

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Active Directory
<a name="active-directory-main"></a>

Amazon Elastic Compute Cloud (Amazon EC2), auf der Windows Server ausgeführt wird, ist eine sichere, zuverlässige und leistungsstarke Umgebung für die Bereitstellung von Windows-basierten Anwendungen und Workloads. Sie können Instances schnell bereitstellen und nach Bedarf hoch- oder herunterskalieren, während Sie nur für das bezahlen, was Sie tatsächlich nutzen. Active Directory-Dienste werden in Windows Server-Umgebungen als primäre Quelle für das Identitätsmanagement verwendet.

**Topics**
+ [

# Selbstverwaltetes Active Directory auf Amazon EC2
](active-directory-self-managed.md)
+ [

# AWS Managed Microsoft AD
](active-directory-aws-managed.md)
+ [

# AD Connector
](active-directory-connector.md)

# Selbstverwaltetes Active Directory auf Amazon EC2
<a name="active-directory-self-managed"></a>

## -Übersicht
<a name="active-directory-self-managed-overview"></a>

Dieser Abschnitt enthält Empfehlungen zur Senkung der Kosten für den Betrieb von Active Directory auf Amazon Elastic Compute Cloud (Amazon EC2). Das Hauptaugenmerk liegt darauf, sicherzustellen, dass Sie die Größe der Active Directory-Domänencontroller angemessen dimensionieren und die Flexibilität nutzen können AWS Cloud , um sie nach Bedarf an Ihre Umgebung anzupassen. AWS kann Ihnen helfen, eine Instanz einfach zu beenden und ihre Größe an Ihre sich ändernden Anforderungen anzupassen oder die Instanz zu verkleinern, wenn Sie zu schnell hochskalieren. Die Wahl der richtigen Instance-Größe und des richtigen Typs kann zu erheblichen Einsparungen führen.

## Auswirkung auf die Kosten
<a name="active-directory-self-managed-cost-impact"></a>

Die folgende Tabelle zeigt den Unterschied zwischen der Auswahl einer Instance der Burstable-Instance-Familie und einer Instance für allgemeine Zwecke. Durch diese Wahl können Sie jeden Monat eine beträchtliche Menge Geld sparen. Eine angemessene Planung und Dimensionierung Ihrer Instanz kann Ihnen helfen, die Kosten im Griff zu behalten.


****  

| Instance-Typ | Anzahl der Instances | vCPU | Arbeitsspeicher | Cost (Kosten) | 
| --- | --- | --- | --- | --- | 
| t3a.medium | 2 | 2 | 8 | 81,76 USD/Monat | 
| m5a.large | 2 | 2 | 8 | 259,88 USD/Monat | 

[Weitere Informationen zu den Kosten finden Sie in der Schätzung. AWS Pricing Calculator](https://calculator.aws/#/estimate?id=46db184a3e7cad0a089d0cc5b1f7435576192cbc)

Eine Ersparnis von 178,12\$1 pro Monat ergibt letztlich Einsparungen von über 2.000\$1 pro Jahr für Ihre Domänencontroller. Denken Sie daran, dass dies für einen geringen Platzbedarf von nur zwei Domänencontrollern in einem Konto gilt. Bei großen Mengen mit mehreren Konten und zusätzlichen Domänencontrollern können solche Einsparungen zu einer erheblichen Kostensenkung führen.

## Empfehlungen zur Kostenoptimierung
<a name="active-directory-self-managed-recommendations"></a>

Microsoft bietet [Empfehlungen zur Kapazitätsplanung](https://learn.microsoft.com/en-us/windows-server/administration/performance-tuning/role/active-directory-server/capacity-planning-for-active-directory-domain-services) für die Bereitstellung Ihrer Active Directory-Umgebung. Wir empfehlen, dass Sie bei der Planung oder Skalierung Ihrer Active Directory-Umgebung die folgenden Hauptkomponenten berücksichtigen:
+ Arbeitsspeicher
+ Netzwerk
+ Speicher
+ Prozessor

Unter Berücksichtigung dieser Hauptkomponenten können Sie zunächst einen Instanztyp auswählen, der für Ihre Active Directory-Umgebung sinnvoll ist AWS. In diesem Abschnitt werden einige Beispielszenarien für die AWS Implementierung von Active Directory behandelt. Diese Szenarien machen deutlich, dass es nicht notwendig ist, Ihre lokale Umgebung zu replizieren AWS, wenn Sie nicht planen, dieselbe Anzahl von Benutzern und Computern zu verwalten wie in Ihrer lokalen Umgebung.

