本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 Amazon 上使用多区域 AWS 托管活动目录 WorkSpaces
AWS 微软目录服务 Active Directory
使用 MAD 部署 AD 连接器的最佳做法是为 WorkSpaces 环境中的每个业务部门创建一个 AD 连接器。这将允许您将每个业务部门与 Active Directory 中的特定组织单位保持一致。然后,您可以在组织单位级别分配与相关业务部门直接对应的 AD 组策略对象。
架构
图 12:将复制的 MAD 区域注册到的示例架构 WorkSpace
实施
要将复制的 MAD 区域注册到 WorkSpaces,你需要创建一个指向你的 MAD 域控制器 IP 的 AD Connector。您可以前往 Directory S ervic AWS e 控制台导航窗格,选择 “目录