Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Delegieren von Berechtigungen an das Amazon FSx-Servicekonto oder die Amazon FSx-Gruppe
Das Amazon FSx-Dienstkonto oder die Admin-Gruppe muss über die erforderlichen Rechte verfügen, um FSx for Windows File Server-Dateisysteme mit Ihrer selbstverwalteten Active Directory-Domäne zu verbinden. Um diese Berechtigungen zu delegieren, können Sie entweder Delegate Control oder Advanced Features im Active Directory User and Computers MMC Snap-In verwenden, wie in den folgenden Verfahren beschrieben.
So weisen Sie einem Dienstkonto oder einer Gruppe Berechtigungen zu Steuerung delegieren
Melden Sie sich bei Ihrem System als Domänenadministrator für Ihre Active Directory-Domäne an.
Öffnen Sie das MMC-Snap-In für Active Directory-Benutzer und -Computer.
Erweitern Sie im Aufgabenbereich den Domänenknoten.
Suchen und öffnen Sie das Kontextmenü (Rechtsklick) für die Organisationseinheit, die Sie ändern möchten, und wählen Sie dann Delegate Control aus.
Wählen Sie auf der Seite des Assistenten für die Delegierung der Steuerung die Option Weiter aus.
Wählen Sie Hinzufügen, um den Namen Ihres Amazon FSx-Dienstkontos oder Ihrer Amazon FSx-Gruppe hinzuzufügen, und wählen Sie dann Weiter.
Wählen Sie auf der Seite Zu delegierende Aufgabe die Option Eine zu delegierende benutzerdefinierte Aufgabe erstellen aus und klicken Sie auf Weiter.
Wählen Sie Nur die folgenden Objekte im Ordner aus und wählen Sie dann Computerobjekte aus.
Wählen Sie Ausgewählte Objekte in diesem Ordner erstellen und Ausgewählte Objekte in diesem Ordner löschen. Klicken Sie anschließend auf Weiter.
Wählen Sie für Berechtigungen Folgendes aus:
-
Passwort zurücksetzen
-
Kontoeinschränkungen lesen und schreiben
-
Validiertes Schreiben in den DNS-Hostnamen
-
Das Schreiben in den Dienstprinzipalnamen wurde validiert
-
Wählen Sie Next (Weiter) und danach Finish (Beenden).
Schließen Sie das MMC-Snap-In für Active Directory-Benutzer und -Computer.
Melden Sie sich bei Ihrem System als Domänenadministrator für Ihre Active Directory-Domäne an.
Öffnen Sie das MMC-Snap-In für Active Directory-Benutzer und -Computer.
-
Wählen Sie in der Menüleiste Ansicht aus und vergewissern Sie sich, dass Erweiterte Funktionen aktiviert sind (ein Häkchen wird daneben angezeigt, wenn die Funktion aktiviert ist).
Erweitern Sie im Aufgabenbereich den Domänenknoten.
-
Suchen Sie das Kontextmenü für die Organisationseinheit, die Sie ändern möchten, und öffnen Sie es (mit der rechten Maustaste), und wählen Sie dann Eigenschaften aus.
-
Wählen Sie im Bereich OU-Eigenschaften die Registerkarte Sicherheit aus.
-
Wählen Sie auf der Registerkarte Sicherheit die Option Erweitert aus. Wählen Sie dann Hinzufügen aus.
-
Wählen Sie auf der Seite zur Eingabe von Berechtigungen die Option Wählen Sie einen Principal aus und geben Sie den Namen Ihres Amazon FSx-Servicekontos oder Ihrer Amazon FSx-Gruppe ein. Wählen Sie unter Gilt für: die Option Dieses Objekt und alle untergeordneten Computer aus. Vergewissern Sie sich, dass Folgendes ausgewählt ist:
Berechtigungen ändern
Computerobjekte erstellen
Computerobjekte löschen
-
Wählen Sie Anwenden und dann OK aus.
Schließen Sie das MMC-Snap-In „Active Directory-Benutzer und -Computer“.