View a markdown version of this page

Bereitstellung zusätzlicher Domänencontroller für Ihre AWS Verwaltetes Microsoft AD - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bereitstellung zusätzlicher Domänencontroller für Ihre AWS Verwaltetes Microsoft AD

Durch die Bereitstellung zusätzlicher Domänencontroller für Ihr AWS Managed Microsoft AD wird die Redundanz erhöht, was zu einer noch größeren Ausfallsicherheit und einer höheren Verfügbarkeit führt. Dies verbessert auch die Leistung Ihres Verzeichnisses, weil mehr Active Directory-Anfragen unterstützt werden. Beispielsweise können Sie AWS Managed Microsoft AD jetzt verwenden, um mehrere .NET-Anwendungen zu unterstützen, die auf großen Flotten von Amazon EC2- und Amazon RDS für SQL Server-Instances bereitgestellt werden.

Wenn Sie Ihr Verzeichnis zum ersten Mal erstellen, stellt AWS Managed Microsoft AD zwei Domänencontroller in mehreren Availability Zones bereit, was für Hochverfügbarkeitszwecke erforderlich ist. Später können Sie problemlos weitere Domänencontroller über die Directory Service Konsole bereitstellen, indem Sie einfach die Gesamtzahl der gewünschten Domänencontroller angeben. AWS Managed Microsoft AD verteilt die zusätzlichen Domänencontroller auf die Availability Zones und Amazon VPC-Subnetze, auf denen Ihr Verzeichnis ausgeführt wird.

Beispielsweise in der Abbildung unten, DC-1 und DC-2 stellen die beiden Domänencontroller dar, die ursprünglich mit Ihrem Verzeichnis erstellt wurden. Die Directory Service Konsole bezeichnet diese Standard-Domänencontroller als Erforderlich. AWS Managed Microsoft AD platziert während der Verzeichniserstellung bewusst jeden dieser Domänencontroller in separaten Availability Zones. Später können Sie zwei weitere Domain-Controller hinzufügen, um die Authentifizierungslast bei Spitzenanmeldezeiten zu verteilen. Beide DC-3 DC-4 stehen für die neuen Domänencontroller, die in der Konsole jetzt als Additional bezeichnet werden. Wie zuvor platziert AWS Managed Microsoft AD die neuen Domänencontroller wieder automatisch in verschiedenen Availability Zones, um die hohe Verfügbarkeit Ihrer Domain sicherzustellen.

Vier Domänencontroller, die auf zwei Verfügbarkeitszonen verteilt sind.

Dank dieses Prozess müssen Sie die Verzeichnisdatenreplikation, die automatischen täglichen Snapshots oder die Überwachung für die zusätzlichen Domain-Controller nicht mehr manuell konfigurieren. Außerdem ist es für Sie einfacher, unternehmenskritische Active Directory-Arbeitslasten — integrierte Workloads — zu migrieren und auszuführen, AWS Cloud ohne Ihre eigene Active Directory-Infrastruktur bereitstellen und verwalten zu müssen.

Sie können eines der folgenden Tools verwenden, um zusätzliche Domänencontroller in Ihrem AWS Managed Microsoft AD bereitzustellen oder zu entfernen:

Anmerkung

Zusätzliche Domänencontroller sind eine regionale Funktion von AWS Managed Microsoft AD. Wenn Sie die Multi-Region Replikation verwenden, müssen die folgenden Verfahren in jeder Region separat angewendet werden. Weitere Informationen finden Sie unter Globale und regionale Features.

Hinzufügen oder Entfernen zusätzlicher Domänencontroller mit dem AWS-Managementkonsole

Sie können das verwenden AWS-Managementkonsole , um Ihrem AWS Managed Microsoft AD zusätzliche Domänencontroller hinzuzufügen oder zu entfernen.

Voraussetzungen

Bevor Sie Ihrem AWS verwalteten Microsoft AD zusätzliche Domänencontroller hinzufügen oder daraus entfernen, finden Sie hier weitere Informationen zu den Anforderungen an Domänencontroller:

  • Nachdem Sie zusätzliche Domain-Controller bereitgestellt haben, können Sie die Anzahl der Domain-Controller auf zwei reduzieren, das Minimum für Fehlertoleranz und hohe Verfügbarkeit.

  • Die gelöschten Domain-Controller werden aus der Liste der zusätzlichen Domain-Controller entfernt. Die primären und sekundären Domain-Controller sind erforderlich und können nicht gelöscht werden.

