas virtuais FSx de armazenamento do ONTAP (SVMs) ao seu domínio do Active Directory para fornecer autenticação de usuário e controle de acesso em nível de arquivo e pasta. Assim, os clientes do bloco de mensagens do servidor (SMB) podem usar suas identidades de usuário existentes no Active Directory para se autenticar e acessar os volumes de SVM. Seus usuários podem utilizar suas identidades existentes para controlar o acesso a arquivos e pastas individuais. Além disso, você pode migrar seus arquivos e pastas existentes e suas configurações de lista de controle de acesso (ACL) de segurança para a Amazon FSx sem nenhuma modificação.

Se a infraestrutura de domínio do Microsoft Active Directory não estiver disponível, você poderá configurar um servidor de Server Message Block (SMB) em um grupo de trabalho em uma SVM como alternativa à associação de uma SVM a um Microsoft Active Directory. Para obter mais informações, consulte [Como configurar um servidor de SMB em um grupo de trabalho](smb-server-workgroup-setup.md).

Ao associar o Amazon FSx for NetApp ONTAP a um Active Directory, você associa o sistema de arquivos SVMs ao Active Directory de forma independente. Isso significa que você pode ter um sistema de arquivos com alguns SVMs que estão associados a um Active Directory e outros SVMs que não estão.

Após a associação de uma SVM a um Active Directory, você pode atualizar as seguintes propriedades de configuração do Active Directory:
+ Endereços IP do servidor DNS
+ Nome de usuário e senha da conta de serviço do Active Directory autogerenciado

**Topics**
+ [Pré-requisitos para unir uma SVM a um Microsoft AD autogerenciado](self-manage-prereqs.md)
+ [Práticas recomendadas para trabalhar com o Active Directory](self-managed-AD-best-practices.md)
+ [Como funciona SVMs a adesão ao Microsoft Active Directory](self-managed-AD-join.md)
+ [Como gerenciar configurações do Active Directory para SVM](manage-svm-ad-config.md)