

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 保護您的 AWS Managed Microsoft AD
<a name="ms_ad_security"></a>

您可以使用密碼政策、多重驗證 (MFA) 等功能，以及設定來保護 AWS Managed Microsoft AD。您可以保護目錄的方式包括：
+ [了解 Active Directory 中的密碼政策如何運作](ms_ad_password_policies.md)，以便將其套用至 AWS Managed Microsoft AD 使用者。您也可以委派哪些使用者可以管理您的 AWS Managed Microsoft AD 密碼政策。
+ [啟用可提高 Managed Microsoft AD 安全性的 MFA](ms_ad_mfa.md)。 AWS 
+ [>透過 Secure Socket Layer (SSL)/Transport Layer Security (TLS) (LDAPS) 啟用輕量型目錄存取通訊協定](ms_ad_ldap.md)，以便透過 LDAP 進行通訊加密並改善安全性。
+ 使用聯邦風險與授權管理計劃 (FedRAMP) 和支付卡產業 (PCI) 資料安全標準 (DSS) 等標準[來管理 AWS Managed Microsoft AD 合規](ms_ad_compliance.md)。
+ [透過修改安全群組以滿足您的環境需求，增強 AWS Managed Microsoft AD 網路安全組態>](ms_ad_network_security.md)。 AWS 
+ [編輯您的 AWS Managed Microsoft AD 目錄安全設定](ms_ad_directory_settings.md)，例如 Certificate Base Authentication、Secure Channel Cipher 和 Protocol，以滿足您的需求。
+ [設定 AWS 私有憑證授權單位 Connector for AD](ms_ad_pca_connector.md)，以便您可以發行和管理 AWS Managed Microsoft AD 的憑證 AWS 私有 CA。