

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 效能效率支柱
<a name="performance-efficiency-pillar"></a>

效能效率支柱著重於 IT 和運算資源的結構化和簡化配置。下列建議可協助您符合** **效能效率設計原則和架構最佳實務 AWS Managed Microsoft AD。

**主要重點領域**
+ 選取針對工作負載需求最佳化的資源類型和大小
+ 監控效能
+ 隨著業務需求的演進，維持效率

## 讓進階技術普及化，並讓團隊更輕鬆地實作
<a name="democratize-advanced-technologies"></a>
+ 對於透過群組政策或主資料夾和漫遊使用者設定檔設定和部署的資料，請使用 [Amazon FSx for Windows File Server](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html)。

## 視需要進行全域擴展
<a name="scale-globally"></a>
+ 當不同地理區域的使用者和應用程式需要對 進行身分驗證時，請啟用多區域複寫 AWS Managed Microsoft AD。如需詳細資訊，請參閱 AWS 浸入日 Active Directory 研討會中的[實驗室 4 – 使用 啟用多區域 AWS Managed Microsoft AD](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi)。

## 使用無伺服器架構
<a name="use-serverless-architectures"></a>
+ 使用 AWS Lambda 和 等無伺服器服務 AWS Secrets Manager來擴展 的功能 AWS Managed Microsoft AD。例如，無伺服器產品可協助使用者重設自己的密碼。他們也可以協助您取得應用程式的臨時登入資料，而無需手動佈建。

## 經常測試和實驗
<a name="test-and-experiment-often"></a>
+ 在測試環境中測試您的基礎設施變更，然後再將變更部署到生產環境。
+ 隨時掌握新資源和服務的最新資訊，並定期在測試環境中進行測試。

## 考慮機械同情
<a name="consider-mechanical-sympathy"></a>
+ 如果您決定手動將執行個體新增至現有 AWS Managed Microsoft AD 網域，請備份執行個體。
+ 使用 Amazon CloudWatch 指標來產生 的警示型通知 AWS Managed Microsoft AD。如需詳細資訊，請參閱《Active Directory on AWS Immersion Day Workshop》中的 [Lab 5 – 根據 Windows 事件日誌建立 CloudWatch 警示](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/3-aws-managed-microsoft-ad-security-and-compliance/cwa)。

## 改善效能
<a name="improve-performance"></a>
+ 使用 Windows DC 定位器服務或 的動態 DNS (DDNS) 服務 AWS Managed Microsoft AD 來尋找網域控制站 DCs)。如需詳細資訊，請參閱 Microsoft 文件中的[允許用戶端尋找下一個最接近的網域控制](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/enabling-clients-to-locate-the-next-closest-domain-controller)站。
+ 使用有效的 LDAP 查詢。
+ 根據使用率指標自動化 AWS Managed Microsoft AD 擴展。如需詳細資訊，請參閱 AWS 部落格上的[如何根據使用率指標自動化 AWS Managed Microsoft AD 擴展](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/)。
+ 將任何變更推展到生產環境之前，請先載入測試。
+ 當您需要與內部部署 Microsoft Active Directory 建立信任關係時，請選擇適當大小的專用連線或虛擬私有網路 (VPN)。