Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Säule der Leistungseffizienz
Der Schwerpunkt der Leistungseffizienz liegt auf der strukturierten und optimierten Allokation von IT- und Computerressourcen. Die folgenden Empfehlungen können Ihnen dabei helfen, die Entwurfsprinzipien für die Leistungseffizienz und die bewährten Architekturpraktiken für AWS Managed Microsoft AD zu erfüllen.
Wichtigste Schwerpunktbereiche
-
Auswahl von Ressourcentypen und -größen, die für Workload-Anforderungen optimiert sind
-
Überwachen der Leistung
-
Aufrechterhaltung der Effizienz bei sich ändernden Geschäftsanforderungen
Demokratisieren Sie fortschrittliche Technologien und erleichtern Sie Ihrem Team deren Implementierung
-
Verwenden Sie Amazon FSx for Windows File Server für Daten, die über eine Gruppenrichtlinie oder Basisordner und ein Roaming-Benutzerprofil konfiguriert und bereitgestellt werden.
Skalieren Sie bei Bedarf global
-
Aktivieren Sie die multiregionale Replikation, wenn Benutzer und Anwendungen in verstreuten geografischen Regionen sich authentifizieren müssen. AWS Managed Microsoft AD Weitere Informationen finden Sie unter Lab 4 — Multi-Region aktivieren AWS Managed Microsoft AD
im Active Directory-Workshop am AWS Immersion Day.
Verwenden Sie serverlose Architekturen
-
Verwenden Sie serverlose Dienste wie AWS Lambda und AWS Secrets Manager, um die Funktionen von zu erweitern. AWS Managed Microsoft AD Serverlose Produkte können Benutzern beispielsweise dabei helfen, ihre eigenen Passwörter zurückzusetzen. Sie können Ihnen auch dabei helfen, temporäre Anmeldeinformationen für Anwendungen zu erhalten, ohne sie manuell bereitstellen zu müssen.
Testen und experimentieren Sie häufig
-
Testen Sie Ihre Infrastrukturänderungen in einer Testumgebung, bevor Sie Änderungen an der Produktion vornehmen.
-
Bleiben Sie über neue Ressourcen und Services auf dem Laufenden und testen Sie diese regelmäßig in Ihrer Testumgebung.
Denken Sie an mechanische Sympathie
-
Erstellen Sie eine Sicherungskopie Ihrer Instanz, wenn Sie eine Instanz manuell zu einer bestehenden AWS Managed Microsoft AD Domain hinzufügen möchten.
-
Verwenden Sie CloudWatch Amazon-Metriken, um alarmbasierte Benachrichtigungen für zu generieren. AWS Managed Microsoft AD Weitere Informationen finden Sie im Workshop Lab 5 — Erstellen eines CloudWatch Alarms auf der Grundlage von Windows-Ereignisprotokollen
im Active Directory on AWS Immersion Day.
Verbessern Sie die Leistung
-
Verwenden Sie den Windows DC-Locator-Dienst oder den Dynamic DNS-Dienst (DDNS) Ihres Computers, um nach Domänencontrollern AWS Managed Microsoft AD zu suchen (DCs). Weitere Informationen finden Sie in der Microsoft-Dokumentation unter Ermöglichen der Suche nach dem nächstgelegenen Domänencontroller durch Clients
. -
Verwenden Sie effiziente LDAP-Abfragen.
-
Automatisieren Sie die AWS Managed Microsoft AD Skalierung auf der Grundlage von Nutzungsmetriken. Weitere Informationen finden Sie im AWS Blog unter So automatisieren Sie die AWS Managed Microsoft AD Skalierung auf der Grundlage von Nutzungsmetriken
. -
Führen Sie einen Belastungstest durch, bevor Sie Änderungen in die Produktionsumgebung übernehmen.
-
Wählen Sie eine entsprechend dimensionierte, dedizierte Konnektivität oder ein virtuelles privates Netzwerk (VPN), wenn Sie Vertrauensbeziehungen mit einem lokalen Microsoft Active Directory aufbauen müssen.