

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengakses data menggunakan alias DNS
<a name="dns-aliases"></a>

FSx for Windows File Server menyediakan nama DNS untuk setiap sistem file yang dapat Anda gunakan untuk mengakses berbagi file Anda. Anda juga dapat mengakses berbagi file Anda menggunakan nama DNS selain nama DNS default dengan mendaftarkan alias DNS untuk sistem file FSx for Windows File Server Anda.

Menggunakan alias DNS, Anda dapat memindahkan data berbagi file Windows Anda ke fsX for Windows File Server dan terus menggunakan nama DNS yang ada untuk mengakses data di Amazon FSx. Alias DNS juga memungkinkan Anda untuk menggunakan nama bermakna yang membuatnya menjadi lebih mudah untuk mengelola alat dan aplikasi untuk terhubung ke sistem file Amazon FSx Anda. Anda dapat mengasosiasikan hingga 50 alias DNS dengan sistem file pada satu waktu. Untuk informasi selengkapnya tentang mengaitkan dan memisahkan alias DNS dengan sistem file FSx for Windows File Server, lihat. [Mengelola alias DNS](managing-dns-aliases.md)

Untuk mengonfigurasi akses ke sistem file FSx for Windows File Server Anda menggunakan alias DNS, Anda harus melakukan langkah-langkah berikut:

1. [Kaitkan alias DNS dengan sistem file Anda](step1-assign-dns-alias.md).

1. [Buat catatan DNS CNAME](step4-configure-dns-cname.md) untuk sistem file dan alias DNS yang terkait dengannya.

Untuk informasi selengkapnya tentang penggunaan alias DNS dengan sistem file FSx for Windows File Server, lihat. [Mengelola alias DNS](managing-dns-aliases.md)

## Menggunakan otentikasi dan enkripsi Kerberos dengan alias DNS
<a name="kerberos-with-aliases"></a>

Kami menyarankan Anda menggunakan Kerberos-based otentikasi dan enkripsi dalam perjalanan dengan Amazon FSx. Kerberos menyediakan autentikasi paling aman untuk klien yang mengakses sistem file Anda. Untuk mengaktifkan autentikasi Kerberos untuk para klien yang mengakses Amazon FSx dengan menggunakan alias DNS, Anda harus menambahkan nama utama layanan (SPN) yang sesuai dengan alias DNS pada objek komputer Direktori Aktif sistem file Amazon FSx Anda. 

Untuk mengatur otentikasi dan enkripsi Kerberos saat mengakses sistem file Anda menggunakan alias DNS, lihat. [Konfigurasikan nama utama layanan (SPN) untuk Kerberos](step2-configure-spn-kerberos.md)

Anda dapat secara opsional mengharuskan klien yang mengakses sistem file dengan menggunakan alias DNS untuk menggunakan autentikasi Kerberos dan enkripsi dengan menetapkan Objek Kebijakan Grup (GPO) berikut di Direktori Aktif Anda:
+ **Membatasi NTLM: Lalu lintas NTLM keluar menuju server jarak jauh** - Gunakan pengaturan kebijakan ini untuk menolak atau meng-audit lalu lintas NTLM keluar dari sebuah komputer ke server jarak jauh yang menjalankan sistem operasi Windows.
+ **Membatasi NTLM: Menambahkan pengecualian server jarak jauh untuk autentikasi NTLM** - Gunakan pengaturan kebijakan ini untuk membuat daftar pengecualian server jarak jauh yang padanya perangkat klien diperbolehkan untuk menggunakan autentikasi NTLM jika pengaturan kebijakan *Keamanan jaringan: Membatasi NTLM: Lalu lintas NTLM keluar menuju server jarak jauh* dikonfigurasi.

Untuk menerapkan otentikasi dan enkripsi Kerberos saat mengakses sistem file Anda menggunakan alias DNS, lihat. [Menegakkan otentikasi Kerberos menggunakan Objek Kebijakan Grup (GPO)](enforce-kerberos.md)

Untuk informasi selengkapnya tentang mengkonfigurasi sistem file Anda untuk menggunakan alias DNS, lihat prosedur berikut:
+ [Kaitkan alias DNS dengan sistem file Anda](step1-assign-dns-alias.md)
+ [Konfigurasikan nama utama layanan (SPN) untuk Kerberos](step2-configure-spn-kerberos.md)
+ [Memperbarui atau membuat catatan DNS CNAME](step4-configure-dns-cname.md)
+ [Menegakkan otentikasi Kerberos menggunakan Objek Kebijakan Grup (GPO)](enforce-kerberos.md)