View a markdown version of this page

Menyebarkan pengontrol domain tambahan untuk Anda AWS Microsoft AD yang Dikelola - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyebarkan pengontrol domain tambahan untuk Anda AWS Microsoft AD yang Dikelola

Menyebarkan pengontrol domain tambahan untuk AWS Managed Microsoft AD meningkatkan redundansi, yang menghasilkan ketahanan yang lebih besar dan ketersediaan yang lebih tinggi. Hal ini juga meningkatkan performa direktori Anda dengan mendukung lebih banyak permintaan Direktori Aktif. Misalnya, Anda sekarang dapat menggunakan Man AWS aged Microsoft AD untuk mendukung beberapa aplikasi.NET yang digunakan pada armada besar Amazon EC2 dan Amazon RDS untuk instans SQL Server.

Saat pertama kali membuat direktori, Man AWS aged Microsoft AD menyebarkan dua pengontrol domain di beberapa Zona Ketersediaan, yang diperlukan untuk tujuan ketersediaan tinggi. Kemudian, Anda dapat dengan mudah menerapkan pengontrol domain tambahan melalui Directory Service konsol hanya dengan menentukan jumlah total pengontrol domain yang Anda inginkan. AWS Microsoft AD yang dikelola mendistribusikan pengontrol domain tambahan ke Availability Zone dan Amazon VPC subnet tempat direktori Anda berjalan.

Misalnya, dalam ilustrasi di bawah ini, DC-1 dan DC-2 mewakili dua pengontrol domain yang awalnya dibuat dengan direktori Anda. Kon Directory Service sol mengacu pada pengontrol domain default ini sebagai Diper lukan. AWS Microsoft AD yang dikelola sengaja menempatkan masing-masing pengontrol domain ini di Zona Ketersediaan terpisah selama proses pembuatan direktori. Kemudian, Anda mungkin memutuskan untuk menambahkan dua pengontrol domain lagi untuk membantu mendistribusikan beban autentikasi selama waktu masuk puncak. K DC-3 edu DC-4 anya dan mewakili pengontrol domain baru, yang sekarang disebut konsol sebagai Tambahan. Seperti sebelumnya, Man AWS aged Microsoft AD kembali secara otomatis menempatkan pengontrol domain baru di Zona Ketersediaan yang berbeda untuk memastikan ketersediaan domain yang tinggi.

Empat pengontrol domain tersebar di dua zona ketersediaan.

Proses ini menghilangkan kebutuhan Anda untuk secara manual mengkonfigurasi direktori data replikasi, snapshot harian otomatis, atau pemantauan untuk pengendali domain tambahan. Juga lebih mudah bagi Anda untuk memigrasi dan menjalankan beban kerja terintegrasi Active Directory yang sangat penting AWS Cloud tanpa harus menerapkan dan memelihara infrastruktur Direktori Aktif Anda sendiri.

Anda dapat menggunakan salah satu alat berikut untuk menyebarkan atau menghapus pengontrol domain tambahan ke AD Microsoft AWS Terkelola Anda:

catatan

Pengontrol domain tambahan adalah fitur Regional dari AWS Managed Microsoft AD. Jika Anda menggunakan Multi-Region replikasi, prosedur berikut harus diterapkan secara terpisah di setiap Wilayah. Untuk informasi selengkapnya, lihat Fitur Global vs Regional.

Menambahkan atau menghapus pengontrol domain tambahan dengan Konsol Manajemen AWS

Anda dapat menggunakan Konsol Manajemen AWS untuk menambahkan atau menghapus pengontrol domain tambahan ke AD Microsoft AWS Terkelola Anda.

Prasyarat

Sebelum menambahkan atau menghapus pengontrol domain tambahan ke Man AWS aged Microsoft AD Anda, berikut informasi selengkapnya tentang persyaratan pengontrol domain:

  • Setelah men-deploy pengendali domain tambahan, Anda dapat mengurangi jumlah pengendali domain hingga dua, yang merupakan minimum yang diperlukan untuk toleransi kesalahan dan tujuan ketersediaan tinggi.