In der folgenden Tabelle sind wichtige Komponenten in Bezug auf vCPU, Arbeitsspeicher und Festplatte für Ihren AWS Footprint aufgeführt.


****  

| Komponente | Schätzungen | 
| --- | --- | 
| Speicher-/Datenbankgröße | 40—60 KB für jeden Benutzer | 
| RAM | Größe der DatenbankEmpfehlungen für grundlegende BetriebssystemeAnwendungen von Drittanbietern | 
| Netzwerk | 1 GB | 
| CPU | 1.000 gleichzeitige Benutzer für jeden Kern | 

### Hybrides Bereitstellungsszenario
<a name="active-directory-self-managed-hybrid-deployment-scenario"></a>

Das folgende Diagramm zeigt eine Beispielarchitektur für eine Hybridbereitstellung von Active Directory.



![\[Architektur für die hybride Bereitstellung von Active Directory\]](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/optimize-costs-microsoft-workloads/images/hybrid_deployment_ad.png)


Wie das Diagramm zeigt, verfügen Sie in der Regel über eine lokale Präsenz und erweitern diese dann auf die AWS Cloud. In den Anfangsphasen einer Migration sind in der Regel nicht alle Benutzer und Server installiert. AWS Aus diesem Grund ist es wichtig, zunächst einen kleineren Platzbedarf bereitzustellen, um Geld bei der Migration zu sparen.

Wenn Sie vor Ort bleiben und Server und Benutzer sich vor Ort authentifizieren, benötigen Sie nicht denselben Speicherbedarf für Domänencontroller. AWS Wenn Sie die bewährten Active Directory-Methoden befolgen, können Sie geeignete [Active Directory-Standorte und -Dienste](https://learn.microsoft.com/en-us/windows-server/remote/remote-access/ras/multisite/configure/step-2-configure-the-multisite-infrastructure) implementieren, um Benutzer und Computer in Ihrem lokalen Netzwerk zu authentifizieren, während Sie Ihren Footprint nur gegenüber den vorhandenen Domänencontrollern authentifizieren. AWS AWS Auf diese Weise können Sie eine Überdimensionierung Ihres Active Directory-Speicherbedarfs vermeiden, AWS indem Sie die Nutzung auf AWS Ressourcen und nicht auf Ihre gesamte lokale Infrastruktur beschränken. Anleitungen zum Entwerfen eines Hybrid-Setups finden Sie in [der Microsoft-Dokumentation unter Richtige Platzierung von Domänencontrollern und Überlegungen zum Standort](https://learn.microsoft.com/en-us/windows-server/administration/performance-tuning/role/active-directory-server/site-definition-considerations).

### Optimieren Sie Ihre Anforderungen für eine AWS Migration, indem Sie die richtige Größe wählen
<a name="active-directory-self-managed-optimize-rightsizing"></a>

Wenn Sie eine neue Instanz von Active Directory für Ihre Benutzer bereitstellen oder eine vollständige Migration zu AWS Ihrer Active Directory-Infrastruktur planen, empfehlen wir Ihnen, die Dimensionierung anhand der Empfehlungen von Microsoft für vCPU, Arbeitsspeicher und Festplattenspeicher für die in der obigen Tabelle ausgewählten Instanzen zu planen.

Wenn dies ein neuer Speicherbedarf ist, können Sie klein anfangen und die Möglichkeit nutzen, [Instanztypen einfach zu ändern](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-resize.html), um die Größe Ihrer Umgebung an das Wachstum anzupassen. AWS Der EC2 Abschnitt [Windows bei Amazon](windows-ec2.md) in diesem Handbuch zeigt Ihnen, wie Sie Ihre CPU- und Speicherauslastung auf überwachen und überprüfen können AWS. Auf diese Weise wissen Sie, wann Sie die Größe Ihrer EC2 Instance erhöhen müssen.

