全部產品
Search
文件中心

Cloud Storage Gateway:檔案網關如何加入AD域

更新時間:Jun 04, 2026

將檔案網關加入 Active Directory(AD)域,使域使用者可以憑 AD 身分識別驗證訪問伺服器訊息區(SMB)共用。

前提條件

重要

AD 域使用者與本機使用者同時只能生效一種。加入或離開 AD 域後,通用互連網檔案系統(CIFS)共用中已配置的使用者權限將被自動清除。

將檔案網關加入 AD 域

  1. 選擇與檔案網關處於同一Virtual Private Cloud的 AD 網域服務器。

  2. 將 AD 網域服務器加入Elastic Compute Service安全性群組,並對Cloud Storage GatewayIP允許存取以下連接埠(TCP 和 UDP 均需開放):53、88、389、445。具體配置請參見:在安全性群組中添加入方向規則,授權策略均為允許,優先順序為 1,允許源 172.16.0.155 通過自訂TCP和UDP協議訪問AD域相關連接埠:389(LDAP)、445(SMB)、88(Kerberos)、53(DNS),共8條規則。

  3. 保留原有DNS伺服器配置,將 AD 網域服務器的IP地址追加到DNS伺服器列表首位。具體操作,請參見配置 DNS

  4. 將檔案網關加入 AD 網域服務器。具體操作,請參見加入AD域