教程:创建从 Amazon 托管 Microsoft AD 到亚马逊 EC2 上自行管理的 Active Directory 安装的信任 - Amazon Directory Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

教程:创建从 Amazon 托管 Microsoft AD 到亚马逊 EC2 上自行管理的 Active Directory 安装的信任

在本教程中,您将学习如何在基础教程中创建的 Microsoft A Amazon ctive Directory 目录林之间创建信任关系。您还将学习在 Amazon EC2 中的 Windows Server 上创建新的本机 Active Directory 林。如下图所示,您根据本教程创建的实验是设置完整的 Amazon 托管 Microsoft AD 测试实验室时所需的第二个构建块。您可以使用测试实验室来测试您的纯云或基于混合云的解决方案 Amazon 。

您只需要创建本教程一次。然后,您可以根据需要添加可选的教程,提供更多的体验。

创建从 Microsoft Active Directory 到自我管理的 Active Directory 的信任的步骤:设置环境、创建 Microsoft Active Directory、部署 Amazon EC2 实例并测试实验室。
步骤 1:为建立信任设置环境

在新的 Active Directory 林与您在基本教程中创建的 Amazon Managed Microsoft AD 林之间建立信任前,需要准备 Amazon EC2 环境。为此,您首先需要创建一个 Windows Server 2019 服务器,将该服务器提升为域控制器,然后相应地配置您的 VPC。

步骤 2:创建信任

在此步骤中,您将在 Amazon EC2 中托管的新创建的 Active Directory 林与中的托管 Microsoft AD 林之间创建双向林信任关系 Amazon。 Amazon

步骤 3:验证信任

最后,作为管理员,您可以使用 Amazon Directory Service 控制台来验证新的信任是否正常运行。