Wenn Sie Ihre lokale Active Directory-Umgebung vollständig zu migrieren AWS, können Sie dieselben Größenpläne implementieren, um eine angemessene Leistung sicherzustellen. Bevor Sie das, was Sie vor Ort haben, duplizieren AWS, empfehlen wir Ihnen, Ihre Active Directory-Umgebung gründlich zu überprüfen. Dies kann Ihnen helfen, eine Überprovisionierung zu verhindern. Verwenden Sie unbedingt den Systemmonitor, um Informationen über den Umfang des Datenverkehrs und die Auslastung Ihrer vorhandenen Domänencontroller zu sammeln. Auf diese Weise erhalten Sie einen Überblick über die Gesamtnutzung, sodass Sie die Größe anpassen und letztendlich Ihre Kosten senken können.

### Optimieren Sie Active Directory auf AWS
<a name="active-directory-self-managed-optimize-ad"></a>

Wenn Sie Active Directory verwenden, ist es wichtig AWS, auch die Auslastung kontinuierlich zu überwachen und die Instanzgrößen nach Bedarf zu ändern, um Ihre Ausgaben zu senken. Sie können AWS Compute Optimizer damit Informationen über die Ressourcen abrufen, mit denen Sie arbeiten AWS. Informationen zur Verwendung von Compute Optimizer zur richtigen Größe Ihrer Windows-Workloads finden Sie im EC2 Abschnitt [Windows bei Amazon](windows-ec2.md) in diesem Handbuch. Für einen umfassenderen Einblick können Sie Performance Monitor verwenden, um die Auslastung Ihrer Active Directory-Domänencontroller zu überwachen, die Leistung zu bewerten und dann die Größe entsprechend zu ändern.

Sie können es auch verwenden CloudWatch , um die Leistung von Domänencontrollern zu überwachen. Um Ihre Domänencontroller zu optimieren (nach oben oder unten), können Sie die unter verfügbaren Messwerte verwenden CloudWatch , um die richtigen Entscheidungen zu treffen. Sie können den CloudWatch Agenten verwenden, um benutzerdefinierte Performance Monitor-Metriken zu konfigurieren, die zur Datenerfassung gesendet werden. Anweisungen finden Sie unter [Wie kann ich den CloudWatch Agenten verwenden, um Messwerte für den Systemmonitor auf einem Windows-Server anzuzeigen?](https://repost.aws/knowledge-center/cloudwatch-performance-monitor-windows) im AWS Knowledge Center.

Nachdem Sie den CloudWatch Agenten bereitgestellt haben, können Sie die folgenden Metriken in der Agenten-Konfigurationsdatei unter konfigurieren`metrics_collected`:


****  

| Metrik-Kategorie | Metrikname | 
| --- | --- | 
| Von der Datenbank zu Instanzen (NTDSA) | Datenbank-Cache% getroffen | 
| Durchschnittliche Latenz bei I/O-Datenbanklesevorgängen |   | 
| I/O database reads/sec |   | 
| Durchschnittliche Latenz für I/O-Protokollschreibvorgänge |   | 
| DirectoryServices (NTDS) | LDAP-Bindungszeit | 
| Ausstehende DRA-Replikationsvorgänge |   | 
| Ausstehende DRA-Replikationssynchronisationen |   | 
| DNS | Rekursive Abfragen/Sekunde | 
| Rekursiver Abfragefehler/Sekunde |   | 
| TCP-Anfrage empfangen/Sekunde |   | 
| Gesamtzahl der empfangenen Abfragen/Sekunde |   | 
| Gesamtzahl der gesendeten Antwort/Sekunde |   | 
| Empfangene UDP-Abfrage/Sekunde |   | 
| LogicalDisk | Durchschnittliche Länge der Festplattenwarteschlange | 
| % freier Speicherplatz |   | 
| Arbeitsspeicher | % festgeschriebener Byte werden verwendet | 
| Langfristige durchschnittliche Lebensdauer (en) des Standby-Caches |   | 
| Netzwerkschnittstelle | Gesendete Byte/Sekunde | 
| Empfangene Bytes/Sek. |   | 
| Aktuelle Bandbreite |   | 
| NTDS | Geschätzte ATQ-Warteschlangenverzögerung | 
| Latenz bei ATQ-Anfragen |   | 
| Lesevorgänge im DS-Verzeichnis pro Sekunde |   | 
| Suchvorgänge im DS-Verzeichnis/Sek |   | 
| Schreibvorgänge im DS-Verzeichnis pro Sekunde |   | 
| LDAP-Clientsitzungen |   | 
| LDAP-Suchen/Sekunde |   | 
| Erfolgreiche LDAP-Bindungen/Sekunde |   | 
| Prozessor | % Prozessorzeit | 
| Statistiken für das gesamte Sicherheitssystem | Kerberos-Authentifizierungen | 
| NTLM-Authentifizierungen |   | 

