

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建一个 AWS 微软 AD WorkSpaces 个人版托管目录
<a name="launch-workspace-microsoft-ad"></a>

在本教程中，我们创建了一个 AWS 托管的 Microsoft AD 目录。要了解使用其他选项的教程，请参阅[为 WorkSpaces 个人创建目录](launch-workspaces-tutorials.md)。

首先，创建微软 AD AWS 托管目录。 Directory Service 创建两个目录服务器，分别位于您的 VPC 的私有子网中。请注意，目录最初没有任何用户。在下一步中，您将在启动时添加用户 WorkSpace。

**注意**  
目前不支持在 Amazon 上使用共享目录 WorkSpaces。
如果您的 Microsoft AD AWS 托管目录已配置为多区域复制，则只能注册主区域中的目录以供亚马逊 WorkSpaces使用。尝试在复制区域中注册该目录以供在 Amazon 上使用 WorkSpaces 将失败。 Multi-Region 在复制的区域 WorkSpaces 内，亚马逊不支持使用 AWS 托管 Microsoft AD 进行复制。

**要创建 AWS 微软 AD 托管目录**

1. 打开 WorkSpaces 控制台，网址为[https://console.aws.amazon.com/workspaces/v2/home](https://console.aws.amazon.com/workspaces/v2/home)。

1. 在导航窗格中，选择**目录**。

1. 选择**创建目录**。

1. 在 “**创建目录**” 页面上，为**WorkSpaces 类型**选择 “**个人**”。然后，要进行**WorkSpace 设备管理**，请选择 **AWS Directory Service**。

1. 选择 “**创建目录**”，这将打开 Directory Service 上的 “**设置 AWS 目录**” 页面

1. 选择 **AWS 托管 Microsoft AD**，然后选择**下一步**。

1. 按以下说明配置目录：

   1. 对于**组织名称**，为您的目录输入一个具有唯一性的组织名称（例如，my-demo-directory）。此名称的字符数不得少于 4 个，仅包含字母数字字符和连字符 (-)，并以连字符以外的其他字符开头或结尾。

   1. 对于**目录 DNS**，为目录输入一个完全限定名称（例如，workspaces.demo.com）。
**重要**  
如果您需要在启动后更新 DNS 服务器 WorkSpaces，请按照中的步骤进行操作，[更新 WorkSpaces 个人版 DNS 服务器](update-dns-server.md)以确保正确更新 WorkSpaces 您的服务器。

   1. 对于 **NetBIOS 名称**，为目录输入一个短名称（例如，workspaces）。

   1. 对于 **Admin 密码**和**确认密码**，输入目录管理员账户的密码。有关密码要求的更多信息，请参阅《*AWS Directory Service 管理指南*》中的 “[创建您的 AWS 托管 Microsoft AD 目录](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/create_managed_ad.html)”。

   1. （可选）对于**描述**，输入目录的描述。

   1. 对于 **VPC**，选择您创建的 VPC。

   1. 对于 **Subnets**，选择两个私有子网 (具有 CIDR 块 `10.0.1.0/24` 和 `10.0.2.0/24`)。

   1. 选择**下一步**。

1. 选择**创建目录**。

1. 您将返回到 WorkSpaces 控制台上的 “创建目录” 页面。目录的初始状态是 `Requested`，然后是 `Creating`。目录创建完成后（这可能需要几分钟），状态会变为 `Active`。

创建了 AWS 托管的 Microsoft AD 目录后，您可以将其注册到亚马逊 WorkSpaces。有关更多信息，请参阅 [注册现有的 Directory Service 带 WorkSpaces 个人的目录](register-deregister-directory.md)。