AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Wie kann ich ein selbstverwaltetes Microsoft Active Directory einrichten, sodass ich 2 Amazon-FSx-Freigaben mit Multi-AZ oder Single-AZ für Windows File Server erstellen kann?
Lesedauer: 4 Minute
0
Ich möchte eine Freigabe des Amazon FSx für Windows File Servers mit Multi-AZ mit einem selbstverwalteten Microsoft Active Directory erstellen.
Lösung
Um 2 Freigaben mit Multi-AZ oder Single-AZ zu erstellen, erstelle zunächst ein Servicekonto und delegiere dann die erforderlichen Berechtigungen.
Voraussetzungen
- Die DNS-Server für das selbstverwaltete Microsoft Active Directory müssen innerhalb derselben Virtual Private Cloud (VPC) erreichbar sein, die du für die Dateifreigabe verwendest.
- Du musst in der Lage sein, ein Servicekonto im selbstverwalteten Microsoft Active Directory zu erstellen und Berechtigungen für dieses zu gewähren.
- Du musst einen Fully Qualified Domain Name (FQDN, vollqualifizierter Domain-Namen) für das selbstverwaltete Microsoft Active Directory verwenden. Single Label Domain wird nicht unterstützt.
Einen selbstverwalteten Microsoft-Active-Directory-Benutzer für ein Servicekonto erstellen
- Melde dich beim selbstverwalteten Microsoft-Active-Directory-Server als Domain-Konto mit Berechtigungen zum Erstellen von Benutzern an.
- Öffne „Active Directory-Benutzer und -Computer“.
- Öffne das Kontextmenü (Rechtsklick) für die Organisationseinheit (OU), in der du das Servicekonto erstellen möchtest, und wähle dann Neu und dann Benutzer.
Hinweis: Du kannst jede Organisationseinheit für das Servicekonto verwenden. Um jedoch eine andere Organisationseinheit zum Erstellen von Amazon-FSx-Objekten zu verwenden, müssen Benutzer Lesezugriff auf beide Organisationseinheiten haben. - Gib die Informationen für die Felder Name von Neues Objekt – Benutzer und Benutzeranmeldename ein und wähle dann Weiter.
- Erstelle ein Passwort für den/die Benutzer:in und wähle dann Weiter.
Wichtig: Es hat sich bewährt, die Option Passwort läuft nie ab nicht auszuwählen. Diese Wahl kann zu einem Sicherheitsrisiko bei Servicekonten führen, die alte Passwörter verwenden. Wenn die Einstellung Passwort läuft nie ab, gelöscht ist, unterliegt das Konto der Standard-Domain-Rchtlinie. Stelle sicher, dass du die Anmeldeinformationen für das Servicekonto aktualisierst, wenn das Passwort abläuft. - Um den/die Benutzer:in zu erstellen, wähle Fertigstellen.
Delegieren von Berechtigungen an das Servicekonto
- Öffne „Active Directory-Benutzer und -Computer“.
- Wähle die Organisationseinheit aus, in der du Amazon-FSx-Computerobjekte erstellen möchtest. Wenn du diese Organisationseinheit bei der Erstellung nicht angibst, wird die Standard-Organisationseinheit „Domainname\Computers“ verwendet.
Hinweis: Wenn du nicht die Standard-Organisationseinheit verwendest, notiere dir den distinguishedName für einen späteren Schritt. Um diesen Wert zu ermitteln, wähle unter „Active Directory-Benutzer und -Computer“ die Option Ansicht und dann Erweiterte Funktionen aus. Öffne das Kontextmenü (Rechtsklick) für die Organisationseinheit, die du verwenden möchtest, und wähle dann Eigenschaften. Der distinguishedName wird auf der Registerkarte Attribut-Editor angezeigt. - Öffne das Kontextmenü (Rechtsklick) für die Organisationseinheit, die du für Amazon FSx verwendest, und wähle dann Delegierung der Steuerung.
- Wähle Weiter aus.
- Wähle für Ausgewählte Benutzer und Gruppen das Servicekonto aus, das du zuvor erstellt hast, und klicke dann auf Weiter.
- WähleBenutzerdefinierte Aufgaben zum Zuweisen erstellen aus und klicke dann auf Weiter.
- Wähle Nur die folgenden Objekte im Ordner aus und wähle dann Computerobjekte aus.
- Wähle sowohl Ausgewählte Objekte in diesem Ordner erstellen als auch Ausgewählte Objekte in diesem Ordner löschen aus.
- Wähle Weiter aus.
- Wähle für Berechtigungen Folgendes aus:
Passwort zurücksetzen
Kontoeinschränkungen lesen und schreiben
Überprüfter Schreibzugriff auf DNS-Hostnamen
Überprüfter Schreibzugriff auf den Dienstprinzipalnamen - Wähle Weiter und dann Fertigstellen.
Das Dateisystem von Amazon FSx für Windows File Server erstellen
- Öffne die Amazon-FSx-Konsole und wähle dann Dateisystem erstellen.
- Wähle Amazon FSx für Windows File Server und dann Weiter.
- Wähle für Dateisystemdetails den Bereitstellungstyp Multi-AZ aus und gib dann die benötigte Speicherkapazität und Durchsatzkapazität an.
- Wähle unter Netzwerk und Sicherheit die VPC für das selbstverwaltete Microsoft Active Directory aus. Wähle dann zwei bevorzugte Subnetze aus.
- Wähle für Windows-Authentifizierung Selbstverwaltetes Microsoft Active Directory aus und gib dann die Details für das zuvor erstellte Servicekonto ein.
Wenn du nicht die Standard-Computer-Organisationseinheit verwendest, gib den distinguishedName der Organisationseinheit ein, den du beim Delegieren von Berechtigungen an das Servicekonto notiert hast.
Gib für die Gruppe Administratorgruppe für delegiertes Dateisystem ein, wenn du nicht die Standardgruppe der Domain-Administratoren verwendest. - Verwende für Verschlüsselung die Standardeinstellungen oder wähle die gewünschten Verschlüsselungsoptionen aus.
- Wähle für Sicherung und Wartung deine Einstellungen. Da Amazon FSx während des normalen Wartungsfensters ein Failover auf den zweiten Server ausführt, verursachen die Standardeinstellungen keine Ausfallzeiten.
- Wähle Weiter aus.
- Lies die Zusammenfassung.
Wichtig: Die Zusammenfassung zeigt dir, ob du ein Attribut bearbeiten kannst, nachdem das Dateisystem erstellt wurde. Dies ist die letzte Möglichkeit, Attribute zu ändern, die nach der Erstellung nicht bearbeitet werden können. - Wähle Dateisystem erstellen.
Die Erstellung des Dateisystems beginnt. Der Vorgang kann je nach Größe der Freigabe einige Stunden dauern. Wenn der Vorgang abgeschlossen ist, erscheint oben in der Amazon-FSx-Konsole ein grünes Banner, das dir zeigt, dass die Dateifreigabe verfügbar ist.
Ähnliche Informationen
Verfügbarkeit und Zuverlässigkeit: Single-AZ- und Multi-AZ-Dateisysteme
- Themen
- Storage
- Sprache
- Deutsch

AWS OFFICIALAktualisiert vor 2 Jahren