Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiornamento di una configurazione di Active Directory autogestita
Per contribuire a garantire una disponibilità continua e ininterrotta del tuo file system Amazon FSx, devi aggiornare la configurazione di Active Directory del file system quando una delle seguenti proprietà di Active Directory cambia:
Gli indirizzi IP del server DNS
Le credenziali dell'account di servizio dell'Active Directory autogestito
Quando aggiorni la configurazione autogestita di Active Directory per il tuo file system Amazon FSx, lo stato del file system passa da Disponibile a Aggiornamento durante l'applicazione dell'aggiornamento. Verifica che lo stato torni a Disponibile dopo l'applicazione dell'aggiornamento: tieni presente che il completamento dell'aggiornamento può richiedere diversi minuti. Per ulteriori informazioni, consulta Monitoraggio degli aggiornamenti Active Directory autogestiti.
Se si verifica un problema con la configurazione aggiornata di Active Directory autogestita, lo stato del file system passa a Misconfiguration. Questo stato mostra un messaggio di errore e le azioni correttive consigliate accanto alla descrizione del file system nella console, nell'API e nella CLI. Dopo aver intrapreso l'azione correttiva consigliata, verifica che lo stato del file system alla fine diventi Disponibile.
Importante
Se aggiorni il file system con un nuovo account di servizio, assicurati che il nuovo account di servizio disponga delle autorizzazioni di controllo completo per gli oggetti informatici esistenti associati al file system.
Per informazioni sulla risoluzione di possibili problemi relativi alle configurazioni di Active Directory autogestite, vedere. Il file system è in uno stato non configurato correttamente
Puoi utilizzare l' Console di gestione AWS API Amazon FSx o aggiornare le credenziali degli account AWS CLI di servizio e gli indirizzi IP del server DNS della configurazione Active Directory autogestita di un file system. Puoi monitorare lo stato di avanzamento di un aggiornamento della configurazione di Active Directory autogestito in qualsiasi momento utilizzando l'interfaccia a riga di comando e l'API Console di gestione AWS. Per ulteriori informazioni, consulta Monitoraggio degli aggiornamenti Active Directory autogestiti.
Per aggiornare la configurazione autogestita di Active Directory (Console)
Apri la console Amazon FSx all'indirizzo. https://console.aws.amazon.com/fsx/
Accedi a File system e scegli il file system di Windows per il quale desideri aggiornare la configurazione autogestita di Active Directory.
Nella scheda Rete e sicurezza, scegli Aggiorna per gli indirizzi IP del server DNS o per il nome utente dell'account di servizio, a seconda delle proprietà di Active Directory che stai aggiornando.
Inserisci i nuovi indirizzi IP del server DNS o le nuove credenziali dell'account di servizio (nome utente e password) o l'ARN segreto nella finestra di dialogo che appare. Puoi utilizzarlo AWS Secrets Manager per memorizzare le tue credenziali. Per ulteriori informazioni, consulta Memorizzazione delle credenziali di Active Directory utilizzando AWS Secrets Manager.
Scegli Aggiorna per avviare l'aggiornamento della configurazione di Active Directory.
È possibile monitorare l'avanzamento dell'aggiornamento utilizzando Console di gestione AWS o. AWS CLI
Per aggiornare la configurazione di Active Directory (CLI) autogestita
Per aggiornare la configurazione autogestita di Active Directory di un file system FSx for Windows File Server, usa il comando update-file-system. AWS CLI https://docs.aws.amazon.com/cli/latest/reference/fsx/update-file-system.html Imposta i seguenti parametri:
--file-system-idall'ID del file system che stai aggiornando.UserNameil nuovo nome utente per l'account del servizio Active Directory autogestito.Passwordla nuova password per l'account del servizio Active Directory autogestito.-
DomainJoinServiceAccountSecretil AWS Secrets Manager segreto contenente il nome utente e la password per un account di servizio nel dominio Active DirectoryNota
Non puoi fornire entrambi username/password e un dominio come account di servizio segreto per connetterti ad Active Directory. Fornisci solo un set di credenziali.
DnsIpsgli indirizzi IP per i server DNS Active Directory autogestiti.
aws fsx update-file-system --file-system-id fs-0123456789abcdef0 \ --windows-configuration 'SelfManagedActiveDirectoryConfiguration={UserName=username,Password=password,\ DnsIps=[192.0.2.0,192.0.2.24]}'Se l'azione di aggiornamento ha esito positivo, il servizio restituisce una risposta HTTP 200. L'
AdminstrativeActionsoggetto nella risposta descrive la richiesta e il relativo stato.