View a markdown version of this page

创建一个 AWS 管理的 WorkSpaces 个人版微软 AD 目录 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建一个 AWS 管理的 WorkSpaces 个人版微软 AD 目录

在本教程中,我们创建了一个 AWS 托管的微软 AD 目录。要了解使用其他选项的教程,请参阅为 WorkSpaces 个人创建目录。

首先,创建一个 Microsoft AD AWS 托管目录。 Directory Service 创建两个目录服务器,在您的 VPC 的每个私有子网中创建一个。请注意,目录最初没有任何用户。启动时,您将在下一步中添加用户 WorkSpace。

注意
  • 亚马逊目前不支持使用共享目录 WorkSpaces。

  • 如果您的 Microsoft AD AWS 托管目录已配置为多区域复制,则只有主区域中的目录可以注册在亚马逊 WorkSpaces使用。尝试在副本区域注册该目录以供亚马逊使用 WorkSpaces 将失败。 Multi-Region 亚马逊不支持在复制区域 WorkSpaces 内使用 AWS 托管微软 AD 进行复制。

要创建一个 AWS 管理的微软 AD 目录
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home。

  2. 在导航窗格中,选择目录。

  3. 选择创建目录。

  4. 在 “创建目录” 页面上,对于WorkSpaces 类型,选择 “个人” 。然后,为WorkSpace 设备管理选择AWS 目录服务。

  5. 选择创建目录,这将打开目录服务上的 “设置 AWS 目录” 页面

  6. 选择 AWS 托管 Microsoft AD,然后选择下一步。

  7. 按以下说明配置目录:

    1. 对于组织名称,为您的目录输入一个具有唯一性的组织名称(例如,my-demo-directory)。此名称的字符数不得少于 4 个,仅包含字母数字字符和连字符 (-),并以连字符以外的其他字符开头或结尾。

    2. 对于目录 DNS,为目录输入一个完全限定名称(例如,workspaces.demo.com)。

      重要

      如果您需要在启动后更新 DNS 服务器 WorkSpaces,请按照中的步骤进行操作更新 WorkSpaces 个人版 DNS 服务器以确保 WorkSpaces 正确更新。

    3. 对于 NetBIOS 名称,为目录输入一个短名称(例如,workspaces)。

    4. 对于 Admin 密码和确认密码,输入目录管理员账户的密码。有关密码要求的更多信息,请参阅《AWS Directory Service 管理指南》中的 “创建您的 AWS 托管 Microsoft AD 目录” 。

    5. (可选)对于描述,输入目录的描述。

    6. 对于 VPC,选择您创建的 VPC。

    7. 对于 Subnets,选择两个私有子网 (具有 CIDR 块 10.0.1.0/24 和 10.0.2.0/24)。

    8. 选择下一步。

  8. 选择创建目录。

  9. 您将被带回 WorkSpaces 控制台上的 “创建目录” 页面。目录的初始状态是 Requested,然后是 Creating。目录创建完成后(这可能需要几分钟),状态会变为 Active。

创建微软 AWS 托管广告目录后,可以将其注册到亚马逊 WorkSpaces。有关更多信息,请参阅 注册现有的 Directory Service WorkSpaces 个人版目录。