Trabajar con Microsoft Active Directory - Servidor FSx de archivos Amazon para Windows

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Trabajar con Microsoft Active Directory

Cuando crea un sistema de archivos con Amazon FSx para Windows File Server, lo une al dominio de Active Directory para proporcionar autenticación de usuario y control de acceso a archivos y carpetas. Amazon FSx funciona con Microsoft Active Directory para integrarse con los entornos existentes de Microsoft Windows. Amazon FSx le ofrece dos opciones para usar el sistema de archivos de FSx para Windows File Server con Active Directory: Uso de Amazon FSx con AWS Directory Service for Microsoft Active Directory y Uso de un Active Directory de Microsoft autoadministrado.

Active Directory es el servicio de directorio de Microsoft para almacenar información de los objetos de la red y para facilitarles la búsqueda y el uso de dicha información a los administradores y usuarios. Estos objetos suelen incluir recursos compartidos, como servidores de archivos y cuentas de usuarios y ordenadores de la red.

A continuación, los usuarios pueden usar sus identidades de usuario existentes en Active Directory para autenticarse y acceder al sistema de archivos de FSx para Windows File Server. Los usuarios pueden usar sus identidades actuales para controlar el acceso a archivos y carpetas individuales. Además, puede migrar los archivos y carpetas existentes junto con las configuraciones de lista de control de acceso (ACL) de seguridad a Amazon FSx sin ninguna modificación.

nota

Tras crear una configuración de Active Directory unida para un sistema de archivos, solo podrá actualizar las siguientes propiedades:

  • Credenciales de usuario de servicio

  • Dirección IP del servidor DNS

No puede cambiar las siguientes propiedades del AD de Microsoft al que se ha unido después de crear el sistema de archivos:

  • DomainName

  • OrganizationalUnitDistinguishedName

  • FileSystemAdministratorsGroup

Sin embargo, puede crear un nuevo sistema de archivos a partir de una copia de seguridad y cambiar estas propiedades en la configuración de integración de Microsoft Active Directory para el nuevo sistema de archivos. Para obtener más información, consulte Restauración de copias de seguridad en un nuevo sistema de archivos.

Es posible que su FSx para Windows File Server esté mal configurado si se produce un cambio en la configuración de Active Directory que interrumpa la conexión con el sistema de archivos. Para devolver el sistema de archivos al estado Disponible, seleccione el botón Intentar recuperación en la consola de Amazon FSx o utilice el comando StartMisconfiguredStateRecovery en la API o consola de Amazon FSx. Para obtener más información consulte () El sistema de archivos está mal configurado.