## Weitere Ressourcen
<a name="active-directory-self-managed-resources"></a>
+ [Active Directory-Domänendienste auf AWS: Leitfaden zur Bereitstellung von Partnerlösungen](https://aws-quickstart.github.io/quickstart-microsoft-activedirectory/) (Dokumentation)AWS 
+ [Kapazitätsplanung für Active Directory-Domänendienste](https://learn.microsoft.com/en-us/windows-server/administration/performance-tuning/role/active-directory-server/capacity-planning-for-active-directory-domain-services) (Microsoft-Dokumentation)
+ [Überlegungen zum Design der Ausführung von Active Directory auf EC2 Instanzen](https://docs.aws.amazon.com/whitepapers/latest/active-directory-domain-services/design-considerations-for-running-active-directory-on-ec2-instances.html) (AWS Whitepapers)

# AWS Managed Microsoft AD
<a name="active-directory-aws-managed"></a>

## -Übersicht
<a name="active-directory-aws-managed-overview"></a>

AWS Directory Service for Microsoft Active Directory, auch bekannt als AWS Managed Microsoft AD, wird von einem Windows Server Active Directory betrieben und von verwaltet AWS. Sie können AWS Managed Microsoft AD damit eine Vielzahl von Active Directory-fähigen Anwendungen auf das migrieren. AWS Cloud AWS Managed Microsoft AD funktioniert mit einer Vielzahl von systemeigenen Active Directory-Anwendungen und -Diensten. Es unterstützt auch [AWS verwaltete Anwendungen und Dienste](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_app_compatibility.html). AWS Managed Microsoft AD Aufgrund des Service und seiner Abrechnungsmechanismen gibt es zwar nicht viele Hebel zur Kostenoptimierung, aber es gibt einige Konstruktionsgrundsätze, die Ihnen helfen können, die Kosten auf ein Minimum zu beschränken.

## Auswirkung auf die Kosten
<a name="active-directory-aws-managed-cost"></a>

Da es AWS Managed Microsoft AD sich um einen verwalteten Service handelt, der auf Gegenwart basiert SKUs, ist die Dimensionierung ein relativ einfacher Prozess. Derzeit sind zwei Größen SKUs verfügbar: die Standard- und die Enterprise-Edition. Andere SKUs beinhalten die gemeinsame Nutzung von Verzeichnissen, das Hinzufügen zusätzlicher Domänencontroller (einschließlich zusätzlicher Regionen) und die regionsübergreifende Datenübertragung.

## Empfehlungen zur Kostenoptimierung
<a name="active-directory-aws-managed-rec"></a>

Es gibt Unterschiede zwischen der AWS Managed Microsoft AD Standard Edition und der AWS Managed Microsoft AD Enterprise Edition. Die Enterprise Edition unterstützt bis zu 500.000 Active Directory-Objekte, 500 Kontofreigaben (Soft Limit) und unterstützt mehrere Regionen. Die Standard Edition unterstützt bis zu 30.000 Active Directory-Objekte, fünf Kontofreigaben (Softlimit auf maximal etwa 25) und bietet keine Unterstützung für mehrere Regionen.

**Anmerkung**  
Die Obergrenzen von Active Directory-Objekten sind Näherungswerte. Ihr Verzeichnis unterstützt möglicherweise mehr oder weniger Objekte, abhängig von ihrer Größe und den Verhaltens- und Leistungsanforderungen Ihrer Anwendungen.

Bevor Sie Ihren Verzeichnistyp auswählen, sollten Sie sich folgende Fragen stellen:
+ Ist Unterstützung für mehrere Regionen erforderlich?
+ Wird das Verzeichnis mit über 25 Konten geteilt?
+ Wird die Anzahl der Active Directory-Objekte auf über 30.000 steigen?

Wenn Sie eine der oben genannten Fragen mit Ja beantworten können, ist die Enterprise Edition erforderlich. Wenn die Antwort auf alle Fragen Nein lautet, empfehlen wir, mit der Standard Edition zu beginnen.

