

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Requisiti
<a name="db2-self-managed-active-directory.Requirements"></a>

Assicurati di soddisfare i seguenti requisiti prima di aggiungere un'istanza DB RDS for Db2 al tuo dominio AD autogestito.

**Topics**
+ [Configurazione di AD on-premise](#db2-self-managed-active-directory.Requirements.OnPremConfig)
+ [Configurazione della connettività di rete](#db2-self-managed-active-directory.Requirements.NetworkConfig)
+ [Configurazione dell'account del servizio di dominio AD](#db2-self-managed-active-directory.Requirements.DomainAccountConfig)

## Configurazione di AD on-premise
<a name="db2-self-managed-active-directory.Requirements.OnPremConfig"></a>

Assicurati di disporre di un Microsoft AD locale o di un altro Microsoft AD autogestito a cui puoi aggiungere l'istanza RDS for Db2. Il tuo dominio AD on-premise deve avere la seguente configurazione:
+ Se hai definito siti AD, assicurati che le sottoreti nel VPC associato alla tua istanza DB RDS for Db2 siano definite nel tuo sito AD. Verifica che non siano presenti conflitti tra le sottoreti del VPC e le sottoreti degli altri siti AD.
+ Il tuo controller di dominio AD ha un livello di funzionalità di dominio di Windows Server 2008 R2 o superiore.
+ Il nome di dominio completo (FQDN) per AD non può contenere più di 47 caratteri.

## Configurazione della connettività di rete
<a name="db2-self-managed-active-directory.Requirements.NetworkConfig"></a>

Assicurati di soddisfare i seguenti requisiti di rete:
+ Configura la connettività tra Amazon VPC in cui desideri creare l'istanza DB RDS for Db2 e il tuo AD autogestito. È possibile configurare la connettività utilizzando AWS Direct Connect, AWS VPN, peering VPC o Transit Gateway AWS .
+ Per i gruppi di sicurezza VPC, il gruppo di sicurezza predefinito per il VPC predefinito è già stato aggiunto all'istanza DB RDS for Db2 nella console. Assicurati che il gruppo di sicurezza e gli ACL di rete VPC per le sottoreti in cui stai creando l'istanza DB RDS for Db2 consentano il traffico sulle porte identificate nella tabella seguente.  
**Porte richieste per AD autogestito**    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/AmazonRDS/latest/UserGuide/db2-self-managed-active-directory.Requirements.html)
+ In genere, i server DNS del dominio si trovano nei controller di dominio AD. Non è necessario configurare il set di opzioni DHCP nel VPC per utilizzare questa funzionalità. Per ulteriori informazioni, consulta [Set di opzioni DHCP](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_DHCP_Options.html) nella *Guida per l'utente di Amazon VPC*.

**Importante**  
Se utilizzi ACL di rete VPC, devi anche consentire il traffico in uscita su porte dinamiche (49152-65535) dall'istanza DB RDS for Db2. Assicurati che queste regole del traffico siano rispecchiate anche sui firewall che si applicano a ciascuno dei controller di dominio AD, ai server DNS e alle istanze DB RDS for Db2.  
I gruppi di sicurezza VPC richiedono l'apertura delle porte solo nella direzione da cui proviene il traffico di rete. Tuttavia, la maggior parte dei firewall Windows e degli ACL di rete VPC richiedono che le porte siano aperte in entrambe le direzioni.

## Configurazione dell'account del servizio di dominio AD
<a name="db2-self-managed-active-directory.Requirements.DomainAccountConfig"></a>

Assicurati di soddisfare i seguenti requisiti per un account di servizio di dominio AD:
+ Assicurati di disporre di un account di servizio di dominio nel tuo dominio AD autogestito con autorizzazioni delegate per creare e gestire oggetti utente in un'unità organizzativa (OU) dedicata. Un account di servizio di dominio è un account utente di AD autogestito a cui hai delegato l'autorizzazione per eseguire determinate attività.
+ È necessario delegare all'account del servizio di dominio le seguenti autorizzazioni nell'unità organizzativa a cui si sta unendo l'istanza DB RDS for Db2:
  + Creare ed eliminare oggetti utente
  + Reimpostazione della password
  + Leggi e scrivi `msDS-SupportedEncryptionTypes`
  + Leggere e scrivere `servicePrincipalName`

  Per istruzioni dettagliate sull'impostazione di queste autorizzazioni, consulta. [Fase 3: delega del controllo all’account del servizio di dominio AD](db2-self-managed-active-directory.SettingUp.md#db2-self-managed-active-directory.SettingUp.DelegateControl)

**Importante**  
Non spostare gli oggetti utente creati da RDS for Db2 nell'unità organizzativa dopo la creazione dell'istanza DB. Se sposti gli oggetti associati, l'istanza DB RDS for Db2 viene configurata in modo errato. Se devi spostare gli oggetti utente creati da Amazon RDS, utilizza l'operazione [https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_ModifyDBInstance.html](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_ModifyDBInstance.html)API per modificare i parametri del dominio con la posizione desiderata degli oggetti utente.