將檔案網關加入 Active Directory(AD)域,使域使用者可以憑 AD 身分識別驗證訪問伺服器訊息區(SMB)共用。
前提條件
-
已為網關建立 SMB 共用。具體操作,請參見建立共用。
-
已完成 AD 伺服器配置。具體操作,請參見Windows 執行個體搭建 AD 域。
重要
AD 域使用者與本機使用者同時只能生效一種。加入或離開 AD 域後,通用互連網檔案系統(CIFS)共用中已配置的使用者權限將被自動清除。
將檔案網關加入 AD 域
-
選擇與檔案網關處於同一Virtual Private Cloud的 AD 網域服務器。
-
將 AD 網域服務器加入Elastic Compute Service安全性群組,並對Cloud Storage GatewayIP允許存取以下連接埠(TCP 和 UDP 均需開放):53、88、389、445。具體配置請參見:在安全性群組中添加入方向規則,授權策略均為允許,優先順序為
1,允許源172.16.0.155通過自訂TCP和UDP協議訪問AD域相關連接埠:389(LDAP)、445(SMB)、88(Kerberos)、53(DNS),共8條規則。 -
保留原有DNS伺服器配置,將 AD 網域服務器的IP地址追加到DNS伺服器列表首位。具體操作,請參見配置 DNS。
-
將檔案網關加入 AD 網域服務器。具體操作,請參見加入AD域。