View a markdown version of this page

Schaffen Sie eine Vertrauensbeziehung zwischen Ihren AWS Verwaltetes Microsoft AD-Verzeichnis und Ihre lokale Domain für Personal WorkSpaces - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Schaffen Sie eine Vertrauensbeziehung zwischen Ihren AWS Verwaltetes Microsoft AD-Verzeichnis und Ihre lokale Domain für Personal WorkSpaces

In diesem Tutorial erstellen wir eine Vertrauensbeziehung zwischen Ihrem AWS verwalteten Microsoft AD-Verzeichnis und Ihrer lokalen Domain. Tutorials, in denen andere Optionen verwendet werden, finden Sie unter Erstellen Sie ein Verzeichnis für WorkSpaces Personal.

Anmerkung

Das Starten WorkSpaces mit AWS-Konten einer separaten vertrauenswürdigen Domäne funktioniert mit AWS Managed Microsoft AD, wenn es mit einer Vertrauensbeziehung zu Ihrem lokalen Verzeichnis konfiguriert ist. Die WorkSpaces Verwendung von Simple AD oder AD Connector kann jedoch nicht WorkSpaces für Benutzer aus einer vertrauenswürdigen Domäne gestartet werden.

So richten Sie eine Vertrauenstellung ein
  1. Richten Sie AWS Managed Microsoft AD in Ihrer Virtual Private Cloud (VPC) ein. Weitere Informationen finden Sie im AWS Directory Service Administratorhandbuch unter Erstellen Sie Ihr AWS verwaltetes Microsoft AD-Verzeichnis.

    Anmerkung
    • Geteilte Verzeichnisse werden derzeit nicht für die Verwendung mit Amazon unterstützt WorkSpaces.

    • Wenn Ihr AWS verwaltetes Microsoft AD-Verzeichnis für die Replikation in mehreren Regionen konfiguriert wurde, kann nur das Verzeichnis in der primären Region für die Verwendung bei Amazon WorkSpaces registriert werden. Versuche, das Verzeichnis in einer replizierten Region für die Verwendung mit Amazon zu registrieren, schlagen WorkSpaces fehl. Multi-Region Die Replikation mit AWS Managed Microsoft AD wird für die Verwendung mit Amazon WorkSpaces in replizierten Regionen nicht unterstützt.

  2. Erstellen Sie eine Vertrauensbeziehung zwischen Ihrem AWS Managed Microsoft AD und Ihrer lokalen Domain. Stellen Sie sicher, dass die Vertrauensstellung als 2-Wege-Vertrauensstellung konfiguriert ist. Weitere Informationen finden Sie im AWS Directory Service Administratorhandbuch unter Tutorial: Erstellen Sie eine Vertrauensbeziehung zwischen Ihrem AWS verwalteten Microsoft AD und Ihrer On-Premises Domain.

Eine unidirektionale oder bidirektionale Vertrauensstellung kann zur Verwaltung und Authentifizierung verwendet werden WorkSpaces, sodass sie lokalen Benutzern und Gruppen zur Verfügung gestellt werden WorkSpaces kann. Weitere Informationen finden Sie unter Amazon WorkSpaces mithilfe einer One-Way Trust Resource Domain mit Directory Service bereitstellen. AWS

Anmerkung
  • Red Hat Enterprise Linux, Rocky Linux und Ubuntu WorkSpaces verwenden den System Security Services Daemon (SSSD) für die Active Directory-Integration, und SSSD unterstützt Forest Trust nicht. Konfigurieren Sie stattdessen externes Vertrauen. Two-way Für Linux wird externes Vertrauen empfohlen WorkSpaces.

  • Web Access wird für Windows und Linux unterstützt WorkSpaces. Informationen zu Web Access-Einschränkungen auf Amazon Linux 2 WorkSpaces finden Sie unterVerwalten Sie Ihr Amazon Linux 2 WorkSpaces in WorkSpaces Personal.