如何加入微软 Ac SVMs tive Directory - 适用于 ONTAP 的 FSx
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

如何加入微软 Ac SVMs tive Directory

您的组织可能会使用 Active Directory 管理身份和设备,而无论是在本地还是在云中。使用 f FSx o ONTAP r,您可以通过以下方式SVMs直接加入现有的 Active Directory 域:

  • 新用户SVMs在创建活动目录时加入活动目录:

    • 使用 Amazon FSx 控制台中的 “标准创建” 选项FSx为ONTAP文件系统创建新的,您可以将默认的 Active Directory 加入SVM到自我管理的 Active Directory 中。有关更多信息,请参阅 创建文件系统(控制台)

    • 使用亚马逊FSx控制台 Amazon CLI、或 Amazon FSx API SVM 在现有FSx文件系统上创建新的ONTAP文件系统。有关更多信息,请参阅 创建存储虚拟机 (SVM)

  • SVMs加入现有活动目录:

    • 使用 Amazon Web Services Management Console Amazon CLI、和API加入 Active Directory,如果首次尝试加入失败,则SVM可以重新尝试加入 Active Directory。SVM您还可以更新已加入活动目录SVMs的某些活动目录配置属性。有关更多信息,请参阅 管理SVM活动目录配置

    • 使用 NetApp ONTAPCLI或加入、重新RESTAPI尝试加入和取消加入 Act SVM ive Directory 配置。有关更多信息,请参阅 使用更新SVM活动目录配置 NetApp CLI

重要
  • FSx只有当你使用微软DNS作为默认DNS服务时,亚马逊才会注册DNS记录。SVM如果您使用第三方DNS,则必须在创建DNS条目FSxSVMs后手动为亚马逊设置条目。

  • 如果使用 Amazon Managed Microsoft AD,则必须指定一个群组,例如 Amazon 委派FSx管理员、 Amazon 委派管理员或对 OU 具有委派权限的自定义群组。

当您将 for ONTAP SVM 直接加入自我管理的 Active Directory 时,与您的用户和现有资源(包括现有文件服务器)SVM位于同一 Active Directory 林(包含域、用户和计算机的 Active Directory 配置中最顶层的逻辑容器)和同一 Active Directory 域中。FSx

加入 Active Dire SVM ctory 时所需的信息

无论您选择何种API操作,在加入活动目录时,您都SVM必须提供有关您的活动目录的以下信息:

  • 要为你创建的 Active Directory 计算机对象的网络BIOS名称SVM。这是 Active Directory SVM 中的名称,它在您的活动目录中必须是唯一的。不要使用主域的网络BIOS名称。网络BIOS名称不能超过 15 个字符。

  • 您的活动目录的完全限定域名 (FQDN)。FQDN不能超过 255 个字符。

    注意

    FQDN不能采用单标签域 (SLD) 格式。Amazon FSx 不支持SLD域名。

  • 您的域名的DNS服务器或域主机最多三个 IP 地址。

    DNS服务器 IP 地址和 Active Directory 域控制器 IP 地址可以在任何 IP 地址范围内,但以下除外:

    • 与相应 Amazon Web Services 区域中 Amazon Web Services 拥有的 IP 地址冲突的 IP 地址。有关按地区划分 Amazon 的 IP 地址列表,请参阅 Amazon IP 地址范围

    • 以下CIDR区块范围内的 IP 地址:198.19.0.0/16

  • 您的 Active Directory 域上的服务账户的用户名和密码,供亚马逊FSx在加入 Active Directory 域时使用。SVM有关服务账户要求的更多信息,请参阅 Active Directory 服务账户要求

  • (可选)您加入的域中的组织单位 (OU)。SVM

    注意

    如果您加入 Act Amazon Directory Service ive Directory,则必须提供一个 OU,该组织单元位于为与之相关的目录对象 Amazon Directory Service 创建的默认 OU 中 Amazon。SVM这是因为 Amazon Directory Service 不提供对您的 Active Directory 默认 Computers OU 的访问权限。例如,如果您的 Active Directory 域是 example.com,则可以指定以下 OU:OU=Computers,OU=example,DC=example,DC=com

  • (可选)您要将授权委派给的域组,使其对文件系统执行管理操作。例如,此域组可以管理 Windows SMB 文件共享、获取文件和文件夹的所有权等。如果您未指定此组,则默认情况下,亚马逊FSx会将此权限委托给您的 Active Directory 域中的域管理员组。