

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Microsoft Active Directory の使用
<a name="aws-ad-integration-fsxW"></a>

FSx for Windows FIle Server ファイルシステムを作成するときは、そのファイルシステムを Active Directory ドメインに結合して、ユーザー認証とファイルレベルおよびフォルダレベルのアクセスコントロールを提供します。Amazon FSx は、Microsoft Active Directory と連携して、既存の Microsoft Windows 環境と統合します。Amazon FSx では、FSx for Windows File Server を Active Directory [AWS Directory Service for Microsoft Active Directory を Amazon FSx と使用する](fsx-aws-managed-ad.md) および [セルフマネージド Microsoft Active Directory を使用する](self-managed-AD.md) で使用するために 2 つのオプションが用意されています。

アクティブディレクトリは、ネットワーク上のオブジェクトに関する情報を保存し、管理者およびユーザーがその情報を簡単に検索および使用できるようにするために使用される Microsoft のディレクトリサービスです。これらのオブジェクトには、通常、ファイルサーバー、ネットワークユーザーおよびコンピュータアカウントなどの共有リソースが含まれます。

その後、ユーザーは Active Directory 内の既存のユーザー ID を使用して自分自身を認証し、FSx for Windows File Server ファイルシステムにアクセスできます。ユーザーは、既存の ID を使用して、個々のファイルやフォルダへのアクセスをコントロールすることもできます。さらに、既存のファイル、フォルダに加え、これらのセキュリティアクセスコントロールリスト (ACL) の設定を Amazon FSx に移行でき、一切変更する必要はありません。

**注記**  
Amazon FSx は、[Microsoft Azure アクティブディレクトリ](https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-whatis) に結合できる [Microsoft Azure アクティブディレクトリドメインサービス](https://docs.microsoft.com/en-us/azure/active-directory-domain-services/overview) をサポートしています。

ファイルシステムに対して結合したアクティブディレクトリ設定を作成した後、次のプロパティのみを更新できます。
+ サービスユーザーの認証情報
+ DNS サーバーの IP アドレス

ファイルシステムをさくせした後で、結合した Microsoft AD の以下のプロパティは変更できません。
+ DomainName
+ OrganizationalUnitDistinguishedName
+ FileSystemAdministratorsGroup

ただし、バックアップから新しいファイルシステムを作成し、その新しいファイルシステムの Microsoft Active Directory 統合設定でこれらのプロパティを変更できます。詳細については、「[新しいファイルシステムへのバックアップの復元](using-backups.md#restoring-backups)」を参照してください。

**注記**  
Amazon FSx は [Active Directory Connector](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_ad_connector.html) および [Simple Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_simple_ad.html) をサポートしていません。

ファイルシステムへの接続を中断する Active Directory 設定に変更があった場合、FSx for Windows File Server は **[設定ミス]** になることがあります。ファイルシステムを**[使用可能]** 状態に戻すには、Amazon FSx コンソールの **[回復を試みる]** ボタンを選択するか、Amazon FSx API またはコンソールで `StartMisconfiguredStateRecovery` コマンドを使用します。詳細については、「[ファイルシステムが正しく設定されていない状態です](misconfigured-ad-config.md)」を参照してください。

**Topics**
+ [AWS Directory Service for Microsoft Active Directory を Amazon FSx と使用する](fsx-aws-managed-ad.md)
+ [セルフマネージド Microsoft Active Directory を使用する](self-managed-AD.md)