将 Amazon EC2 实例加入 Active Directory 的方法
AD Connector 是一种目录网关,借助它可以将目录请求重定向到本地 Microsoft Active Directory,而无需在云中缓存任何信息。以下是有关如何将 Amazon EC2 加入 Active Directory 域的更多信息:
-
当 Amazon EC2 实例启动时,您可以将其无缝加入到您的 Active Directory 域中。有关将 EC2 Windows 实例加入到 Amazon Managed Microsoft AD 中的更多信息,请参阅将 Amazon EC2 Windows 实例加入 Amazon Managed Microsoft AD Active Directory。
-
如果需要手动将 EC2 实例加入 Active Directory 域,则必须在正确的Amazon Web Services 区域和安全组或子网中启动该实例,然后将该实例加入 Active Directory 域。
-
要能够远程连接到这些实例,必须具有从所连接的网络到实例的 IP 连接。在大多数情况下,这要求互联网网关连接到 Amazon VPC,并且实例具有公有 IP 地址。有关使用互联网网关连接到互联网的更多信息,请参阅《Amazon VPC 用户指南》中的使用互联网网关连接到互联网。
注意
将实例加入自托管式 Active Directory(本地)后,该实例将直接与您的 Active Directory 通信并绕过 AD Connector。