Tous les produits
Search
Centre de documentation

Cloud Storage Gateway:Joindre une passerelle de fichiers à un domaine AD

Dernière mise à jour :Aug 09, 2026

Joignez votre passerelle de fichiers à un domaine Active Directory (AD) afin que les utilisateurs du domaine puissent accéder aux partages Server Message Block (SMB) avec leurs identifiants AD.

Prérequis

Important

L'authentification s'effectue soit via les utilisateurs du domaine AD, soit via les utilisateurs locaux, mais pas simultanément. Lorsque vous joignez ou quittez un domaine AD, toutes les autorisations utilisateur existantes pour le partage Common Internet File System (CIFS) sont automatiquement supprimées.

Joindre une passerelle de fichiers à un domaine AD

  1. Sélectionnez un serveur AD situé dans le même VPC que votre passerelle de fichiers.

  2. Configurez le groupe de sécurité de l'instance ECS qui héberge votre serveur AD. Ajoutez et configurez les règles entrantes comme suit : définissez la politique d'autorisation sur Allow, la priorité sur 1 et la source sur l'adresse IP de votre Cloud Storage Gateway, par exemple 172.16.0.155. Les règles doivent autoriser l'accès via TCP et UDP pour les ports AD suivants : 389 (LDAP), 445 (SMB), 88 (Kerberos) et 53 (DNS). Cela nécessite un total de huit règles.

  3. Conservez la configuration de votre serveur DNS actuel et ajoutez l'adresse IP de votre serveur AD en tant que première entrée de la liste des serveurs DNS. Pour plus de détails, voir Configurer le DNS.

  4. Joignez la passerelle de fichiers au domaine AD. Consultez la procédure détaillée dans Joindre un domaine AD.