Step 2: Share your directory - AWS Directory Service
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门


Step 2: Share your directory



Directory sharing is a Regional feature of AWS Managed Microsoft AD. 如果您正在使用 多区域复制,则必须在每个区域中单独应用以下过程。有关更多信息,请参阅全球与区域 功能


  1. 使用目录拥有者账户中的管理员凭证登录 AWS 管理控制台,然后在 AWS Directory Service console 处打开

  2. 在导航窗格中,选择 Directories.

  3. 选择您要共享的 AWS Managed Microsoft AD 目录的目录 ID。

  4. On the Directory details page, do one of the following:

    • If you have multiple Regions showing under Multi-Region replication, select the Region where you want to share your directory, and then choose the Scale & share tab. 有关更多信息,请参阅 主要区域与附加区域.

    • If you do not have any Regions showing under Multi-Region replication, choose the Scale & share tab.

  5. Shared directories (共享目录) 部分中,选择 Actions (操作),然后选择 Create new shared directory (创建新共享目录).

  6. On the Choose which AWS accounts to share with page, choose one of the following sharing methods depending on your business needs:

    1. Share this directory with AWS accounts inside your organization (将此目录与您组织内的 AWS 账户共享) – 使用此选项,您可以从显示 AWS 组织内所有 AWS 账户的列表中选择要与目录共享的 AWS 账户。在共享目录之前,必须使用 AWS Directory Service 启用可信访问。For more information, see How to enable or disable trusted access.


      To use this option, your organization must have All features enabled, and your directory must be in the organization 管理账户.

      1. AWS accounts in your organization (组织中的 AWS 账户) 下,选择要与其共享目录的 AWS 账户,然后单击 Add (添加).

      2. 查看定价详细信息,然后选择 Share (共享).

      3. Proceed to Step 4 in this guide. 由于所有 AWS 账户都在同一个组织中,因此您无需遵循步骤 3。

    2. Share this directory with other AWS accounts (与其他 AWS 账户共享此目录) – 使用此选项,您可以与 AWS 组织内部或外部的账户共享目录。如果您的目录不是 AWS 组织的成员并且您想与另一个 AWS 账户共享,也可以使用此选项。

      1. In AWS account ID(s), enter all the AWS account IDs that you want to share the directory with, and then click Add.

      2. In Send a note, type a message to the administrator in the other AWS account.

      3. 查看定价详细信息,然后选择 Share (共享).

      4. 继续执行步骤 3。


Step 3: Accept shared directory invite (optional)