Conceitos-chave e práticas recomendadas do AWS Managed Microsoft AD - AWS Directory Service

Conceitos-chave e práticas recomendadas do AWS Managed Microsoft AD

Aproveite melhor o AWS Managed Microsoft AD conhecendo os conceitos-chave e as práticas recomendadas. Os conceitos-chave ajudam você a entender como o AWS Managed Microsoft AD funciona. Os principais conceitos incluem aprender mais sobre o esquema do Active Directory, o cronograma de patches e as contas de serviço gerenciadas pelo grupo. O esquema do Active Directory inclui elementos como atributos, classes e objetos que compõem o AWS Managed Microsoft AD. A AWS corrige os controladores de domínio do AWS Managed Microsoft AD com atualizações da Microsoft em seu nome. Você também pode aprender mais sobre contas de serviços gerenciadas em grupo (GMSAs) e usá-las com o AWS Managed Microsoft AD.

Evite problemas com o AWS Managed Microsoft AD seguindo as práticas recomendadas. Algumas dessas práticas recomendadas incluem:

  • Ao configurar o AWS Managed Microsoft AD, defina os grupos de segurança para atender às suas necessidades, lembre-se do ID e da senha da conta do administrador e habilite a configuração do encaminhador condicional.

  • Ao usar o AWS Managed Microsoft AD, não altere a unidade organizacional criada pela AWS com o diretório, monitore a performance com ferramentas como Amazon CloudWatch e Amazon SNS e use clientes SMB 2.x.

  • Ao programar aplicações para funcionar com o AWS Managed Microsoft AD, use o serviço de localização de DC da Windows, carregue as alterações de teste antes de implementá-las em ambientes de produção e use consultas LDAP eficientes para evitar ciclos significativos de CPU em um controlador de domínio.