View a markdown version of this page

Simple AD 可用性变更 - Amazon Directory Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Simple AD 可用性变更

本指南提供了有关 Simple AD 变更的信息,以及针对 S Amazon Directory Service imple AD 客户的推荐替代方案。

注意

仅允许新客户加入 Simple AD。现有的 Simple AD 客户保留全部功能。您的目录、用户、计算机和集成工作负载不会受到影响,您可以继续创建新的 Simple AD 目录。

推荐的替代方案

我们建议客户根据其用例评估以下替代方案:

Amazon 微软 AD 托管

  • Amazon 托管微软 AD 是托管在上的完全托管的微软 Active Directory (AD) 服务 Amazon。与 Simp Samba-based le AD 不同,Microsoft AD 在实际的 Windows 服务器活动目录上运行,并提供全保真目录功能,包括组策略、信任、架构扩展、Kerberos 身份验证和 LDAP。 Amazon

  • 客户可以在多个 Amazon 账户之间共享其 Amazon 托管 Microsoft AD 目录,从而为不同账户中的资源启用 EC2 域加入和 AD 身份验证。

  • 安全日志可以转发到 Amazon CloudWatch Logs,用于安全监控、审计和合规报告。

  • Amazon Microsoft AD 托管与一系列 Amazon 服务集成 WorkSpaces,包括亚马逊 RDS、适用于 Windows File Server 的 Amazon FSx、Amazon EC2 和。 Amazon IAM Identity Center

  • 提供标准版(最多 30,000 个目录对象)和企业版(最多 500,000 个目录对象),支持多区域。

要开始使用,请参阅Amazon 托管 Microsoft AD。有关定价,请参阅 Amazon Directory Service 定价

AD Connector

  • AD Connector 是一种代理 Amazon 服务,可在不复制目录数据的情况下将服务连接到自我管理的 AD(本地或云端)。如果您想使用自行管理 Samba-based AD 或已有包含 Amazon 应用程序的自管理 AD,则最佳。

  • AD Connecto Amazon r 支持应用程序与自我管理的 AD 集成。例如,客户可以使用 AD Connector WorkSpaces 连接到其本地 AD,启用 EC2 域加入,使用 AD Amazon Web Services 管理控制台 凭证访问并与集成 Amazon IAM Identity Center。

  • AD Connector 使用您自行管理的 AD 安全策略,例如密码过期、密码历史记录和账户锁定策略,不同步或复制目录数据。 Amazon

  • 有小号和大号两种尺码可供选择。

要开始使用,请参阅 AD Connector。有关定价,请参阅Amazon Directory Service 其他目录类型定价

其他资源