Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Unire SVM ad Active Directory utilizzando il Console di gestione AWS, AWS CLI e API
Utilizzare la procedura seguente per unire una SVM esistente a un Active Directory. In questa procedura, la SVM non è già aggiunta a un Active Directory.
Per aggiungere una SVM a un Active Directory (Console di gestione AWS)
Apri la console Amazon FSx all'indirizzo. https://console.aws.amazon.com/fsx/
Scegli la SVM che desideri aggiungere a un Active Directory:
Nel riquadro di navigazione a sinistra, scegli File system, quindi scegli il file system ONTAP con l'SVM che desideri aggiornare.
Scegli la scheda Storage virtual machines.
—Oppure—
Per visualizzare un elenco di tutte le SVM disponibili, nel riquadro di navigazione a sinistra, espandi ONTAP e scegli Storage virtual machines. Viene visualizzato un elenco di tutte le SVM del Regione AWS tuo account in.
Seleziona la SVM che desideri aggiungere a un Active Directory dall'elenco.
In alto a destra del pannello di riepilogo SVM, scegliete Azioni > Join/Update Active Directory. Viene visualizzata la finestra Aggiungi SVM a Active Directory.
-
Immettete le seguenti informazioni per l'Active Directory a cui state unendo l'SVM:
-
Il nome NetBIOS dell'oggetto computer Active Directory da creare per la SVM. Questo è il nome della SVM in Active Directory, che deve essere univoco all'interno di Active Directory. Non utilizzare il nome NetBIOS del dominio principale. Il nome NetBIOS non può superare i 15 caratteri.
-
Il nome di dominio completo (FQDN) del tuo Active Directory. Il nome di dominio non può superare i 255 caratteri.
-
Indirizzi IP dei server DNS: gli indirizzi IPv4 o IPv6 dei server DNS del tuo dominio.
-
Credenziali dell'account di servizio: scegli come fornire le credenziali del tuo account di servizio:
-
Opzione 1: ARN AWS Secrets Manager segreto: il segreto contenente il nome utente e la password per un account di servizio nel dominio Active Directory. Per ulteriori informazioni, consulta Archiviazione delle credenziali di Active Directory utilizzando AWS Secrets Manager.
-
Opzione 2: credenziali in chiaro
-
Nome utente dell'account di servizio: il nome utente dell'account di servizio nel Microsoft Active Directory esistente. Non includere un prefisso o un suffisso di dominio. Ad esempio
EXAMPLE\ADMIN, solo per.ADMIN -
Password dell'account di servizio: la password per l'account di servizio.
Conferma password: la password per l'account di servizio.
-
-
Gestito in Secrets Manager (impostazione predefinita): fornisci l'ARN di un segreto di Secrets Manager che contiene le credenziali del tuo account di servizio. Il segreto deve contenere le coppie chiave-valore e.
CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAMECUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD -
(Facoltativo) Unità organizzativa (OU): il nome del percorso distinto dell'unità organizzativa a cui desideri unire la tua SVM.
-
Gruppo di amministratori di file system delegati: nome del gruppo in Active Directory che può amministrare il file system.
Se si utilizza AWS Managed Microsoft AD, è necessario specificare un gruppo come AWS Delegated FSx Administrators AWS , Delegated Administrators o un gruppo personalizzato con autorizzazioni delegate all'unità organizzativa.
Se ti stai unendo a un Active Directory autogestito, usa il nome del gruppo in Active Directory. Il gruppo predefinito è
Domain Admins.
-
-
Scegliete Unisciti ad Active Directory per aggiungere la SVM ad Active Directory utilizzando la configurazione fornita.
Per aggiungere una SVM a un Active Directory (AWS CLI)
Per unire una SVM FSx for ONTAP a un Active Directory, utilizzate il comando CLI update-storage-virtual-machine (o l'operazione API equivalente), come illustrato nell'esempio seguente. UpdateStorageVirtualMachine
aws fsx update-storage-virtual-machine \ --storage-virtual-machine-id svm-abcdef0123456789a\ --active-directory-configuration SelfManagedActiveDirectoryConfiguration='{DomainName="corp.example.com", \ OrganizationalUnitDistinguishedName="OU=FileSystems,DC=corp,DC=example,DC=com",\ FileSystemAdministratorsGroup="FSxAdmins",UserName="FSxService",\ Password="password", \ DnsIps=["10.0.1.18"]}',NetBiosName=amznfsx12345Dopo aver creato correttamente la macchina virtuale di storage, Amazon FSx ne restituisce la descrizione in formato JSON, come illustrato nell'esempio seguente.
{ "StorageVirtualMachine": { "ActiveDirectoryConfiguration": { "NetBiosName": "amznfsx12345", "SelfManagedActiveDirectoryConfiguration": { "UserName": "Admin", "DnsIps": [ "10.0.1.3", "10.0.91.97" ], "OrganizationalUnitDistinguishedName": "OU=Computers,OU=customer-ad,DC=customer-ad,DC=example,DC=com", "DomainName": "customer-ad.example.com" } } "CreationTime": 1625066825.306, "Endpoints": { "Management": { "DnsName": "svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.4"] }, "Nfs": { "DnsName": "svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.4"] }, "Smb": { "DnsName": "amznfsx12345", "IpAddressses": ["198.19.0.4"] }, "SmbWindowsInterVpc": { "IpAddressses": ["198.19.0.5", "198.19.0.6"] }, "Iscsi": { "DnsName": "iscsi.svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.7", "198.19.0.8"] } }, "FileSystemId": "fs-0123456789abcdef0", "Lifecycle": "CREATED", "Name": "vol1", "ResourceARN": "arn:aws:fsx:us-east-1:123456789012:storage-virtual-machine/fs-0123456789abcdef0/svm-abcdef0123456789a", "StorageVirtualMachineId": "svm-abcdef0123456789a", "Subtype": "default", "Tags": [], } }