Bereitstellen zusätzlicher Domain-Controller - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bereitstellen zusätzlicher Domain-Controller

Die Bereitstellung zusätzlicher Domain-Controller erhöht die Redundanz. Dies führt zu einer noch größeren Ausfallsicherheit und höherer Verfügbarkeit. Dies verbessert auch die Leistung Ihres Verzeichnisses, weil mehr Active Directory-Anfragen unterstützt werden. Sie können jetzt beispielsweise AWS Managed Microsoft AD verwenden, um mehrere .NET-Anwendungen zu unterstützen, die auf großen Flotten von Amazon EC2- und Amazon RDS for SQL Server Server-Instances bereitgestellt werden.

Wenn Sie Ihr Verzeichnis zum ersten Mal erstellen, stellt AWS Managed Microsoft AD zwei Domänencontroller in mehreren Availability Zones bereit, was für Hochverfügbarkeitszwecke erforderlich ist. Später können Sie problemlos weitere Domänencontroller über die AWS Directory Service Konsole bereitstellen, indem Sie einfach die Gesamtzahl der gewünschten Domänencontroller angeben. AWS Managed Microsoft AD verteilt die zusätzlichen Domain-Controller auf die Availability Zones und Amazon VPC-Subnetze, auf denen Ihr Verzeichnis läuft.

In der folgenden Abbildung beispielsweise stellen DC-1 und DC-2 die beiden Domain-Controller dar, die ursprünglich mit Ihrem Verzeichnis erstellt wurden. In der AWS Directory Service Konsole werden diese Standard-Domänencontroller als Erforderlich bezeichnet. AWS Managed Microsoft AD lokalisiert jeden dieser Domänencontroller während der Verzeichniserstellung bewusst in separaten Availability Zones. Später können Sie zwei weitere Domain-Controller hinzufügen, um die Authentifizierungslast bei Spitzenanmeldezeiten zu verteilen. DC-3 und DC-4 und reflektieren den neuen Domain-Controller, die die Konsole jetzt als Additional angibt. Wie zuvor platziert AWS Managed Microsoft AD die neuen Domänencontroller wieder automatisch in verschiedenen Availability Zones, um die hohe Verfügbarkeit Ihrer Domain sicherzustellen.

Vier Domänencontroller, verteilt auf zwei Availability Zones.

Dank dieses Prozess müssen Sie die Verzeichnisdatenreplikation, die automatischen täglichen Snapshots oder die Überwachung für die zusätzlichen Domain-Controller nicht mehr manuell konfigurieren. Außerdem ist es für Sie einfacher, unternehmenskritische, in das Active Directory integrierte Workloads in die AWS -Cloud zu migrieren und auszuführen, ohne dass Sie Ihre eigene Active-Directory-Infrastruktur bereitstellen und warten müssen. Mithilfe der UpdateNumberOfDomainControllersAPI können Sie auch zusätzliche Domänencontroller für AWS Managed Microsoft AD bereitstellen oder entfernen.

Anmerkung

Zusätzliche Domänencontroller sind ein regionales Feature von AWS Managed Microsoft AD. Wenn Sie Multi-Region-Replikation verwenden, müssen die folgenden Verfahren in jeder Region separat angewendet werden. Weitere Informationen finden Sie unter Globale und regionale Features.