本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理 WorkSpaces 个人目录
WorkSpaces 使用目录存储和管理您 WorkSpaces 和用户的信息。可以使用以下选项之一:
-
AD Connector - 使用现有本地部署 Microsoft Active Directory。用户可以使用其 WorkSpaces 本地凭证登录,并从他们的本地证书访问本地资源 WorkSpaces。
-
AWS Managed Microsoft AD — 创建托管的微软 Active Directory AWS
-
简单广告 — 创建与微软 Active Directory 兼容、由 Samba 4 提供支持并托管的 AWS目录。
-
交叉信任-在您的 AWS Managed Microsoft AD 目录和本地域之间建立信任关系。
-
Microsoft Entra ID - 创建一个使用 Microsoft Entra ID 作为其身份源的目录(通过 IAM Identity Center)。目录 WorkSpaces 中的个人使用微软 Entra 的本机身份验证加入,并通过微软 Windows Autopilot 用户驱动模式注册到微软 Intune。使用微软 Entra ID 的目录仅支持 Windows 10 和 11 自带许可证 WorkSpaces。
-
自定义 — 使用您选择的身份提供商(通过 IAM 身份中心)创建目录。 WorkSpaces 目录中使用您选择的设备管理解决方案进行管理,例如 JumpCloud。使用自定义身份提供商的目录仅支持 Windows 10 和 11 自带许可证 WorkSpaces。
有关演示如何设置这些目录和启动的教程 WorkSpaces,请参阅为 WorkSpaces 个人创建目录。
提示
要详细了解各种部署场景的目录和虚拟私有云 (VPC) 设计注意事项,请参阅部署亚马逊的最佳实践 WorkSpaces。
创建目录后,您将使用工具 (如 Active Directory 管理工具) 执行大部分目录管理任务。您可以使用 WorkSpaces 控制台执行某些目录管理任务,使用组策略执行其他任务。有关管理用户和组的更多信息,请参阅在 “ WorkSpaces 个人” 中管理用户和为 WorkSpaces 个人设置 Active Directory 管理工具。
注意
-
亚马逊目前不支持使用共享目录 WorkSpaces。
-
如果您将 Microsoft AD AWS 托管目录配置为多区域复制,则只能注册主区域中的目录以供亚马逊 WorkSpaces使用。尝试在副本区域注册该目录以供亚马逊使用 WorkSpaces 将失败。 Multi-Region 亚马逊不支持在复制区域 WorkSpaces 内使用 AWS 托管微软 AD 进行复制。
-
简单的 AD 和 AD 连接器可供您免费使用 WorkSpaces。如果连续 30 天没有 WorkSpaces 在您的 Simple AD 或 AD Connector 目录中使用该目录,则该目录将自动注销以供亚马逊使用 WorkSpaces,并且将根据AWS Directory Service 定价条款
向您收取该目录的费用。 要删除空目录,请参阅删除 WorkSpaces 个人目录。如果您删除了 Simple AD 或 AD Connector 目录,则当您想 WorkSpaces 重新开始使用时,可以随时创建一个新目录。