本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Simple AD 可用性变更
本指南提供了有关 Simple AD 变更的信息,以及针对 S AWS Directory Service imple AD 客户的推荐替代方案。
注意
仅允许新客户加入 Simple AD。现有的 Simple AD 客户保留全部功能。您的目录、用户、计算机和集成工作负载不会受到影响,您可以继续创建新的 Simple AD 目录。
推荐的替代方案
我们建议客户根据其用例评估以下替代方案:
AWS 微软 AD 托管
-
AWS 托管微软 AD 是托管在上的完全托管的微软 Active Directory (AD) 服务 AWS。与 Simp Samba-based le AD 不同,Microsoft AD 在实际的 Windows 服务器活动目录上运行,并提供全保真目录功能,包括组策略、信任、架构扩展、Kerberos 身份验证和 LDAP。 AWS
-
客户可以在多个 AWS 账户之间共享其 AWS 托管 Microsoft AD 目录,从而为不同账户中的资源启用 EC2 域加入和 AD 身份验证。
-
安全日志可以转发到 Amazon CloudWatch Logs,用于安全监控、审计和合规报告。
-
AWS Microsoft AD 托管与一系列 AWS 服务集成 WorkSpaces,包括亚马逊 RDS、适用于 Windows File Server 的 Amazon FSx、Amazon EC2 和。 AWS IAM Identity Center
-
提供标准版(最多 30,000 个目录对象)和企业版(最多 500,000 个目录对象),支持多区域。
要开始使用,请参阅AWS 托管 Microsoft AD。有关定价,请参阅 Directory Service
定价
AD Connector
-
AD Connector 是一种代理 AWS 服务,可在不复制目录数据的情况下将服务连接到自我管理的 AD(本地或云端)。如果您想使用自行管理 Samba-based AD 或已有包含 AWS 应用程序的自管理 AD,则最佳。
-
AD Connecto AWS r 支持应用程序与自我管理的 AD 集成。例如,客户可以使用 AD Connector WorkSpaces 连接到其本地 AD,启用 EC2 域加入,使用 AD AWS 管理控制台 凭证访问并与集成 AWS IAM Identity Center。
-
AD Connector 使用您自行管理的 AD 安全策略,例如密码过期、密码历史记录和账户锁定策略,不同步或复制目录数据。 AWS
-
有小号和大号两种尺码可供选择。
要开始使用,请参阅 AD Connector。有关定价,请参阅Directory Service 其他目录类型定价