**Anmerkung**  
Sie können ein Verzeichnis von der Standard Edition auf die Enterprise Edition aktualisieren, ein Verzeichnis kann jedoch nicht herabgestuft werden. Die Bereitstellung der Standard Edition erfolgt nicht durch eine Einbahntür. Wenn Sie Ihr Verzeichnis auf die Enterprise Edition aktualisieren möchten, wenden Sie sich an AWS.

Bei der gemeinsamen Nutzung von Verzeichnissen in der AWS Managed Microsoft AD Enterprise Edition fallen Kosten für jede Aktie an. Dies ist weniger als die Kosten für die Bereitstellung eines Verzeichnisses in jedem Konto. Beachten Sie jedoch, dass die Kosten für die gemeinsame Nutzung steigen können, wenn diese Option nicht aktiviert wird. Wir empfehlen, dass Sie Verzeichnisse nur mit Konten teilen, die Amazon Relational Database Service (Amazon RDS) und Amazon FSx for Windows File Server enthalten, da nur diese Dienste diese Funktion unterstützen. Denken Sie daran, dass Sie die Möglichkeit haben, FSx Windows File Server in Ihr selbstverwaltetes Active Directory zu integrieren, einschließlich eines. AWS Managed Microsoft AD Wenn nur Amazon für ein anderes Konto erforderlich FSx ist, können Sie eine selbstverwaltete FSx Amazon-Bereitstellung für das durchführen, AWS Managed Microsoft AD ohne das Verzeichnis gemeinsam nutzen zu müssen.

Denken Sie bei der Entscheidung, wann zusätzliche Domänencontroller bereitgestellt werden sollen, daran, dass nur zwei Subnetze in separaten Availability Zones in derselben VPC AWS Managed Microsoft AD unterstützt werden. Durch das Hinzufügen zusätzlicher Domänencontroller können Sie keine zusätzlichen Subnetze hinzufügen. Um festzustellen, ob Sie aufgrund von Leistungsproblemen zusätzliche Domänencontroller hinzufügen müssen, lesen Sie die [Leistungsmetriken für Domänencontroller unter CloudWatch](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_monitor_dc_performance.html). So erfahren Sie, ob einer oder alle Domänencontroller überlastet sind. Wenn Sie feststellen, dass nur ein Domänencontroller überlastet ist, wird das Hinzufügen zusätzlicher Domänencontroller die Belastung nicht verringern, und Sie müssen sich eingehender mit Anwendungen befassen, ohne den Lastenausgleich zwischen den derzeit verfügbaren Domänencontrollern durchzuführen. Wenn alle Domänencontroller stark genutzt werden, könnte das Hinzufügen eines zusätzlichen Domänencontrollers die Belastung der vorhandenen Domänencontroller reduzieren. Anweisungen zur Automatisierung der Skalierung finden Sie unter [So automatisieren Sie die AWS Managed Microsoft AD Skalierung auf der Grundlage von Nutzungsmetriken](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/) im AWS Sicherheitsblog.

Wenn Sie Ihr Verzeichnis auf mehrere Regionen erweitert haben, empfehlen wir, die Verzeichnisfreigaben NETLOGON oder SYSVOL nicht für die Dateispeicherung zu verwenden. Alle Domänencontroller replizieren den Inhalt dieser Shares. Wenn die Shares nicht für die Dateispeicherung verwendet werden, werden die Kosten für die Datenübertragung auf ein Minimum reduziert.

Sie haben auch die Möglichkeit, ein Enterprise Agreement mit AWS abzuschließen. Enterprise Agreements bieten Ihnen die Möglichkeit, Verträge so zu gestalten, dass sie Ihren Bedürfnissen am besten entsprechen. Weitere Informationen finden Sie unter [Unternehmenskunden](https://aws.amazon.com/pricing/enterprise/).

