All Products
Search
Document Center

Cloud Storage Gateway:Gabungkan file gateway ke domain AD

Last Updated:Jun 21, 2026

Gabungkan file gateway Anda ke domain Active Directory (AD) agar pengguna domain dapat mengakses share Server Message Block (SMB) menggunakan kredensial AD mereka.

Prasyarat

Penting

Anda dapat melakukan autentikasi menggunakan pengguna domain AD atau pengguna lokal, tetapi tidak secara bersamaan. Saat Anda bergabung atau keluar dari domain AD, semua izin pengguna yang ada untuk share Common Internet File System (CIFS) akan dihapus secara otomatis.

Gabungkan file gateway ke domain AD

  1. Pilih server AD yang berada dalam VPC yang sama dengan file gateway Anda.

  2. Konfigurasikan security group untuk Instance ECS yang menjalankan server AD Anda. Tambahkan dan konfigurasikan aturan inbound sebagai berikut: atur kebijakan otorisasi ke Allow, prioritas ke 1, dan sumber ke alamat IP Cloud Storage Gateway Anda, misalnya 172.16.0.155. Aturan tersebut harus mengizinkan akses melalui TCP dan UDP untuk port berikut yang terkait dengan AD: 389 (LDAP), 445 (SMB), 88 (Kerberos), dan 53 (DNS). Total terdapat delapan aturan yang diperlukan.

  3. Pertahankan konfigurasi server DNS yang sudah ada, lalu tambahkan alamat IP server AD Anda sebagai entri pertama dalam daftar server DNS. Untuk petunjuknya, lihat Konfigurasikan DNS.

  4. Gabungkan file gateway ke domain AD. Untuk petunjuknya, lihat Gabungkan ke domain AD.