Ingresse seu file gateway em um domínio Active Directory (AD) para que os usuários do domínio possam acessar compartilhamentos Server Message Block (SMB) com suas credenciais de AD.
Pré-requisitos
Você tem um file gateway com um disco de cache adicionado. Para obter instruções, consulte Gerencie file gateways e Adicionar um disco de cache.
Você tem um compartilhamento SMB criado para o gateway. Para obter instruções, consulte Crie um compartilhamento.
Você tem um servidor AD configurado. Para obter instruções, consulte Configure um domínio AD em uma instância Windows.
É possível autenticar com usuários do domínio AD ou usuários locais, mas não simultaneamente. Ao ingressar ou sair de um domínio AD, todas as permissões de usuário existentes no compartilhamento Common Internet File System (CIFS) são excluídas automaticamente.
Ingressar um file gateway em um domínio AD
Selecione um servidor AD na mesma VPC do seu file gateway.
Configure o grupo de segurança da instância ECS que hospeda o servidor AD. Adicione e configure regras de entrada da seguinte forma: defina a política de autorização como Allow, a prioridade como
1e o source como o endereço IP do Cloud Storage Gateway (por exemplo,172.16.0.155). As regras devem permitir acesso via TCP e UDP nas seguintes portas relacionadas ao AD:389(LDAP),445(SMB),88(Kerberos) e53(DNS). São necessárias oito regras no total.Mantenha a configuração existente do servidor DNS e adicione o endereço IP do servidor AD como a primeira entrada na lista de servidores DNS. Para obter instruções, consulte Configure DNS.
Ingresse o file gateway no domínio AD. Para obter instruções, consulte Ingressar em um domínio AD.