  • Pengontrol domain yang dihapus akan dihapus dari daftar pengontrol domain tambahan. Pengontrol domain primer dan sekunder diperlukan dan tidak dapat dihapus.

  • Jika Anda telah mengonfigurasi Man AWS aged Microsoft AD untuk mengaktifkan LDAPS, pengontrol domain tambahan apa pun yang Anda tambahkan juga akan mengaktifkan LDAPS secara otomatis. Untuk informasi selengkapnya, lihat Aktifkan LDAP Aman atau LDAPS.

Prosedur

Gunakan prosedur berikut untuk menyebarkan atau menghapus pengontrol domain tambahan di AD AWS Microsoft Terkelola Anda dengan Konsol Manajemen AWS, AWS CLI, atauPowerShell.

Konsol Manajemen AWS
Untuk menambah atau menghapus pengontrol domain tambahan dengan Konsol Manajemen AWS
  1. Pada panel navigasi konsol AWS Directory Service, pilih Direktori.

  2. Pada halaman Direktori, pilih ID direktori Anda.

  3. Pada halaman Detail direktori, lakukan salah satu hal berikut:

    • Jika Anda memiliki beberapa Wilayah yang ditampilkan di bawah Multi-Region replikasi, pilih Wilayah tempat Anda ingin menambahkan atau menghapus pengontrol domain, lalu pilih tab Skala & bagikan. Untuk informasi selengkapnya, lihat Region utama vs tambahan.

    • Jika Anda tidak memiliki Wilayah yang ditampilkan di bawah Multi-Region replikasi, pilih tab Scale & share.

  4. Di bagian Pengendali Domain, pilih Edit.

  5. Tentukan jumlah pengendali domain untuk menambah atau menghapus dari direktori Anda, dan kemudian pilih Modifikasi.

  6. Saat AWS Managed Microsoft AD menyelesaikan proses penerapan, semua pengontrol domain menampilkan status Aktif, dan subnet Zona Ketersediaan dan Amazon VPC yang ditetapkan akan muncul. Pengendali domain baru sama-sama didistribusikan di Availability Zone dan subnet di mana direktori Anda sudah di-deploy.

AWS CLI
Untuk menambah atau menghapus pengontrol domain tambahan dengan AWS CLI
  1. Buka AWS CLI. Untuk memeriksa jumlah pengontrol domain saat ini, jalankan perintah berikut, ganti ID Direktori dengan ID Direktori AWS Microsoft AD Terkelola Anda:

    aws ds describe-directories --directory-id d-1234567890 | grep DesiredNumberOfDomainControllers
  2. Untuk menambah atau menghapus pengontrol domain, Anda dapat menggunakan update-number-of-domain-controllers perintah. Misalnya, Anda dapat menggunakan perintah berikut untuk mengatur jumlah total pengontrol domain menjadi 4. Pastikan Anda mengganti ID Direktori dengan ID Direk AWS tori Microsoft AD Terkelola dan desired-number parameter dengan jumlah pengontrol domain yang ingin Anda terapkan.

    aws ds update-number-of-domain-controllers --directory-id d-1234567890 --desired-number 4
PowerShell
Untuk menambah atau menghapus pengontrol domain tambahan dengan PowerShell
  1. Buka PowerShell. Untuk memeriksa jumlah pengontrol domain saat ini, jalankan perintah berikut, ganti ID Direktori dengan ID Direktori AWS Microsoft AD Terkelola Anda:

    Get-DSDirectory -DirectoryId d-1234567890 | Select-Object DesiredNumberOfDomainControllers
  2. Untuk menambah atau menghapus pengontrol domain, Anda dapat menggunakan Set-DSDomainControllerCount perintah. Misalnya, Anda dapat menggunakan perintah berikut untuk mengatur jumlah total pengontrol domain menjadi 4. Pastikan Anda mengganti ID Direktori dengan ID Direk AWS tori Microsoft AD Terkelola dan DesiredNumber parameter dengan jumlah pengontrol domain yang ingin Anda terapkan.

    Set-DSDomainControllerCount -DirectoryId d-1234567890 -DesiredNumber 4

Artikel Blog AWS Keamanan Terkait