  • Wenn Sie Ihr AWS Managed Microsoft AD so konfiguriert haben, dass LDAPS aktiviert ist, wird LDAPS bei allen zusätzlichen Domänencontrollern, die Sie hinzufügen, ebenfalls automatisch aktiviert. Weitere Informationen finden Sie unter Secure LDAP oder LDAPS aktivieren.

Verfahren

Gehen Sie wie folgt vor, um zusätzliche Domänencontroller in Ihrem AWS verwalteten Microsoft AD mit dem AWS-Managementkonsole AWS CLI, oder bereitzustellen oder zu entfernen. PowerShell

AWS-Managementkonsole
Um zusätzliche Domänencontroller hinzuzufügen oder zu entfernen, verwenden Sie die AWS-Managementkonsole
  1. Wählen Sie im Navigationsbereich der AWS Directory Service -Konsole Directories aus.

  2. Wählen Sie auf der Seite Directories (Verzeichnisse) Ihre Verzeichnis-ID aus.

  3. Führen Sie auf der Seite Verzeichnisdetails einen der folgenden Schritte aus:

    • Wenn unter Multi-Region Replikation mehrere Regionen angezeigt werden, wählen Sie die Region aus, in der Sie Domänencontroller hinzufügen oder entfernen möchten, und wählen Sie dann die Registerkarte Scale & Share. Weitere Informationen finden Sie unter Primäre Regionen im Vergleich zu zusätzlichen Regionen.

    • Wenn keine Regionen angezeigt werden, die Multi-Region repliziert werden, wählen Sie den Tab Scale & Share.

  4. Wählen Sie im Abschnitt Domain-Controller die Option Bearbeiten.

  5. Geben Sie die Anzahl der Domain-Controller an, die Ihrem Verzeichnis hinzugefügt oder daraus entfernt werden sollen, und wählen Sie dann Ändern.

  6. Wenn AWS Managed Microsoft AD den Bereitstellungsprozess abgeschlossen hat, zeigen alle Domänencontroller den Status Aktiv an, und sowohl die zugewiesene Availability Zone als auch die Amazon VPC-Subnetze werden angezeigt. Neue Domain-Controller werden gleichmäßig auf die Availability Zones Subnetze verteilt, in denen Ihr Verzeichnis bereits bereitgestellt ist.

AWS CLI
Um zusätzliche Domänencontroller hinzuzufügen oder zu entfernen mit AWS CLI
  1. Öffnen Sie die AWS CLI. Um die aktuelle Anzahl von Domänencontrollern zu überprüfen, führen Sie den folgenden Befehl aus und ersetzen Sie dabei die Verzeichnis-ID durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID:

    aws ds describe-directories --directory-id d-1234567890 | grep DesiredNumberOfDomainControllers
  2. Um Domänencontroller hinzuzufügen oder zu entfernen, können Sie den update-number-of-domain-controllers Befehl verwenden. Sie können beispielsweise den folgenden Befehl verwenden, um die Gesamtzahl der Domänencontroller auf 4 festzulegen. Stellen Sie sicher, dass Sie die Verzeichnis-ID durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID und den desired-number Parameter durch die Anzahl der Domänencontroller ersetzen, die Sie bereitstellen möchten.

    aws ds update-number-of-domain-controllers --directory-id d-1234567890 --desired-number 4
PowerShell
Um zusätzliche Domänencontroller hinzuzufügen oder zu entfernen mit PowerShell
  1. Öffnen Sie PowerShell. Um die aktuelle Anzahl von Domänencontrollern zu überprüfen, führen Sie den folgenden Befehl aus und ersetzen Sie dabei die Verzeichnis-ID durch Ihre AWS verwaltete Microsoft AD-Directory-ID:

    Get-DSDirectory -DirectoryId d-1234567890 | Select-Object DesiredNumberOfDomainControllers
  2. Um Domänencontroller hinzuzufügen oder zu entfernen, können Sie den Set-DSDomainControllerCount Befehl verwenden. Sie können beispielsweise den folgenden Befehl verwenden, um die Gesamtzahl der Domänencontroller auf 4 festzulegen. Stellen Sie sicher, dass Sie die Verzeichnis-ID durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID und den DesiredNumber Parameter durch die Anzahl der Domänencontroller ersetzen, die Sie bereitstellen möchten.

    Set-DSDomainControllerCount -DirectoryId d-1234567890 -DesiredNumber 4

Verwandter Blog-Artikel zum Thema AWS Sicherheit