View a markdown version of this page

Délégation d'autorisations au compte ou au groupe de service Amazon FSx - Amazon FSx for Windows File Server

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Délégation d'autorisations au compte ou au groupe de service Amazon FSx

Le compte de service ou le groupe d'administrateurs Amazon FSx doit disposer des privilèges nécessaires pour associer les systèmes de fichiers FSx pour Windows File Server à votre domaine Active Directory autogéré. Pour déléguer ces autorisations, vous pouvez utiliser le contrôle des délégués ou les fonctionnalités avancées du Active Directory User and Computers MMC composant logiciel enfichable, comme décrit dans les procédures suivantes.

Pour attribuer des autorisations à un compte de service ou à un groupe à l'aide de Contrôle des délégués
  1. Connectez-vous à votre système en tant qu'administrateur de domaine pour votre domaine Active Directory.

  2. Ouvrez le composant logiciel enfichable MMC pour utilisateurs et ordinateurs Active Directory.

  3. Dans le volet des tâches, développez le nœud de domaine.

  4. Localisez et ouvrez le menu contextuel (clic droit) de l'unité d'organisation que vous souhaitez modifier, puis choisissez Delegate Control.

  5. Sur la page de l'assistant de délégation de contrôle, choisissez Suivant.

  6. Choisissez Ajouter pour ajouter le nom de votre compte ou groupe de service Amazon FSx, puis choisissez Suivant.

  7. Sur la page Tâches à déléguer, sélectionnez Créer une tâche personnalisée à déléguer, puis choisissez Suivant.

  8. Choisissez Uniquement les objets suivants dans le dossier, puis choisissez Objets informatiques.

  9. Choisissez Créer les objets sélectionnés dans ce dossier et Supprimer les objets sélectionnés dans ce dossier. Ensuite, sélectionnez Suivant.

  10. Pour les autorisations, choisissez les options suivantes :

    • Réinitialiser le mot

    • Restrictions de compte en lecture et en écriture

    • Écriture validée sur le nom d'hôte DNS

    • Écriture validée dans le nom principal du service

  11. Cliquez sur Suivant, puis sur Terminer.

  12. Fermez le composant logiciel enfichable MMC pour utilisateurs et ordinateurs Active Directory.

  1. Connectez-vous à votre système en tant qu'administrateur de domaine pour votre domaine Active Directory.

  2. Ouvrez le composant logiciel enfichable MMC pour utilisateurs et ordinateurs Active Directory.

  3. Sélectionnez Afficher dans la barre de menu et assurez-vous que les fonctionnalités avancées sont activées (une coche apparaîtra à côté si la fonctionnalité est activée).

  4. Dans le volet des tâches, développez le nœud de domaine.

  5. Localisez et ouvrez (cliquez avec le bouton droit) le menu contextuel de l'unité d'organisation que vous souhaitez modifier, puis choisissez Propriétés.

  6. Dans le volet Propriétés de l'unité d'organisation, sélectionnez l'onglet Sécurité.

  7. Dans l'onglet Sécurité, sélectionnez Avancé. Sélectionnez ensuite Ajouter.

  8. Sur la page de saisie des autorisations, choisissez Sélectionnez un principal et entrez le nom de votre compte ou groupe de service Amazon FSx. Pour S'applique à :, choisissez Cet objet et tous les ordinateurs descendants. Assurez-vous que les options suivantes sont sélectionnées :

    • Modifier les autorisations

    • Création d'objets informatiques

    • Supprimer des objets informatiques

  9. Sélectionnez Appliquer, puis OK.

  10. Fermez le composant logiciel enfichable MMC pour utilisateurs et ordinateurs Active Directory.