翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Managed Microsoft AD の主要なコンセプトとベストプラクティス
Managed AWS Microsoft AD を最大限に活用するには、主要な概念とベストプラクティスを理解する必要があります。主要な概念は、 AWS Managed Microsoft AD の仕組みを理解するのに役立ちます。主要な概念には、Active Directoryスキーマ、パッチ適用スケジュール、グループマネージドサービスアカウントの詳細が含まれます。 Active Directoryスキーマには、 AWS 属性、クラス、オブジェクトなどの要素が含まれており、 AWS Managed Microsoft AD ドメインコントローラーにユーザーに代わってMicrosoft更新を適用 AWS します。また、マネージドサービスアカウント (gMSAs) のグループ化と AWS Managed Microsoft AD での使用についても詳しく説明します。
Managed Microsoft AD AWS の問題を回避するには、ベストプラクティスを考慮します。ベストプラクティスには、次のようなものがあります:
-
AWS Managed Microsoft AD をセットアップするときは、ニーズに合わせてセキュリティグループを設定し、管理者アカウント ID とパスワードを覚えておき、条件付きフォワーダー設定を有効にします。
-
AWS Managed Microsoft AD を使用する場合は、ディレクトリの作成時に AWS 作成された組織単位を変更したり、Amazon CloudWatch や Amazon SNS などのツールを使用してパフォーマンスをモニタリングしたり、SMB 2.x クライアントを使用したりしないでください。
-
AWS Managed Microsoft AD と連携するようにアプリケーションをプログラミングする場合は、WindowsDC ロケーターサービスを使用し、本番環境にロールアウトする前にテストの変更をロードし、効率的な LDAP クエリを使用してドメインコントローラーの CPU サイクルが大幅に発生しないようにします。