View a markdown version of this page

Implementazione di controller di dominio aggiuntivi per AWS Microsoft AD gestito - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Implementazione di controller di dominio aggiuntivi per AWS Microsoft AD gestito

L'implementazione di controller di dominio aggiuntivi per AWS Managed Microsoft AD aumenta la ridondanza, il che si traduce in una resilienza e una disponibilità ancora maggiori. Questo inoltre consente di migliorare le prestazioni della tua directory, sostenendo un maggior numero di richieste di Active Directory. Ad esempio, ora puoi utilizzare AWS Managed Microsoft AD per supportare più applicazioni.NET distribuite su grandi flotte di istanze Amazon EC2 e Amazon RDS per SQL Server.

Quando crei la tua directory per la prima volta, AWS Managed Microsoft AD distribuisce due controller di dominio in più zone di disponibilità, il che è necessario per scopi di elevata disponibilità. Successivamente, puoi distribuire facilmente controller di dominio aggiuntivi tramite la Servizio di directory console semplicemente specificando il numero totale di controller di dominio che desideri. AWS Managed Microsoft AD distribuisce i controller di dominio aggiuntivi nelle zone di disponibilità e nelle sottoreti Amazon VPC su cui è in esecuzione la directory.

Ad esempio, nella figura seguente, DC-1 e DC-2 rappresenta i due controller di dominio originariamente creati con la tua directory. La Servizio di directory console fa riferimento a questi controller di dominio predefiniti come Obbligatori. AWS Microsoft AD gestito colloca intenzionalmente ciascuno di questi controller di dominio in zone di disponibilità separate durante il processo di creazione della directory. In seguito, potresti decidere di aggiungere due ulteriori controller di dominio per aiutare a distribuire il carico di autenticazione su tempi di login di picco. Entrambi DC-4 rappresentano DC-3 i nuovi controller di dominio, che ora la console chiama aggiuntivi. Come in precedenza, AWS Managed Microsoft AD colloca nuovamente automaticamente i nuovi controller di dominio in diverse zone di disponibilità per garantire l'elevata disponibilità del dominio.

Quattro controller di dominio distribuiti in due zone di disponibilità.

Grazie a questo processo, non è più necessario configurare manualmente la replica della directory, gli snapshot automatizzati giornalieri o il monitoraggio dei dati della directory per i controller di dominio aggiuntivi. È inoltre più facile migrare ed eseguire carichi di lavoro mission critical integrati in Active Directory Cloud AWS senza dover implementare e mantenere la propria infrastruttura Active Directory.

Puoi utilizzare uno dei seguenti strumenti per distribuire o rimuovere controller di dominio aggiuntivi nel tuo Managed Microsoft AD: AWS

Nota

I controller di dominio aggiuntivi sono una funzionalità regionale di AWS Managed Microsoft AD. Se si utilizza la Multi-Region replica, le seguenti procedure devono essere applicate separatamente in ciascuna regione. Per ulteriori informazioni, consulta Funzionalità globali e regionali.

Aggiungere o rimuovere controller di dominio aggiuntivi con Console di gestione AWS

Puoi utilizzare il Console di gestione AWS per aggiungere o rimuovere controller di dominio aggiuntivi al tuo AWS Managed Microsoft AD.

Prerequisiti

Prima di aggiungere o rimuovere controller di dominio aggiuntivi al tuo AWS Managed Microsoft AD, ecco ulteriori informazioni sui requisiti dei controller di dominio:

  • Dopo la distribuzione dei controller di dominio aggiuntivi, puoi ridurre il numero di controller di dominio a due, ovvero al minimo necessario agli scopi di tolleranza ai guasti ed elevata disponibilità.

  • I controller di dominio eliminati verranno eliminati dall'elenco dei controller di dominio aggiuntivi. I controller di dominio primario e secondario sono obbligatori e non possono essere eliminati.

  • Se hai configurato AWS Managed Microsoft AD per abilitare LDAPS, anche gli eventuali controller di dominio aggiuntivi aggiunti avranno LDAPS abilitato automaticamente. Per ulteriori informazioni, consulta Abilita Secure LDAP o LDAPS.

Procedura

Utilizza la procedura seguente per distribuire o rimuovere controller di dominio aggiuntivi nel tuo AWS Managed Microsoft AD con,, o. Console di gestione AWS AWS CLIPowerShell

Console di gestione AWS
Per aggiungere o rimuovere controller di dominio aggiuntivi con Console di gestione AWS
  1. Nel riquadro di navigazione AWS Directory Service console, scegliere Directories (Directory).

  2. Nella pagina Directories (Directory), scegli l'ID della directory.

  3. Nella pagina Dettaglio report, procedi in uno dei seguenti modi:

    • Se hai più regioni visualizzate in fase di Multi-Region replica, seleziona la regione in cui desideri aggiungere o rimuovere i controller di dominio, quindi scegli la scheda Scala e condividi. Per ulteriori informazioni, consulta Regioni primarie e regioni aggiuntive.

    • Se non hai nessuna regione visualizzata nella sezione Multi-Region Replica, scegli la scheda Scala e condividi.

  4. Nella sezione Domain controllers (Controller dominio), seleziona Edit (Modifica).

  5. Specifica il numero di controller di dominio da aggiungere o rimuovere dalla directory, quindi seleziona Modify (Modifica).

  6. Quando AWS Managed Microsoft AD completa il processo di distribuzione, tutti i controller di dominio mostrano lo stato Attivo e vengono visualizzate sia la zona di disponibilità assegnata che le sottoreti Amazon VPC. I nuovi controller di dominio vengono distribuiti in modo uniforme tra le zone di disponibilità e le sottoreti in cui la directory è già stata distribuita.

AWS CLI
Per aggiungere o rimuovere controller di dominio aggiuntivi con AWS CLI
  1. Aprire il. AWS CLI Per verificare il numero corrente di controller di dominio, esegui il comando seguente, sostituendo l'ID di directory con il tuo ID di directory Microsoft AD AWS gestito:

    aws ds describe-directories --directory-id d-1234567890 | grep DesiredNumberOfDomainControllers
  2. Per aggiungere o rimuovere controller di dominio, puoi utilizzare il update-number-of-domain-controllers comando. Ad esempio, è possibile utilizzare il comando seguente per impostare il numero totale di controller di dominio su 4. Assicurati di sostituire l'ID di directory con l'ID di directory Microsoft AD AWS gestito e il desired-number parametro con il numero di controller di dominio che desideri distribuire.

    aws ds update-number-of-domain-controllers --directory-id d-1234567890 --desired-number 4
PowerShell
Per aggiungere o rimuovere controller di dominio aggiuntivi con PowerShell
  1. Aprire PowerShell. Per verificare il numero corrente di controller di dominio, esegui il comando seguente, sostituendo l'ID di directory con il tuo ID di directory Microsoft AD AWS gestito:

    Get-DSDirectory -DirectoryId d-1234567890 | Select-Object DesiredNumberOfDomainControllers
  2. Per aggiungere o rimuovere controller di dominio, puoi utilizzare il Set-DSDomainControllerCount comando. Ad esempio, è possibile utilizzare il comando seguente per impostare il numero totale di controller di dominio su 4. Assicurati di sostituire l'ID di directory con l'ID di directory Microsoft AD AWS gestito e il DesiredNumber parametro con il numero di controller di dominio che desideri distribuire.

    Set-DSDomainControllerCount -DirectoryId d-1234567890 -DesiredNumber 4

Articolo correlato del blog AWS sulla sicurezza