Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bereitstellung zusätzlicher Domänencontroller für Ihre AWS Verwaltetes Microsoft AD
Durch die Bereitstellung zusätzlicher Domänencontroller für Ihr AWS Managed Microsoft AD wird die Redundanz erhöht, was zu einer noch größeren Ausfallsicherheit und einer höheren Verfügbarkeit führt. Dies verbessert auch die Leistung Ihres Verzeichnisses, weil mehr Active Directory-Anfragen unterstützt werden. Beispielsweise können Sie AWS Managed Microsoft AD jetzt verwenden, um mehrere .NET-Anwendungen zu unterstützen, die auf großen Flotten von Amazon EC2- und Amazon RDS für SQL Server-Instances bereitgestellt werden.
Wenn Sie Ihr Verzeichnis zum ersten Mal erstellen, stellt AWS Managed Microsoft AD zwei Domänencontroller in mehreren Availability Zones bereit, was für Hochverfügbarkeitszwecke erforderlich ist. Später können Sie problemlos weitere Domänencontroller über die Directory Service Konsole bereitstellen, indem Sie einfach die Gesamtzahl der gewünschten Domänencontroller angeben. AWS Managed Microsoft AD verteilt die zusätzlichen Domänencontroller auf die Availability Zones und Amazon VPC-Subnetze, auf denen Ihr Verzeichnis ausgeführt wird.
Beispielsweise in der Abbildung unten, DC-1 und DC-2 stellen die beiden Domänencontroller dar, die ursprünglich mit Ihrem Verzeichnis erstellt wurden. Die Directory Service Konsole bezeichnet diese Standard-Domänencontroller als Erforderlich. AWS Managed Microsoft AD platziert während der Verzeichniserstellung bewusst jeden dieser Domänencontroller in separaten Availability Zones. Später können Sie zwei weitere Domain-Controller hinzufügen, um die Authentifizierungslast bei Spitzenanmeldezeiten zu verteilen. Beide DC-3 DC-4 stehen für die neuen Domänencontroller, die in der Konsole jetzt als Additional bezeichnet werden. Wie zuvor platziert AWS Managed Microsoft AD die neuen Domänencontroller wieder automatisch in verschiedenen Availability Zones, um die hohe Verfügbarkeit Ihrer Domain sicherzustellen.
Dank dieses Prozess müssen Sie die Verzeichnisdatenreplikation, die automatischen täglichen Snapshots oder die Überwachung für die zusätzlichen Domain-Controller nicht mehr manuell konfigurieren. Außerdem ist es für Sie einfacher, unternehmenskritische Active Directory-Arbeitslasten — integrierte Workloads — zu migrieren und auszuführen, AWS Cloud ohne Ihre eigene Active Directory-Infrastruktur bereitstellen und verwalten zu müssen.
Sie können eines der folgenden Tools verwenden, um zusätzliche Domänencontroller in Ihrem AWS Managed Microsoft AD bereitzustellen oder zu entfernen:
Anmerkung
Zusätzliche Domänencontroller sind eine regionale Funktion von AWS Managed Microsoft AD. Wenn Sie die Multi-Region Replikation verwenden, müssen die folgenden Verfahren in jeder Region separat angewendet werden. Weitere Informationen finden Sie unter Globale und regionale Features.
Hinzufügen oder Entfernen zusätzlicher Domänencontroller mit dem AWS-Managementkonsole
Sie können das verwenden AWS-Managementkonsole , um Ihrem AWS Managed Microsoft AD zusätzliche Domänencontroller hinzuzufügen oder zu entfernen.
Voraussetzungen
Bevor Sie Ihrem AWS verwalteten Microsoft AD zusätzliche Domänencontroller hinzufügen oder daraus entfernen, finden Sie hier weitere Informationen zu den Anforderungen an Domänencontroller:
-
Nachdem Sie zusätzliche Domain-Controller bereitgestellt haben, können Sie die Anzahl der Domain-Controller auf zwei reduzieren, das Minimum für Fehlertoleranz und hohe Verfügbarkeit.
-
Die gelöschten Domain-Controller werden aus der Liste der zusätzlichen Domain-Controller entfernt. Die primären und sekundären Domain-Controller sind erforderlich und können nicht gelöscht werden.
-
Wenn Sie Ihr AWS Managed Microsoft AD so konfiguriert haben, dass LDAPS aktiviert ist, wird LDAPS bei allen zusätzlichen Domänencontrollern, die Sie hinzufügen, ebenfalls automatisch aktiviert. Weitere Informationen finden Sie unter Secure LDAP oder LDAPS aktivieren.
Verfahren
Gehen Sie wie folgt vor, um zusätzliche Domänencontroller in Ihrem AWS verwalteten Microsoft AD mit dem AWS-Managementkonsole AWS CLI, oder bereitzustellen oder zu entfernen. PowerShell
Verwandter Blog-Artikel zum Thema AWS Sicherheit