Trabalhar com o Microsoft Active Directory - Servidor FSx de arquivos Amazon para Windows

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Trabalhar com o Microsoft Active Directory

Ao criar um sistema de arquivos do FSx para Windows File Server, você o associa ao seu domínio do Active Directory para fornecer autenticação de usuário e controle de acesso em nível de arquivo e pasta. O Amazon FSx trabalha com o Microsoft Active Directory para se integrar aos seus ambientes do Microsoft Windows existentes. O Amazon FSx oferece duas opções de uso do seu sistema de arquivos do FSx para Windows File Server com o Active Directory: Como usar o Amazon FSx com o AWS Directory Service for Microsoft Active Directory e Usar um Microsoft Active Directory autogerenciado.

O Active Directory é o serviço de diretório da Microsoft usado para armazenar informações sobre objetos na rede e facilitar a localização e o uso dessas informações por administradores e usuários. Esses objetos geralmente incluem recursos compartilhados, como servidores de arquivos e contas de usuários e computadores da rede.

Então, seus usuários poderão usar suas identidades de usuário existentes no Active Directory para se autenticar e acessar o sistema de arquivos do FSx para Windows File Server. Os usuários também podem usar suas identidades existentes para controlar o acesso a arquivos e pastas individuais. Além disso, você pode migrar arquivos e pastas existentes junto com a configuração de lista de controle de acesso (ACL) de segurança para o Amazon FSx sem nenhuma modificação.

nota

O Amazon FSx oferece suporte ao Serviços de domínio do Microsoft Azure Active Directory que você pode associar a um Microsoft Azure Active Directory.

Depois de criar uma configuração associada do Active Directory para um sistema de arquivos, você pode atualizar somente as seguintes propriedades:

  • Credenciais do usuário de serviço

  • Endereços IP do servidor DNS

Você não poderá alterar as seguintes propriedades do Microsoft Active Directory associado após ter criado o sistema de arquivos:

  • DomainName

  • OrganizationalUnitDistinguishedName

  • FileSystemAdministratorsGroup

No entanto, você pode criar um novo sistema de arquivos de um backup e alterar essas propriedades na configuração de integração do Microsoft Active Directory do novo sistema de arquivos. Para obter mais informações, consulte Restaurar backups em um novo sistema de arquivos.

nota

O Amazon FSx não oferece suporte ao Active Directory Connector e ao Simple Active Directory.

Seu FSx para Windows File Server pode ficar mal configurado, se houver uma alteração na configuração do Active Directory que interrompa a conexão com seu sistema de arquivos. Para retornar seu sistema de arquivos ao estado Disponível, selecione o botão Tentativa de recuperação no console do Amazon FSx ou use o comando StartMisconfiguredStateRecovery na API ou no console do Amazon FSx. Para obter mais informações, consulte O sistema de arquivos está em um estado de configuração incorreta.