AWS Directory Service
管理指南 (版本 1.0)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门


当您使用 Simple AD 创建目录时,AWS Directory Service 将代表您执行下列任务:

  • 在 VPC 中设置基于 Samba 的目录。

  • 使用用户名 Administrator 和指定密码创建目录管理员账户。您可以使用此账户管理您的目录。


    请务必保存此密码。AWS Directory Service 不会存储此密码并且它无法检索或重置。

  • 为目录控制器创建安全组。

  • 创建一个名为 AWSAdminD-xxxxxxxx 具有域管理员权限的账户。此账户由 AWS Directory Service 用于为目录维护操作执行自动操作,如拍摄目录快照和 FSMO 角色移交。此账户的凭证由 AWS Directory Service 进行安全存储。

  • Automatically associates an elastic network interface with each of your domain controllers. Each of these network interfaces are essential to preserve connectivity between EC2 and AWS Directory Service and should never be deleted. You can identify all network interfaces reserved for use with AWS Directory Service by the description: "AWS created network interface for directory directory-id". For more information, see Elastic Network Interfaces in the Amazon EC2 User Guide.