

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mendelegasikan izin ke akun atau grup FSx layanan Amazon
<a name="assign-permissions-to-service-account"></a>

Akun FSx layanan Amazon atau grup admin harus memiliki [hak istimewa yang diperlukan](self-managed-AD.md#service-account-prereqs) FSx untuk bergabung dengan sistem file Windows File Server ke domain Active Directory yang dikelola sendiri. Untuk mendelegasikan izin ini, Anda dapat menggunakan **Kontrol Delegasi** atau **Fitur Lanjutan** dalam Active Directory User and Computers MMC snap-in, seperti yang dijelaskan dalam prosedur berikut.

## **Untuk menetapkan izin menggunakan Delegate Control**
<a name="assign-permissions-delegate-control"></a>

****Untuk menetapkan izin ke akun layanan atau grup menggunakan Kontrol Delegasi****

1. Masuk ke sistem Anda sebagai administrator domain untuk domain Active Directory Anda.

1. Buka MMC snap-in **Pengguna Direktori Aktif dan Komputer**.

1. Dalam panel tugas, perluas simpul domain.

1. Temukan dan buka menu konteks (klik kanan) untuk OU yang ingin Anda ubah, lalu pilih **Delegasikan Kontrol**.

1. Pada halaman **Delegasi Control Wizard**, pilih **Selanjutnya**.

1. Pilih **Tambah** untuk menambahkan nama akun atau grup FSx layanan Amazon Anda, lalu pilih **Berikutnya**.

1. Pada halaman **Tugas untuk Didelegasikan**, pilih **Buat tugas kustom untuk didelegasikan**, lalu pilih **Selanjutnya**.

1. Pilih **Hanya objek berikut dalam folder**, lalu pilih **Objek komputer**.

1. Pilih **Buat objek yang dipilih dalam folder ini** dan **Hapus objek yang dipilih dalam folder ini**. Lalu pilih **Selanjutnya**.

1. Untuk **Izin**, pilih:
   + **Setel Ulang Kata Sandi**
   + **Baca dan tulis Pembatasan Akun**
   + **Menulis tervalidasi ke nama host DNS**
   + **Menulis tervalidasi ke nama utama layanan**

1. Pilih **Selanjutnya**, dan kemudian pilih **Selesai**.

1. Tutup snap-in **Active Directory User and Computers** MMC.

## **Untuk menetapkan izin menggunakan Fitur Lanjutan**
<a name="assign-permissions-advanced-features"></a>

1. Masuk ke sistem Anda sebagai administrator domain untuk domain Active Directory Anda.

1. Buka MMC snap-in **Pengguna Direktori Aktif dan Komputer**.

1. Pilih **Lihat** dari bilah menu dan pastikan **Fitur Lanjutan** diaktifkan (tanda centang akan muncul di sebelahnya jika fitur diaktifkan).

1. Dalam panel tugas, perluas simpul domain.

1. Cari dan buka (klik kanan) menu konteks untuk OU yang ingin Anda ubah, lalu pilih **Properties**.

1. Di panel **OU Properties**, pilih tab **Keamanan**.

1. Di tab **Keamanan**, pilih **Advanced**. Kemudian pilih **Tambah**.

1. Pada halaman **Entri Izin**, **pilih Pilih prinsipal** dan masukkan nama akun atau grup FSx layanan Amazon Anda. Untuk **Berlaku untuk:**, pilih **Objek Ini dan semua Komputer Keturunan.** Pastikan bahwa yang berikut ini dipilih:
   + **Ubah izin**
   + **Buat Objek Komputer**
   + **Hapus Objek Komputer**

1. Pilih **Terapkan**, lalu pilih **OK**.

1. Tutup snap-in **Active Directory User and Computers** MMC.