Step 2: Import your LDIF file - AWS Directory Service
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Step 2: Import your LDIF file

您可以通过从 AWS Directory Service 控制台或使用 API 导入 LDIF 文件来扩展您的架构。For more information about how to do this with the schema extension APIs, see the AWS Directory Service API Reference. 目前,AWS 不支持通过外部应用程序(如 Microsoft Exchange)直接执行架构更新。

重要

当您对 AWS Managed Microsoft AD 目录架构进行更新时,此操作无法撤消。换言之,新类或属性一旦创建,Active Directory 不允许您将其删除。但是,您可以将其禁用。

如果您必须删除架构更改,一个选项是从之前的快照中还原目录。还原快照会将架构和目录数据都回滚到以前的时间点,而不仅仅是回滚架构。请注意,快照支持的最长期限为 180 天。For more information, see Useful shelf life of a system-state backup of Active Directory on the Microsoft website.

更新过程开始之前,AWS Managed Microsoft AD 会拍摄快照来保留目录的当前状态。

注意

Schema extensions is a global feature of AWS Managed Microsoft AD. 如果正在使用 多区域复制,则必须在主区域中执行以下过程。这些更改将自动应用于所有复制的区域。有关更多信息,请参阅全球与区域 功能

导入 LDIF 文件

  1. AWS Directory Service console 导航窗格中,选择 Directories (目录).

  2. On the Directories page, choose your directory ID.

  3. On the Directory details page, do one of the following:

    • If you have multiple Regions showing under Multi-Region replication, select the primary Region, and then choose the Maintenance tab. 有关更多信息,请参阅 主要区域与附加区域.

    • If you do not have any Regions showing under Multi-Region replication, choose the Maintenance tab.

  4. 架构扩展部分中,选择操作,然后选择上传和更新架构.

  5. 在对话框中,单击 Browse,选择有效的 LDIF 文件,键入描述,然后选择 Update Schema.

    重要

    扩展架构是一项至关重要的操作。在开发或测试环境中使用您的应用程序对架构更新进行测试之前,请勿在生产环境中应用任何架构更新。

How is the LDIF file applied

上传您的 LDIF 文件后,AWS Managed Microsoft AD 将按以下顺序执行步骤来保护您的目录,以防在应用更改时出现错误。

  1. 验证 LDIF 文件。 由于 LDIF 脚本可以处理域中的任何对象,因此 AWS Managed Microsoft AD 在您上传后立即运行检查,以确保导入操作不会失败。其中包括用于确保以下事项的检查:

    • 要更新的对象仅保留在架构容器中

    • DC (域控制器) 部分与运行 LDIF 脚本所在域的名称匹配

  2. 拍摄目录的快照。 在更新架构后如果应用程序出现任何问题,可以使用该快照来还原目录。

  3. Applies the changes to a single DC. AWS Managed Microsoft AD isolates one of your DCs and applies the updates in the LDIF file to the isolated DC. It then selects one of your DCs to be the schema master, removes that DC from directory replication, and applies your LDIF file using Ldifde.exe.

  4. Replication occurs to all DCs. AWS Managed Microsoft AD adds the isolated DC back in to replication to complete the update. 在执行这些操作的过程中,您的目录会继续为您的应用程序提供 Active Directory 服务,而不发生中断。

下一步

Step 3: Verify if the schema extension was successful