View a markdown version of this page

为 WorkSpaces 个人创建目录 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 WorkSpaces 个人创建目录

WorkSpaces 个人允许您使用通过管理的目录 Directory Service 来存储和管理您 WorkSpaces 和用户的信息。使用以下选项创建 WorkSpaces 个人目录:

  • 创建 Simple AD 目录。

  • 为微软 Active Directory 创建 AWS 目录服务,也称为微软 AWS 托管 AD。

  • 使用 Active Directory Connector 连接到现有 Microsoft Active Directory。

  • 在 AWS 托管的 Microsoft AD 目录与本地域之间创建信任关系。

  • 创建专用的微软 Entra ID WorkSpaces 目录。

  • 创建专用的自定义 WorkSpaces 目录。

注意
  • 亚马逊目前不支持使用共享目录 WorkSpaces。

  • 如果您将 Microsoft AD AWS 托管目录配置为多区域复制,则只能注册主区域中的目录以供亚马逊 WorkSpaces使用。尝试在副本区域注册该目录以供亚马逊使用 WorkSpaces 将失败。 Multi-Region 亚马逊不支持在复制区域 WorkSpaces 内使用 AWS 托管微软 AD 进行复制。

  • 简单的 AD 和 AD 连接器可供您免费使用 WorkSpaces。如果连续 30 天没有 WorkSpaces 在您的 Simple AD 或 AD Connector 目录中使用该目录,则该目录将自动注销以供亚马逊使用 WorkSpaces,并且将根据AWS Directory Service 定价条款向您收取该目录的费用。

创建目录前的工作

  • WorkSpaces 并非在所有地区都可用。验证支持的区域并为您的区域选择一个区域 WorkSpaces。有关支持区域的更多信息,请参阅按 AWS 地区WorkSpaces 定价。

  • 创建具有至少两个私有子网的 Virtual Private Cloud。有关更多信息,请参阅 为 WorkSpaces 个人配置 VPC。必须通过虚拟专用网络 (VPN) 连接或 Direct Connect将 VPC 连接到您的本地网络。有关更多信息,请参阅《AWS Directory Service 管理指南》中的 AD Connector 先决条件。

  • 提供从的互联网访问权限 WorkSpace. 有关更多信息,请参阅 为 WorkSpaces 个人提供互联网接入。

有关如何删除空目录的信息,请参阅删除 WorkSpaces 个人目录。如果您删除了简单 AD 或 AD 连接器目录,则在想要 WorkSpaces 重新开始使用时可以随时创建一个新目录。