

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Arbeiten mit Microsoft Active Directory
<a name="aws-ad-integration-fsxW"></a>

Wenn Sie ein Dateisystem FSx for Windows File Server erstellen, fügen Sie es Ihrer Active Directory-Domäne hinzu, um Benutzerauthentifizierung und Zugriffskontrolle auf Datei- und Ordnerebene bereitzustellen. Amazon FSx arbeitet mit Microsoft Active Directory zusammen, um es in Ihre bestehenden Microsoft Windows-Umgebungen zu integrieren. Amazon FSx bietet zwei Optionen, wenn Sie Ihr Dateisystem FSx for Windows File Server mit Active Directory verwenden: [Verwenden von Amazon FSx mit AWS Directory Service for Microsoft Active Directory](fsx-aws-managed-ad.md) und. [Verwenden eines selbstverwalteten Microsoft Active Directory](self-managed-AD.md)

Active Directory ist der Verzeichnisdienst von Microsoft, der verwendet wird, um Informationen über Objekte im Netzwerk zu speichern und Administratoren und Benutzern das Auffinden und Verwenden dieser Informationen zu erleichtern. Zu diesen Objekten gehören in der Regel gemeinsam genutzte Ressourcen wie Dateiserver und Netzwerkbenutzer- und Computerkonten. 

Ihre Benutzer können dann ihre vorhandenen Benutzeridentitäten in Active Directory verwenden, um sich zu authentifizieren und auf das Dateisystem FSx for Windows File Server zuzugreifen. Benutzer können auch ihre vorhandenen Identitäten verwenden, um den Zugriff auf einzelne Dateien und Ordner zu steuern. Darüber hinaus können Sie Ihre vorhandenen Dateien und Ordner zusammen mit ihrer Konfiguration der Sicherheitszugriffskontrollliste (ACL) ohne Änderungen auf Amazon FSx migrieren.

**Anmerkung**  
Amazon FSx unterstützt [Microsoft Azure Active Directory Domain Services](https://docs.microsoft.com/en-us/azure/active-directory-domain-services/overview), die Sie mit einem [Microsoft Azure Active Directory](https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-whatis) verbinden können.

Nachdem Sie eine verknüpfte Active Directory-Konfiguration für ein Dateisystem erstellt haben, können Sie nur die folgenden Eigenschaften aktualisieren:
+ Benutzeranmeldeinformationen für den Dienst
+ IP-Adressen von DNS-Servern

Sie *können die folgenden Eigenschaften für Ihr verbundenes Microsoft AD nicht* ändern, nachdem Sie das Dateisystem erstellt haben:
+ DomainName
+ OrganizationalUnitDistinguishedName
+ FileSystemAdministratorsGroup

Sie können jedoch aus einer Sicherung ein neues Dateisystem erstellen und diese Eigenschaften in der Microsoft Active Directory-Integrationskonfiguration des neuen Dateisystems ändern. Weitere Informationen finden Sie unter [Backups auf einem neuen Dateisystem wiederherstellen](using-backups.md#restoring-backups).

**Anmerkung**  
Amazon FSx unterstützt [Active Directory Connector](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_ad_connector.html) und [Simple Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_simple_ad.html) nicht.

Ihr FSx for Windows File Server wird möglicherweise **falsch konfiguriert**, wenn es eine Änderung in Ihrer Active Directory-Konfiguration gibt, die die Verbindung zu Ihrem Dateisystem unterbricht. Um Ihr Dateisystem wieder in den Status **Verfügbar** zu versetzen, wählen Sie in der Amazon FSx-Konsole die Schaltfläche „**Wiederherstellung versuchen**“ oder verwenden Sie den `StartMisconfiguredStateRecovery` Befehl in der Amazon FSx-API oder -Konsole. Weitere Informationen finden Sie unter [Das Dateisystem befindet sich in einem falsch konfigurierten Zustand](misconfigured-ad-config.md).

**Topics**
+ [Verwenden von Amazon FSx mit AWS Directory Service for Microsoft Active Directory](fsx-aws-managed-ad.md)
+ [Verwenden eines selbstverwalteten Microsoft Active Directory](self-managed-AD.md)