Topik ini menjelaskan cara mengonfigurasi Active Directory (AD) dan DNS pada konsol Cloud Storage Gateway (CSG), mencakup pembaruan server DNS, penggabungan gerbang ke domain AD, serta keluar dari domain AD.
Anda dapat menggunakan pengguna domain AD atau pengguna lokal untuk autentikasi, tetapi tidak keduanya secara bersamaan. Menggabungkan atau keluar dari domain AD secara otomatis menghapus semua izin pengguna yang ada untuk share SMB.
Prasyarat
Server domain Active Directory tersedia. Untuk petunjuknya, lihat Menyiapkan domain AD pada instans Windows.
Latar Belakang
Active Directory (AD) adalah layanan direktori yang menggunakan protokol standar untuk mengakses dan mengelola data pada jaringan IP. Anda dapat mengonfigurasi gerbang agar bergabung dengan layanan AD guna mendukung autentikasi pengguna terpusat.
Mulai dari versi 1.0.36, konsol CSG mendukung konfigurasi AD dan DNS.
Fitur integrasi AD didukung pada Windows Server 2016 Datacenter Edition 64-bit dan Windows Server 2012 R2 Datacenter Edition.
Perbarui server DNS
Jika Anda perlu menggabungkan gerbang ke domain AD, konfigurasikan layanan DNS gerbang sebagai berikut:
Jika domain controller dan server DNS ditempatkan pada host yang sama, konfigurasikan layanan DNS gerbang dalam format berikut:
<domain_controller_IP>,100.100.2.136,100.100.2.138Penempatan domain controller dan server DNS pada host yang berbeda saat ini belum didukung. Kemampuan ini direncanakan untuk rilis mendatang.
Alamat IP 100.100.2.136,100.100.2.138 adalah server DNS internal gerbang.
Pada halaman Gateways di konsol CSG, klik gerbang target, lalu klik .
Pada halaman Update DNS Server, masukkan alamat IP domain controller AD atau server DNS, lalu klik OK.
Gabung ke domain AD
Pada halaman Gateways di konsol CSG, klik gerbang target, lalu klik .
Pada halaman Join Windows Active Directory (AD), tentukan parameter berikut dan klik OK.
Server IP: Masukkan alamat IP server AD Anda.
Username: Masukkan username administrator.
Password: Masukkan password untuk akun administrator.
Setelah koneksi berhasil, status Connected pada bagian Windows Active Directory (AD) berubah menjadi Yes.
CatatanMenggabungkan ke domain AD menghapus semua izin pengguna lokal untuk share SMB saat ini.
CSG saat ini tidak mendukung penggabungan gerbang ke beberapa domain controller, seperti domain induk dan domain anak.
Setelah gerbang bergabung ke domain AD, Anda hanya dapat melakukan kueri informasi pengguna melalui domain controller.
Keluar dari domain AD
Pada halaman Gateways di konsol CSG, klik gerbang target, lalu klik tab .
Pada bagian Windows Active Directory (AD), klik Disconnect untuk keluar dari domain AD.