View a markdown version of this page

Einfache Änderungen der AD-Verfügbarkeit - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einfache Änderungen der AD-Verfügbarkeit

Dieses Handbuch enthält Informationen zu den Simple AD-Änderungen und empfohlenen Alternativen für AWS Directory Service Simple AD-Kunden.

Anmerkung

Nur das Onboarding neuer Kunden in Simple AD ist nicht zulässig. Bestehende Simple AD-Kunden behalten den vollen Funktionsumfang. Ihre Verzeichnisse, Benutzer, Computer und integrierten Workloads sind davon nicht betroffen, und Sie können weiterhin neue Simple AD AD-Verzeichnisse erstellen.

Empfohlene Alternativen

Wir empfehlen Kunden, die folgenden Alternativen auf der Grundlage ihres Anwendungsfalls zu bewerten:

AWS Verwaltetes Microsoft AD

  • AWS Managed Microsoft AD ist ein vollständig verwalteter, systemeigener Microsoft Active Directory (AD) -Dienst, auf dem gehostet wird AWS. Im Gegensatz zu Simple AD, d. Samba-based h., wird AWS Managed Microsoft AD auf dem tatsächlichen Windows Server Active Directory ausgeführt und bietet vollständige Verzeichnisfunktionen wie Gruppenrichtlinien, Vertrauensstellungen, Schemaerweiterungen, Kerberos-Authentifizierung und LDAP.

  • Kunden können ihr AWS verwaltetes Microsoft AD-Verzeichnis für mehrere AWS Konten gemeinsam nutzen, wodurch EC2-Domänenbeitritte und AD-Authentifizierung für Ressourcen in verschiedenen Konten aktiviert werden.

  • Sicherheitsprotokolle können zur Sicherheitsüberwachung, Prüfung und Compliance-Berichterstattung an Amazon CloudWatch Logs weitergeleitet werden.

  • AWS Managed Microsoft AD lässt sich in eine Vielzahl von AWS Diensten integrieren WorkSpaces, darunter Amazon RDS, Amazon FSx for Windows File Server, Amazon EC2 und. AWS IAM Identity Center

  • Verfügbar in der Standard Edition (bis zu 30.000 Verzeichnisobjekte) und Enterprise Edition (bis zu 500.000 Verzeichnisobjekte) mit Unterstützung für mehrere Regionen.

Erste Schritte finden Sie unter AWS Managed Microsoft AD. Informationen zu den Preisen finden Sie unter Directory Service – Preise.

AD Connector

  • AD Connector ist ein Proxydienst, der AWS Dienste mit einem selbstverwalteten AD (lokal oder in der Cloud) verbindet, ohne Verzeichnisdaten zu replizieren. Am besten, wenn Sie selbstverwaltetes Samba-based AD verwenden möchten oder bereits über ein vorhandenes selbstverwaltetes AD mit Anwendungen verfügen. AWS

  • AD Connector ermöglicht die AWS Anwendungsintegration mit einem selbstverwalteten AD. Beispielsweise können Kunden AD Connector verwenden, um eine Verbindung WorkSpaces zu ihrem lokalen AD herzustellen, den EC2-Domänenbeitritt zu aktivieren, AWS-Managementkonsole mit AD-Anmeldeinformationen auf die zuzugreifen und zu integrieren. AWS IAM Identity Center

  • AD Connector verwendet Ihre selbst verwalteten AD-Sicherheitsrichtlinien wie Kennwortablauf, Kennwortverlauf und Kontosperrungsrichtlinien, ohne dass Verzeichnisdaten synchronisiert oder repliziert werden. AWS

  • In den Größen S und L erhältlich.

Erste Schritte finden Sie unter AD Connector. Die Preise finden Sie unter Preise für Directory Service andere Verzeichnistypen.

Weitere Ressourcen