View a markdown version of this page

Aktualisierung einer selbstverwalteten Active Directory-Konfiguration - Amazon FSx für Windows File Server

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktualisierung einer selbstverwalteten Active Directory-Konfiguration

Um die kontinuierliche, ununterbrochene Verfügbarkeit Ihres Amazon FSx-Dateisystems sicherzustellen, müssen Sie die Active Directory-Konfiguration des Dateisystems aktualisieren, wenn sich eine der folgenden Active Directory-Eigenschaften ändert:

  • Die IP-Adressen des DNS-Servers

  • Die Anmeldeinformationen für das Dienstkonto des selbstverwalteten Active Directorys

Wenn Sie die selbstverwaltete Active Directory-Konfiguration für Ihr Amazon FSx-Dateisystem aktualisieren, wechselt der Status Ihres Dateisystems von Verfügbar zu Aktualisierend, während das Update angewendet wird. Stellen Sie sicher, dass der Status nach der Installation des Updates wieder auf Verfügbar wechselt. Beachten Sie, dass die Aktualisierung mehrere Minuten dauern kann. Weitere Informationen finden Sie unter Überwachung selbstverwalteter Active Directory-Updates.

Wenn ein Problem mit der aktualisierten selbstverwalteten Active Directory-Konfiguration auftritt, wechselt der Dateisystemstatus in Falsch konfiguriert. Dieser Status zeigt neben der Beschreibung des Dateisystems in der Konsole, der API und der CLI eine Fehlermeldung und empfohlene Korrekturmaßnahmen an. Nachdem Sie die empfohlenen Korrekturmaßnahmen ergriffen haben, stellen Sie sicher, dass sich der Status Ihres Dateisystems irgendwann in Verfügbar ändert.

Wichtig

Wenn Sie Ihr Dateisystem mit einem neuen Dienstkonto aktualisieren, stellen Sie sicher, dass das neue Dienstkonto Vollzugriff auf die vorhandenen Computerobjekte hat, die dem Dateisystem zugeordnet sind.

Informationen zur Behebung möglicher Probleme im Zusammenhang mit selbstverwalteten Active Directory-Konfigurationen finden Sie unterDas Dateisystem befindet sich in einem falsch konfigurierten Zustand.

Sie können die AWS-Managementkonsole Amazon FSx-API oder verwenden, AWS CLI um die Anmeldedaten für das Dienstkonto und die DNS-Server-IP-Adressen der selbstverwalteten Active Directory-Konfiguration eines Dateisystems zu aktualisieren. Sie können den Fortschritt eines selbstverwalteten Active Directory-Konfigurationsupdates jederzeit mithilfe der CLI und der AWS-Managementkonsole API verfolgen. Weitere Informationen finden Sie unter Überwachung selbstverwalteter Active Directory-Updates.

So aktualisieren Sie die selbstverwaltete Active Directory-Konfiguration (Konsole)
  1. Öffnen Sie die Amazon FSx-Konsole unter. https://console.aws.amazon.com/fsx/

  2. Navigieren Sie zu Dateisysteme und wählen Sie das Windows-Dateisystem aus, für das Sie die selbstverwaltete Active Directory-Konfiguration aktualisieren möchten.

  3. Wählen Sie dann auf der Registerkarte Netzwerk und Sicherheit die Option Update für die DNS-Server-IP-Adressen oder für den Benutzernamen des Dienstkontos aus, je nachdem, welche Active Directory-Eigenschaften Sie aktualisieren.

  4. Geben Sie die neuen DNS-Server-IP-Adressen oder die neuen Anmeldeinformationen für das Dienstkonto (Benutzername und Passwort) oder den geheimen ARN in das angezeigte Dialogfeld ein. Sie können es verwenden AWS Secrets Manager , um Ihre Anmeldeinformationen zu speichern. Weitere Informationen finden Sie unter Speichern von Active Directory-Anmeldeinformationen mit AWS Secrets Manager.

  5. Wählen Sie Update, um das Active Directory-Konfigurationsupdate zu starten.

    Sie können den Aktualisierungsfortschritt mit dem AWS-Managementkonsole oder dem überwachen AWS CLI.

Um die selbstverwaltete Active Directory-Konfiguration (CLI) zu aktualisieren
  • Um die selbstverwaltete Active Directory-Konfiguration eines FSx für Windows-Dateiserver-Dateisystems zu aktualisieren, verwenden Sie den AWS CLI Befehl update-file-system. https://docs.aws.amazon.com/cli/latest/reference/fsx/update-file-system.html Legen Sie die folgenden Parameter fest:

    • --file-system-idauf die ID des Dateisystems, das Sie aktualisieren.

    • UserNameder neue Benutzername für das selbstverwaltete Active Directory-Dienstkonto.

    • Passworddas neue Passwort für das selbstverwaltete Active Directory-Dienstkonto.

    • DomainJoinServiceAccountSecretdas AWS Secrets Manager Geheimnis, das den Benutzernamen und das Passwort für ein Dienstkonto in Ihrer Active Directory-Domäne enthält

      Anmerkung

      Sie können nicht beides username/password und ein geheimes Dienstkonto für den Domänenbeitritt angeben, um eine Verbindung zu Ihrem Active Directory herzustellen. Geben Sie nur einen Satz von Anmeldeinformationen an.

    • DnsIpsdie IP-Adressen für die selbstverwalteten Active Directory-DNS-Server.

    aws fsx update-file-system --file-system-id fs-0123456789abcdef0 \ --windows-configuration 'SelfManagedActiveDirectoryConfiguration={UserName=username,Password=password,\ DnsIps=[192.0.2.0,192.0.2.24]}'

    Wenn die Aktualisierungsaktion erfolgreich ist, sendet der Dienst eine HTTP 200-Antwort zurück. Das AdminstrativeActions Objekt in der Antwort beschreibt die Anfrage und ihren Status.