Gabungkan file gateway Anda ke domain Active Directory (AD) agar pengguna domain dapat mengakses share Server Message Block (SMB) menggunakan kredensial AD mereka.
Prasyarat
-
File gateway Anda telah dilengkapi disk cache. Untuk petunjuknya, lihat Kelola file gateway dan Tambahkan disk cache.
-
Anda telah membuat share SMB untuk gateway tersebut. Untuk petunjuknya, lihat Buat share.
-
Server AD Anda telah dikonfigurasi. Untuk petunjuknya, lihat Siapkan domain AD pada instans Windows.
Anda dapat melakukan autentikasi menggunakan pengguna domain AD atau pengguna lokal, tetapi tidak secara bersamaan. Saat Anda bergabung atau keluar dari domain AD, semua izin pengguna yang ada untuk share Common Internet File System (CIFS) akan dihapus secara otomatis.
Gabungkan file gateway ke domain AD
-
Pilih server AD yang berada dalam VPC yang sama dengan file gateway Anda.
-
Konfigurasikan security group untuk Instance ECS yang menjalankan server AD Anda. Tambahkan dan konfigurasikan aturan inbound sebagai berikut: atur kebijakan otorisasi ke Allow, prioritas ke
1, dan sumber ke alamat IP Cloud Storage Gateway Anda, misalnya172.16.0.155. Aturan tersebut harus mengizinkan akses melalui TCP dan UDP untuk port berikut yang terkait dengan AD:389(LDAP),445(SMB),88(Kerberos), dan53(DNS). Total terdapat delapan aturan yang diperlukan. -
Pertahankan konfigurasi server DNS yang sudah ada, lalu tambahkan alamat IP server AD Anda sebagai entri pertama dalam daftar server DNS. Untuk petunjuknya, lihat Konfigurasikan DNS.
-
Gabungkan file gateway ke domain AD. Untuk petunjuknya, lihat Gabungkan ke domain AD.