使用 Microsoft Active Directory Amazon FSx in Windows File Server - Amazon FSx for Windows File Server
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Microsoft Active Directory Amazon FSx in Windows File Server

Amazon FSx 与 Microsoft Active Directory (AD) 协作,以与您现有的 Microsoft Windows 环境集成。Active Directory 是 Microsoft 目录服务,用于存储有关网络上对象的信息,并使管理员和用户可以轻松查找和使用此信息。这些对象通常包括共享资源,如文件服务器以及网络用户和计算机帐户。

当您使用 Amazon FSX 创建文件系统时,您可以将其加入到 Active Directory 域,以提供用户身份验证以及文件和文件夹级别的访问控制。然后,您的用户可以使用活动目录中的现有用户身份验证自己并访问 Amazon FSX 文件系统。用户还可以使用其现有身份控制对单个文件和文件夹的访问。此外,您可以将现有文件和文件夹以及这些项目的安全访问控制列表 (ACL) 配置迁移到 Amazon FSX,而无需进行任何修改。

Amazon FSx 为您提供两个选项,用于将 Amazon FSx for Windows File Server 系统与 Active Directory 结合使用:使用 Amazon FSxAmazon Directory Service for Microsoft Active Directory结合使用 Amazon FSx 与自行管理的 Microsoft Active Directory

注意

为文件系统创建加入的活动目录配置后,您只能更新以下属性:

  • Service Catalog

  • DNS 服务器 IP 地址

不能更改加入的 Microsoft AD 的以下属性:

  • DomainName

  • OrganizationalUnitDistinguishedName

  • FileSystemAdministratorsGroup

但是,您可以从备份创建一个新的文件系统,并在该文件系统的 Microsoft 活动目录集成配置中更改这些属性。有关更多信息,请参阅 演练 2:从备份创建文件系统

注意