View a markdown version of this page

簡單 AD 可用性變更 - AWS Directory Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

簡單 AD 可用性變更

本指南提供 Simple AD 變更的相關資訊,以及 AWS Directory Service 適用於 Simple AD 客戶的建議替代方案。

注意

僅允許新客戶加入 Simple AD。現有的 Simple AD 客戶保留完整的功能。您的目錄、使用者、電腦和整合工作負載不受影響,您可以繼續建立新的 Simple AD 目錄。

建議的替代方案

我們建議客戶根據其使用案例評估下列替代方案:

AWS Managed Microsoft AD

  • AWS Managed Microsoft AD 是託管在 上的全受管原生 Microsoft Active Directory (AD) 服務 AWS。與以 Samba 為基礎的 Simple AD 不同, AWS 受管 Microsoft AD 會在實際 Windows Server Active Directory 上執行,並提供完整逼真度目錄功能,包括群組政策、信任、結構描述延伸、Kerberos 身分驗證和 LDAP。

  • 客戶可以在多個 AWS 帳戶中共用其 AWS Managed Microsoft AD 目錄,為不同帳戶中的資源啟用 EC2 網域聯結和 AD 身分驗證。

  • 安全日誌可以轉送至 Amazon CloudWatch Logs,以進行安全監控、稽核和合規報告。

  • AWS Managed Microsoft AD 與廣泛的 AWS 服務整合,包括 WorkSpaces、Amazon RDS、Amazon FSx for Windows File Server、Amazon EC2 和 AWS IAM Identity Center。

  • 提供具有多區域支援的 Standard Edition (最多 30,000 個目錄物件) 和 Enterprise Edition (最多 500,000 個目錄物件)。

若要開始使用,請參閱 AWS Managed Microsoft AD。如需定價,請參閱 Directory Service 定價

AD Connector

  • AD Connector 是一種代理服務,可將 AWS 服務連線至自我管理 AD (內部部署或雲端),而無需複寫目錄資料。如果您想要使用自我管理的 Samba 型 AD,或已有現有的自我管理 AD 搭配 AWS 應用程式,則最佳。

  • AD Connector 可讓 AWS 應用程式與自我管理 AD 整合。例如,客戶可以使用 AD Connector 將 WorkSpaces 連線至其內部部署 AD、啟用 EC2 網域聯結、 AWS 管理主控台 使用 AD 登入資料存取 ,以及與 整合 AWS IAM Identity Center。

  • AD Connector 使用您的自我管理 AD 安全政策,例如密碼過期、密碼歷史記錄和帳戶鎖定政策,不同步或複寫目錄資料 AWS。

  • 提供小型和大型。

若要開始使用,請參閱 AD Connector。如需定價,請參閱Directory Service 其他目錄類型定價

其他資源