Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Implementazione di controller di dominio aggiuntivi per AWS Microsoft AD gestito
L'implementazione di controller di dominio aggiuntivi per AWS Managed Microsoft AD aumenta la ridondanza, il che si traduce in una resilienza e una disponibilità ancora maggiori. Questo inoltre consente di migliorare le prestazioni della tua directory, sostenendo un maggior numero di richieste di Active Directory. Ad esempio, ora puoi utilizzare AWS Managed Microsoft AD per supportare più applicazioni.NET distribuite su grandi flotte di istanze Amazon EC2 e Amazon RDS per SQL Server.
Quando crei la tua directory per la prima volta, AWS Managed Microsoft AD distribuisce due controller di dominio in più zone di disponibilità, il che è necessario per scopi di elevata disponibilità. Successivamente, puoi distribuire facilmente controller di dominio aggiuntivi tramite la Servizio di directory console semplicemente specificando il numero totale di controller di dominio che desideri. AWS Managed Microsoft AD distribuisce i controller di dominio aggiuntivi nelle zone di disponibilità e nelle sottoreti Amazon VPC su cui è in esecuzione la directory.
Ad esempio, nella figura seguente, DC-1 e DC-2 rappresenta i due controller di dominio originariamente creati con la tua directory. La Servizio di directory console fa riferimento a questi controller di dominio predefiniti come Obbligatori. AWS Microsoft AD gestito colloca intenzionalmente ciascuno di questi controller di dominio in zone di disponibilità separate durante il processo di creazione della directory. In seguito, potresti decidere di aggiungere due ulteriori controller di dominio per aiutare a distribuire il carico di autenticazione su tempi di login di picco. Entrambi DC-4 rappresentano DC-3 i nuovi controller di dominio, che ora la console chiama aggiuntivi. Come in precedenza, AWS Managed Microsoft AD colloca nuovamente automaticamente i nuovi controller di dominio in diverse zone di disponibilità per garantire l'elevata disponibilità del dominio.
Grazie a questo processo, non è più necessario configurare manualmente la replica della directory, gli snapshot automatizzati giornalieri o il monitoraggio dei dati della directory per i controller di dominio aggiuntivi. È inoltre più facile migrare ed eseguire carichi di lavoro mission critical integrati in Active Directory Cloud AWS senza dover implementare e mantenere la propria infrastruttura Active Directory.
Puoi utilizzare uno dei seguenti strumenti per distribuire o rimuovere controller di dominio aggiuntivi nel tuo Managed Microsoft AD: AWS
Nota
I controller di dominio aggiuntivi sono una funzionalità regionale di AWS Managed Microsoft AD. Se si utilizza la Multi-Region replica, le seguenti procedure devono essere applicate separatamente in ciascuna regione. Per ulteriori informazioni, consulta Funzionalità globali e regionali.
Aggiungere o rimuovere controller di dominio aggiuntivi con Console di gestione AWS
Puoi utilizzare il Console di gestione AWS per aggiungere o rimuovere controller di dominio aggiuntivi al tuo AWS Managed Microsoft AD.
Prerequisiti
Prima di aggiungere o rimuovere controller di dominio aggiuntivi al tuo AWS Managed Microsoft AD, ecco ulteriori informazioni sui requisiti dei controller di dominio:
-
Dopo la distribuzione dei controller di dominio aggiuntivi, puoi ridurre il numero di controller di dominio a due, ovvero al minimo necessario agli scopi di tolleranza ai guasti ed elevata disponibilità.
-
I controller di dominio eliminati verranno eliminati dall'elenco dei controller di dominio aggiuntivi. I controller di dominio primario e secondario sono obbligatori e non possono essere eliminati.
-
Se hai configurato AWS Managed Microsoft AD per abilitare LDAPS, anche gli eventuali controller di dominio aggiuntivi aggiunti avranno LDAPS abilitato automaticamente. Per ulteriori informazioni, consulta Abilita Secure LDAP o LDAPS.
Procedura
Utilizza la procedura seguente per distribuire o rimuovere controller di dominio aggiuntivi nel tuo AWS Managed Microsoft AD con,, o. Console di gestione AWS AWS CLIPowerShell
Articolo correlato del blog AWS sulla sicurezza