

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 AWS 管理控制台、 AWS CLI和 API 更新现有 SVM Active Directory 配置
<a name="update-svm-ad-config"></a>

可以使用以下过程更新已加入 Active Directory 的 SVM 的 Active Directory 配置。

**更新 SVM Active Directory 配置（AWS 管理控制台）**

1. 打开亚马逊 FSx 控制台，网址为[https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/)。

1. 按如下所示方法选择要更新的 SVM：
   + 在左侧导航窗格中，选择**文件系统**，然后选择包含要更新的 SVM 的 ONTAP 文件系统。
   + 选择**存储虚拟机**选项卡。

     –或–
   + 要显示所有 SVMs 可用虚拟机的列表，请在左侧导航窗格中展开 **ONTAP**，然后选择**存储虚拟机**。

   从列表中选择要更新的 SVM。

1. 在 SVM **摘要**面板上，选择**操作** > **加入/更新 Active Directory**。此时将显示**更新 SVM Active Directory 配置**窗口。

1. 可以在此窗口中更新以下 Active Directory 配置属性。
   + **DNS 服务器 IP 地址**-您的域名的 DNS 服务器的 IPv4 或 IPv6 地址。
   + **服务账户凭证**：选择如何提供服务账户凭证：
     + **选项 1**： AWS Secrets Manager 秘密 ARN-包含您的 Active Directory 域上服务帐户的用户名和密码的密钥。有关更多信息，请参阅 [使用存储活动目录凭证 AWS Secrets Manager](self-managed-AD-best-practices.md#bp-store-ad-creds-using-secret-manager)。
     + **选项 2**：纯文本凭证
       + **服务账户用户名**：现有 Microsoft Active Directory 中服务账户的用户名。请勿包含域前缀或后缀。例如，对于 `EXAMPLE\ADMIN`，仅使用 `ADMIN`。
       + **服务账户密码** – 服务账户的密码。
       + **确认密码** – 服务账户的密码。

1. 输入更新后，选择**更新 Active Directory** 进行更改。

可以使用以下过程更新已加入 Active Directory 的 SVM 的 Active Directory 配置。

**更新 SVM Active Directory 配置（AWS CLI）**
+ 要使用 AWS CLI 或 API 更新 SVM 的 Active Directory 配置，请使用 [update-storage-virtual-machine](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-storage-virtual-machine.html)CLI 命令（或等效[UpdateStorageVirtualMachine](https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateStorageVirtualMachine.html)的 API 操作），如以下示例所示。

  ```
  aws fsx update-storage-virtual-machine \
      --storage-virtual-machine-id svm-abcdef0123456789a\
      --active-directory-configuration \
      SelfManagedActiveDirectoryConfiguration='{UserName="FSxService",\
      Password="password", \
      DnsIps=["10.0.1.18"]}'
  ```