Configure o Active Directory (AD) e o DNS do Cloud Storage Gateway (CSG) para ative a autenticação centralizada de usuários de domínio em compartilhamentos SMB.
Usuários de domínio AD e usuários locais não podem estar ativos simultaneamente. Ingressar ou sair de um domínio AD remove automaticamente todas as permissões de usuário existentes no compartilhamento SMB.
Pré-requisitos
Um controlador de domínio Active Directory deve estar disponível. Para mais informações, consulte Configurar um domínio AD em uma instância Windows.
Contexto
O Active Directory (AD) é um serviço de diretório que usa protocolos padrão para acessar e gerencie dados em uma rede IP. Configure o gateway para ingressar em um domínio AD e obter autenticação centralizada de usuários.
O console do CSG oferece suporte à configuração de AD e DNS a partir da versão 1.0.36.
A integração com AD é compatível com as edições Datacenter de 64 bits do Windows Server 2016 e do Windows Server 2012 R2.
Atualize servidores DNS
Para ingressar o gateway em um domínio AD, configure o serviço de DNS do gateway conforme descrito abaixo:
-
Se o controlador de domínio e o servidor DNS estiverem no mesmo host, configure o serviço de DNS do gateway no seguinte formato:
<domain_controller_IP>,100.100.2.136,100.100.2.138 Não há suporte para implantar o controlador de domínio e o servidor DNS em hosts separados. Esse recurso está planejado para uma versão futura.
Os endereços 100.100.2.136,100.100.2.138 correspondem aos servidores DNS integrados do gateway.
No console do CSG, acesse a página **Gateways**, clique no gateway desejado e, em seguida, clique em .
Na página Switch DNS Server, insira o endereço IP do controlador de domínio AD ou do servidor DNS e clique em OK.
Ingressar em um domínio AD
No console do CSG, acesse a página **Gateways**, clique no gateway desejado e, em seguida, clique em .
-
Na página Add to Windows AD, defina os parâmetros a seguir e clique em OK.
Server IP Address: Insira o endereço IP do servidor AD.
Username: Insira o nome de usuário do administrador.
Password: Insira a senha do administrador.
Após a conexão bem-sucedida do gateway, o status Connected na seção Windows Active Directory (AD) muda para Yes.
NotaIngressar em um domínio AD revoga todas as permissões de usuários locais no compartilhamento SMB atual.
O CSG não permite ingressar um gateway em múltiplos controladores de domínio, como um domínio pai e um domínio filho simultaneamente.
Após o ingresso do gateway em um domínio AD, consulte as informações de usuários exclusivamente por meio do controlador de domínio.
Sair de um domínio AD
No console do CSG, acesse a página **Gateways**, clique no gateway desejado e, em seguida, clique na aba .
Para sair do domínio AD, na seção Windows Active Directory (AD), clique em End Connection.