Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyebarkan pengontrol domain tambahan untuk Anda AWS Microsoft AD yang Dikelola
Menyebarkan pengontrol domain tambahan untuk AWS Managed Microsoft AD meningkatkan redundansi, yang menghasilkan ketahanan yang lebih besar dan ketersediaan yang lebih tinggi. Hal ini juga meningkatkan performa direktori Anda dengan mendukung lebih banyak permintaan Direktori Aktif. Misalnya, Anda sekarang dapat menggunakan Man AWS aged Microsoft AD untuk mendukung beberapa aplikasi.NET yang digunakan pada armada besar Amazon EC2 dan Amazon RDS untuk instans SQL Server.
Saat pertama kali membuat direktori, Man AWS aged Microsoft AD menyebarkan dua pengontrol domain di beberapa Zona Ketersediaan, yang diperlukan untuk tujuan ketersediaan tinggi. Kemudian, Anda dapat dengan mudah menerapkan pengontrol domain tambahan melalui Directory Service konsol hanya dengan menentukan jumlah total pengontrol domain yang Anda inginkan. AWS Microsoft AD yang dikelola mendistribusikan pengontrol domain tambahan ke Availability Zone dan Amazon VPC subnet tempat direktori Anda berjalan.
Misalnya, dalam ilustrasi di bawah ini, DC-1 dan DC-2 mewakili dua pengontrol domain yang awalnya dibuat dengan direktori Anda. Kon Directory Service sol mengacu pada pengontrol domain default ini sebagai Diper lukan. AWS Microsoft AD yang dikelola sengaja menempatkan masing-masing pengontrol domain ini di Zona Ketersediaan terpisah selama proses pembuatan direktori. Kemudian, Anda mungkin memutuskan untuk menambahkan dua pengontrol domain lagi untuk membantu mendistribusikan beban autentikasi selama waktu masuk puncak. K DC-3 edu DC-4 anya dan mewakili pengontrol domain baru, yang sekarang disebut konsol sebagai Tambahan. Seperti sebelumnya, Man AWS aged Microsoft AD kembali secara otomatis menempatkan pengontrol domain baru di Zona Ketersediaan yang berbeda untuk memastikan ketersediaan domain yang tinggi.
Proses ini menghilangkan kebutuhan Anda untuk secara manual mengkonfigurasi direktori data replikasi, snapshot harian otomatis, atau pemantauan untuk pengendali domain tambahan. Juga lebih mudah bagi Anda untuk memigrasi dan menjalankan beban kerja terintegrasi Active Directory yang sangat penting AWS Cloud tanpa harus menerapkan dan memelihara infrastruktur Direktori Aktif Anda sendiri.
Anda dapat menggunakan salah satu alat berikut untuk menyebarkan atau menghapus pengontrol domain tambahan ke AD Microsoft AWS Terkelola Anda:
catatan
Pengontrol domain tambahan adalah fitur Regional dari AWS Managed Microsoft AD. Jika Anda menggunakan Multi-Region replikasi, prosedur berikut harus diterapkan secara terpisah di setiap Wilayah. Untuk informasi selengkapnya, lihat Fitur Global vs Regional.
Menambahkan atau menghapus pengontrol domain tambahan dengan Konsol Manajemen AWS
Anda dapat menggunakan Konsol Manajemen AWS untuk menambahkan atau menghapus pengontrol domain tambahan ke AD Microsoft AWS Terkelola Anda.
Prasyarat
Sebelum menambahkan atau menghapus pengontrol domain tambahan ke Man AWS aged Microsoft AD Anda, berikut informasi selengkapnya tentang persyaratan pengontrol domain:
-
Setelah men-deploy pengendali domain tambahan, Anda dapat mengurangi jumlah pengendali domain hingga dua, yang merupakan minimum yang diperlukan untuk toleransi kesalahan dan tujuan ketersediaan tinggi.
-
Pengontrol domain yang dihapus akan dihapus dari daftar pengontrol domain tambahan. Pengontrol domain primer dan sekunder diperlukan dan tidak dapat dihapus.
-
Jika Anda telah mengonfigurasi Man AWS aged Microsoft AD untuk mengaktifkan LDAPS, pengontrol domain tambahan apa pun yang Anda tambahkan juga akan mengaktifkan LDAPS secara otomatis. Untuk informasi selengkapnya, lihat Aktifkan LDAP Aman atau LDAPS.
Prosedur
Gunakan prosedur berikut untuk menyebarkan atau menghapus pengontrol domain tambahan di AD AWS Microsoft Terkelola Anda dengan Konsol Manajemen AWS, AWS CLI, atauPowerShell.
Artikel Blog AWS Keamanan Terkait