Tutorial: Sharing your AWS Managed Microsoft AD directory for seamless EC2 domain-join - AWS Directory Service
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Tutorial: Sharing your AWS Managed Microsoft AD directory for seamless EC2 domain-join

本教程介绍如何与另一个 AWS Managed Microsoft AD 账户(目录使用者账户)共享您的 AWS 目录(目录拥有者账户)。一旦完成网络先决条件,您将在两个 AWS 账户之间共享目录。然后,您将学习如何将 EC2 实例无缝加入目录使用者账户中的域。

我们建议您在开始学习本教程之前首先查看目录共享关键概念和使用案例内容。有关更多信息,请参阅 关键目录共享概念.

共享目录的过程会有所不同,具体取决于您是与同一 AWS 组织中的另一个 AWS 账户共享目录,还是与 AWS 组织外部的账户共享。有关共享的工作方式的更多信息,请参阅共享方法.

此工作流程具有四个基本步骤。

Step 1: Set up your networking environment

在目录拥有者账户中,您可以设置目录共享过程所需的所有网络先决条件。

Step 2: Share your directory

使用目录拥有者管理员凭证登录后,您可以打开 AWS Directory Service 控制台并启动共享目录工作流,该工作流会将邀请发送到目录使用者账户。

Step 3: Accept shared directory invite (optional)

使用目录拥有者管理员凭证登录后,您可以打开 AWS Directory Service 控制台并接受目录共享邀请。

Step 4: Test seamlessly joining an EC2 instance for Windows Server to a domain

最后,作为目录拥有者管理员,您需要尝试将 EC2 实例加入您的域并验证它是否有效。

其他资源