

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Arbeiten mit Microsoft Active Directory in FSx for ONTAP
<a name="ad-integration-ontap"></a>

Amazon FSx arbeitet mit Microsoft Active Directory zusammen, um es in Ihre bestehenden Umgebungen zu integrieren. Active Directory ist der Microsoft-Verzeichnisdienst, der verwendet wird, um Informationen über Objekte im Netzwerk zu speichern und Administratoren und Benutzern zu helfen, diese Informationen zu finden und zu verwenden. Zu diesen Objekten gehören in der Regel gemeinsam genutzte Ressourcen wie Dateiserver und Netzwerkbenutzer- und Computerkonten.

Sie können optional Ihre virtuellen Speichermaschinen (SVMs) von FSx for ONTAP mit Ihrer Active Directory-Domäne verbinden, um Benutzerauthentifizierung und Zugriffskontrolle auf Datei- und Ordnerebene bereitzustellen. SMB-Clients (Server Message Block) können dann ihre vorhandenen Benutzeridentitäten in Active Directory verwenden, um sich zu authentifizieren und auf SVM-Volumes zuzugreifen. Ihre Benutzer können ihre vorhandenen Identitäten verwenden, um den Zugriff auf einzelne Dateien und Ordner zu kontrollieren. Darüber hinaus können Sie Ihre vorhandenen Dateien und Ordner und deren Konfigurationen der Sicherheitszugriffskontrollliste (ACL) ohne Änderungen auf Amazon FSx migrieren.

Wenn die Microsoft Active Directory-Domäneninfrastruktur nicht verfügbar ist, können Sie als Alternative zum Beitritt einer SVM zu einem Microsoft Active Directory einen Server Message Block (SMB) in einer Arbeitsgruppe auf einer SVM konfigurieren. Weitere Informationen finden Sie unter [Einen SMB-Server in einer Arbeitsgruppe einrichten](smb-server-workgroup-setup.md).

Wenn Sie Amazon FSx for NetApp ONTAP einem Active Directory hinzufügen, fügen Sie die SVMs des Dateisystems unabhängig voneinander dem Active Directory hinzu. Das bedeutet, dass Sie ein Dateisystem mit einigen SVMs haben können, die zu einem Active Directory gehören, und anderen SVMs, die es nicht sind.

Nachdem eine SVM zu einem Active Directory hinzugefügt wurde, können Sie die folgenden Active Directory-Konfigurationseigenschaften aktualisieren:
+ IP-Adressen von DNS-Servern
+ Self-managed Benutzername und Passwort für das Active Directory-Dienstkonto

**Topics**
+ [Voraussetzungen für den Beitritt einer SVM zu einem selbstverwalteten Microsoft AD](self-manage-prereqs.md)
+ [Bewährte Methoden für die Arbeit mit Active Directory](self-managed-AD-best-practices.md)
+ [So funktioniert der Beitritt von SVMs zu Microsoft Active Directory](self-managed-AD-join.md)
+ [Verwaltung der Active Directory-Konfigurationen von SVM](manage-svm-ad-config.md)