## Weitere Ressourcen
<a name="active-directory-aws-managed-resources"></a>
+ [AWS Managed Microsoft AD Kontingente](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_limits.html) (AWS Directory Service Dokumentation)
+ [AWS Directory Service Preisgestaltung](https://aws.amazon.com/directoryservice/pricing/) (AWS Website)
+ [Active Directory-Domänendienste auf AWS](https://docs.aws.amazon.com/whitepapers/latest/active-directory-domain-services/active-directory-domain-services.html) (AWS Whitepapers)

# AD Connector
<a name="active-directory-connector"></a>

## -Übersicht
<a name="active-directory-connector-overview"></a>

[AD Connector](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_ad_connector.html) ist ein Proxy-Service, der eine einfache Möglichkeit bietet, Ihr vorhandenes lokales Microsoft Active Directory mit kompatiblen [AWS Anwendungen](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_connector_app_compatibility.html) wie Amazon WorkSpaces, Amazon Quick Suite und nahtlosem Domain-Join für Amazon Elastic Compute Cloud (Amazon EC2) -Instances zu verbinden, ohne dass Informationen in der Cloud zwischengespeichert werden müssen. Sie können AD Connector verwenden, um Ihrem Active Directory ein Dienstkonto hinzuzufügen. AD Connector macht die Verzeichnissynchronisierung oder die Kosten und Komplexität des Hostings einer Verbundinfrastruktur überflüssig. Aufgrund der Art des Dienstes und seiner Abrechnungsmechanismen gibt es zwar nicht viele Hebel zur Kostenoptimierung für AD Connector, aber Sie können die Entwurfsempfehlungen in diesem Abschnitt befolgen, um die Kosten so gering wie möglich zu halten.

## Auswirkung auf die Kosten
<a name="active-directory-connector-cost"></a>

AD Connector ist ein verwalteter Dienst, der auf Voreinstellungen basiert SKUs. Dies macht die Dimensionierung zu einem unkomplizierten Prozess. Es sind zwei Größen SKUs erhältlich: kleine und große Größen. Sie können das [AWS Pricing Calculator](https://calculator.aws/#/addService/DirectoryService)für Kostenschätzungen mit AD Connector verwenden.

## Empfehlungen zur Kostenoptimierung
<a name="active-directory-connector-rec"></a>

Abgesehen von den Backend-Rechenressourcen gibt es keinen Unterschied zwischen der Größe der kleinen und großen Anschlüsse.

Bevor Sie Ihren Verzeichnistyp auswählen, sollten Sie folgende Fragen berücksichtigen:
+ Gibt es eine große Anzahl (über 10.000) aktiver Benutzer, die in den AD Connector integrierte AWS Anwendungen verwenden?
+ Ist der Benutzer Mitglied vieler, tiefer oder kreisförmiger verschachtelter Gruppen?

Wenn die Antwort auf beide Fragen nein lautet, empfehlen wir Ihnen, mit der kleinen Größe zu beginnen. Wenn Sie eine der oben genannten Fragen mit Ja beantworten, ist eine größere Größe möglicherweise eine Überlegung wert. Sie können mit einem kleinen AD Connector beginnen. Wenn das Verzeichnis aufgrund der Leistung beeinträchtigt wird, können Sie beantragen, dass das Verzeichnis auf die große Größe aktualisiert wird.

**Anmerkung**  
Sie können einen AD Connector von klein auf groß aktualisieren, aber ein AD Connector kann nicht herabgestuft werden.

Die meisten Leistungsprobleme hängen nicht mit dem AD Connector zusammen, sondern mit der Überlastung der lokalen Active Directory-Domänencontroller, da viele Benutzer Mitglied vieler, tiefer oder kreisförmiger verschachtelter Gruppen sind.

Sie haben auch die Möglichkeit, ein Enterprise Agreement mit abzuschließen. AWS Enterprise Agreements bieten Ihnen die Möglichkeit, Verträge so zu gestalten, dass sie Ihren Bedürfnissen am besten entsprechen. Weitere Informationen finden Sie unter [Unternehmenskunden](https://aws.amazon.com/pricing/enterprise/).

## Weitere Ressourcen
<a name="active-directory-connector-resources"></a>
+ [AD Connector Connector-Kontingente](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_connector_limits.html) (AWS Directory Service Dokumentation)
+ [Preisgestaltung für andere Verzeichnistypen](https://aws.amazon.com/directoryservice/other-directories-pricing/) (AWS Website)
+ [Active Directory-Domänendienste auf AWS](https://docs.aws.amazon.com/whitepapers/latest/active-directory-domain-services/active-directory-domain-services.html) (AWS Whitepapers)