View a markdown version of this page

Mise à niveau de votre AWS Microsoft AD géré - AWS Directory Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mise à niveau de votre AWS Microsoft AD géré

Vous pouvez mettre à niveau votre version standard de AWS Managed Microsoft AD vers l'édition Enterprise. Ce qui suit décrit les différences entre les éditions Standard et Enterprise :

  • Standard Edition : AWS Managed Microsoft AD (Standard Edition) est optimisé pour être utilisé comme annuaire principal dans les petites et moyennes entreprises comptant jusqu'à 5 000 employés. Il offre suffisamment de capacité de stockage pour prendre en charge jusqu'à 30 000* objets d'annuaire (par exemple, des utilisateurs, des groupes et des ordinateurs).

  • Enterprise Edition : AWS Managed Microsoft AD (Enterprise Edition) s'adresse aux grandes entreprises qui ont à gérer jusqu'à 500 000* objets d'annuaire.

* Les plafonds indiqués sont fournis à titre indicatif. Votre annuaire peut prendre en charge plus ou moins d'objets d'annuaire, selon la taille de vos objets et le comportement et les besoins de performances de vos applications.

Pour mettre à niveau votre version standard de Microsoft AD AWS géré vers l'édition Enterprise, utilisez l'UpdateDirectorySetupAPI Console de gestion AWS, la commande update-directory-setup AWS CLI ou depuis. Update-DSDirectorySetup Outils AWS pour PowerShell

Console de gestion AWS

Pour mettre à niveau votre version standard de AWS Managed Microsoft AD vers l'édition Enterprise à l'aide de Console de gestion AWS :

  1. Connectez-vous à Console de gestion AWS et ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/.

  2. Dans le volet de navigation, choisissez Directories (Annuaires).

  3. Cliquez sur le lien ID du répertoire pour le répertoire Microsoft AD AWS géré que vous souhaitez mettre à niveau pour ouvrir sa page de détails du répertoire.

  4. Choisissez Actions, puis choisissez Mettre à niveau l'édition.

  5. Sélectionnez l'édition Enterprise et passez en revue les limites associées à une mise à niveau.

  6. Tapez confirm dans le champ pour prendre connaissance des limites, puis choisissez Mettre à niveau.

API

Pour mettre à niveau votre version standard de AWS Managed Microsoft AD vers l'édition Enterprise, procédez comme suit :

{ "DirectoryId": "d-1234567890", "UpdateType": "SIZE", "DirectorySizeUpdateSettings": { "DirectorySize": "Large" } }
AWS CLI

Pour mettre à niveau votre version standard de AWS Managed Microsoft AD vers l'édition Enterprise, procédez comme suit :

aws ds update-directory-setup \ --directory-id d-1234567890 \ --update-type SIZE \ --directory-size-update-settings DirectorySize=Large
PowerShell

Pour mettre à niveau votre version standard de AWS Managed Microsoft AD vers l'édition Enterprise, procédez comme suit :

Update-DSDirectorySetup ` -DirectoryId d-9a676e4148 ` -UpdateType SIZE ` -DirectorySizeUpdateSettings_DirectorySize Large

Il y a quelques limites à prendre en compte lors de la mise à niveau de votre compte Microsoft AD AWS géré. Il s'agit des options suivantes :

  • La mise à niveau entraînera des frais supplémentaires. Consultez Tarification Directory Service pour plus d'informations.

  • Une fois votre Active Directory mis à niveau, vous ne pouvez plus revenir à son édition précédente.

  • Les instantanés précédents ne peuvent pas être utilisés pour restaurer Active Directory après sa mise à niveau.

  • Le processus de mise à niveau nécessite de quatre à cinq heures.

  • Au cours du processus de mise à niveau, les contrôleurs de domaine de votre compte Microsoft AD AWS géré sont mis à niveau un par un. Cela peut avoir un impact négatif sur vos performances et provoquer des temps d'arrêt pendant votre période de maintenance.

  • Le processus de mise à niveau modifiera le nom d'hôte de chaque instance de contrôleur de domaine, mais leurs adresses IP resteront les mêmes.

  • Si vous utilisez le protocole LDAPS (Lightweight Directory Access Protocol over SSL), les contrôleurs de domaine auront besoin de nouveaux certificats.