

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Trabalhar com o Microsoft Active Directory
<a name="aws-ad-integration-fsxW"></a>

Ao criar um sistema de arquivos do FSx para Windows File Server, você o associa ao seu domínio do Active Directory para fornecer autenticação de usuário e controle de acesso em nível de arquivo e pasta. O Amazon FSx trabalha com o Microsoft Active Directory para se integrar aos seus ambientes do Microsoft Windows existentes. O Amazon FSx oferece duas opções de uso do seu sistema de arquivos do FSx para Windows File Server com o Active Directory: [Como usar o Amazon FSx com o AWS Directory Service for Microsoft Active Directory](fsx-aws-managed-ad.md) e [Usar um Microsoft Active Directory autogerenciado](self-managed-AD.md).

O Active Directory é o serviço de diretório da Microsoft usado para armazenar informações sobre objetos na rede e facilitar a localização e o uso dessas informações por administradores e usuários. Esses objetos geralmente incluem recursos compartilhados, como servidores de arquivos e contas de usuários e computadores da rede. 

Então, seus usuários poderão usar suas identidades de usuário existentes no Active Directory para se autenticar e acessar o sistema de arquivos do FSx para Windows File Server. Os usuários também podem usar suas identidades existentes para controlar o acesso a arquivos e pastas individuais. Além disso, você pode migrar arquivos e pastas existentes junto com a configuração de lista de controle de acesso (ACL) de segurança para o Amazon FSx sem nenhuma modificação.

**nota**  
O Amazon FSx oferece suporte ao [Serviços de domínio do Microsoft Azure Active Directory](https://docs.microsoft.com/en-us/azure/active-directory-domain-services/overview) que você pode associar a um [Microsoft Azure Active Directory](https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-whatis).

Depois de criar uma configuração associada do Active Directory para um sistema de arquivos, você pode atualizar somente as seguintes propriedades:
+ Credenciais do usuário de serviço
+ Endereços IP do servidor DNS

Você *não poderá* alterar as seguintes propriedades do Microsoft Active Directory associado após ter criado o sistema de arquivos:
+ DomainName
+ OrganizationalUnitDistinguishedName
+ FileSystemAdministratorsGroup

No entanto, você pode criar um novo sistema de arquivos de um backup e alterar essas propriedades na configuração de integração do Microsoft Active Directory do novo sistema de arquivos. Para obter mais informações, consulte [Restaurar backups em um novo sistema de arquivos](using-backups.md#restoring-backups).

**nota**  
O Amazon FSx não oferece suporte ao [Active Directory Connector](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_ad_connector.html) e ao [Simple Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_simple_ad.html).

Seu FSx para Windows File Server pode ficar **mal configurado**, se houver uma alteração na configuração do Active Directory que interrompa a conexão com seu sistema de arquivos. Para retornar seu sistema de arquivos ao estado **Disponível**, selecione o botão **Tentativa de recuperação** no console do Amazon FSx ou use o comando `StartMisconfiguredStateRecovery` na API ou no console do Amazon FSx. Para obter mais informações, consulte [O sistema de arquivos está em um estado de configuração incorreta](misconfigured-ad-config.md).

**Topics**
+ [Como usar o Amazon FSx com o AWS Directory Service for Microsoft Active Directory](fsx-aws-managed-ad.md)
+ [Usar um Microsoft Active Directory autogerenciado](self-managed-AD.md)