

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 性能效率支柱
<a name="performance-efficiency-pillar"></a>

性能效率支柱侧重于对 IT 和计算资源进行结构化和简化的分配。以下建议可以帮助您满足****性能效率设计原则和架构最佳实践 AWS Managed Microsoft AD。

**关键重点领域**
+ 选择针对工作负载要求进行了优化的资源类型和大小
+ 监控性能
+ 随着业务需求的变化保持效率

## 普及先进技术，让您的团队更轻松地实施这些技术
<a name="democratize-advanced-technologies"></a>
+ 对于通过组策略或主文件夹以及漫游用户配置文件配置和部署的数据，请使用 [Amazon for Window FSx s 文件服务器](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html)。

## 根据需要在全球范围内扩展
<a name="scale-globally"></a>
+ 当需要分散地理区域的用户和应用程序进行身份验证时，请激活多区域复制。 AWS Managed Microsoft AD有关更多信息，请参阅 [Active Directory 中的 AWS 沉浸式日研讨会 AWS Managed Microsoft AD中的实验 4 — 使用启用多区域](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi)。

## 使用无服务器架构
<a name="use-serverless-architectures"></a>
+ 使用无服务器服务（例如 AWS Lambda 和 AWS Secrets Manager）来扩展的功能。 AWS Managed Microsoft AD例如，无服务器产品可以帮助用户重置自己的密码。它们还可以帮助您获取应用程序的临时凭证，而无需手动进行预调配。

## 经常进行测试和实验
<a name="test-and-experiment-often"></a>
+ 在将更改部署到生产环境之前，先在测试环境中测试您的基础设施更改。
+ 随时了解新的资源和服务，并定期在测试环境中对其进行测试。

## 考虑机械共鸣
<a name="consider-mechanical-sympathy"></a>
+ 如果您决定手动向现有 AWS Managed Microsoft AD 域添加实例，请备份您的实例。
+ 使用 Amazon CloudWatch 指标为生成基于警报的通知。 AWS Managed Microsoft AD有关更多信息，请参阅[实验 5 — 在 Active Directory AWS 沉浸式日研讨会中根据 Windows 事件日志创建 CloudWatch 警报](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/3-aws-managed-microsoft-ad-security-and-compliance/cwa)。

## 提高性能。
<a name="improve-performance"></a>
+ 使用您的 Windows DC 定位器服务或动态 DNS (DDNS) 服务 AWS Managed Microsoft AD 来定位域控制器 (DCs)。有关详细信息，请参阅 Microsoft 文档中的 [Enabling clients to locate the next closest domain controller](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/enabling-clients-to-locate-the-next-closest-domain-controller)。
+ 使用高效的 LDAP 查询。
+ 根据利用率指标自动 AWS Managed Microsoft AD 扩展。有关更多信息，请参阅 AWS 博客[上的如何根据利用率指标自动 AWS Managed Microsoft AD 扩展](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/)。
+ 在将任何更改交付生产之前进行负载测试。
+ 当您需要与本地 Microsoft Active Directory 建立信任关系时，请选择大小合适的专用连接或虚拟专用网络（VPN）。