

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Mettre à jour une configuration Active Directory autogérée
<a name="update-self-ad-config"></a>

Pour garantir la disponibilité continue et ininterrompue de votre système de FSx fichiers Amazon, vous devez mettre à jour la configuration Active Directory du système de fichiers lorsque l'une des propriétés Active Directory suivantes change :
+ Les adresses IP du serveur DNS
+ Les informations d'identification du compte de service de l'Active Directory autogéré

Lorsque vous mettez à jour la configuration autogérée d'Active Directory pour votre système de FSx fichiers Amazon, l'état de votre système de fichiers passe de **Disponible** à **Mise à jour** pendant que la mise à jour est appliquée. Vérifiez que l'état revient à **Disponible** une fois la mise à jour appliquée. Notez que la mise à jour peut prendre plusieurs minutes. Pour de plus amples informations, veuillez consulter [Surveillance des mises à jour d'Active Directory autogérées](monitor-self-ad-update.md).

En cas de problème avec la mise à jour de la configuration autogérée d'Active Directory, l'état du système de fichiers passe à **Mauvais** configuration. Cet état affiche un message d'erreur et une action corrective recommandée à côté de la description du système de fichiers dans la console, l'API et la CLI. Après avoir pris les mesures correctives recommandées, vérifiez que l'état de votre système de fichiers passe finalement à **Disponible**.

**Important**  
Si vous mettez à jour votre système de fichiers avec un nouveau compte de service, assurez-vous que le nouveau compte de service dispose d'autorisations de **contrôle total** pour les objets informatiques existants associés au système de fichiers.

Pour plus d'informations sur la résolution des problèmes éventuels liés aux configurations Active Directory autogérées, consultez[Le système de fichiers est mal configuré](misconfigured-ad-config.md).

Vous pouvez utiliser l' AWS Management Console FSx API Amazon ou AWS CLI pour mettre à jour les informations d'identification du compte de service et les adresses IP du serveur DNS de la configuration Active Directory autogérée d'un système de fichiers. Vous pouvez suivre la progression d'une mise à jour de configuration Active Directory autogérée à tout moment à l'aide de la AWS Management Console CLI et de l'API. Pour de plus amples informations, veuillez consulter [Surveillance des mises à jour d'Active Directory autogérées](monitor-self-ad-update.md).

**Pour mettre à jour la configuration autogérée d'Active Directory (console)**

1. Ouvrez la FSx console Amazon à l'adresse [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Accédez à **Systèmes de fichiers**, puis choisissez le système de fichiers Windows pour lequel vous souhaitez mettre à jour la configuration autogérée d'Active Directory.

1. Dans l'onglet **Réseau et sécurité**, choisissez ensuite **Mettre à jour** pour les **adresses IP du serveur DNS** ou pour le nom d'utilisateur du compte de service, selon les propriétés Active Directory que vous mettez à jour.

1. Entrez les nouvelles adresses IP du serveur DNS, les nouvelles informations d'identification du compte de service (nom d'utilisateur et mot de passe) ou l'ARN secret dans la boîte de dialogue qui apparaît. Vous pouvez l'utiliser AWS Secrets Manager pour stocker vos informations d'identification. Pour de plus amples informations, veuillez consulter [Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).

1. Choisissez **Mettre à jour** pour lancer la mise à jour de la configuration d'Active Directory.

   Vous pouvez [suivre la progression de la mise à jour à](monitor-self-ad-update.md) l'aide du AWS Management Console ou du AWS CLI.

**Pour mettre à jour la configuration autogérée d'Active Directory (CLI)**
+ Pour mettre à jour la configuration Active Directory autogérée d'un système de fichiers FSx pour Windows File Server, utilisez la AWS CLI commande [update-file-system](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-file-system.html). Définissez les paramètres suivants :
  + `--file-system-id`à l'ID du système de fichiers que vous mettez à jour.
  + `UserName`le nouveau nom d'utilisateur du compte de service Active Directory autogéré.
  + `Password`le nouveau mot de passe du compte de service Active Directory autogéré.
  + `DomainJoinServiceAccountSecret`le AWS Secrets Manager secret contenant le nom d'utilisateur et le mot de passe d'un compte de service sur votre domaine Active Directory
**Note**  
Vous ne pouvez pas fournir à la fois username/password un secret de compte de service de connexion à un domaine pour vous connecter à votre Active Directory. Fournissez un seul ensemble d'informations d'identification.
  + `DnsIps`les adresses IP des serveurs DNS Active Directory autogérés.

  ```
  aws fsx update-file-system --file-system-id fs-0123456789abcdef0 \
    --windows-configuration 'SelfManagedActiveDirectoryConfiguration={UserName=username,Password=password,\
       DnsIps=[192.0.2.0,192.0.2.24]}'
  ```

  Si l'action de mise à jour aboutit, le service renvoie une réponse HTTP 200. L'`AdminstrativeActions`objet de la réponse décrit la demande et son statut.