AmazonAmazon Solution Architect Professional SAP-C02 Certification·CN·更新于 1 Aug 2026
某公司要求所有 Windows EC2 实例都加入到 AWS 上托管的 Active Directory 域,并且希望尽可能使用托管式 AWS 服务来强制执行增强安全性(例如 MFA)。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署适用于 Microsoft Active Directory 的 AWS Directory Service。启动一个 EC2 实例并使用该 EC2 实例执行域安全配置任务。.
为什么这是答案
正确答案是部署适用于 Microsoft Active Directory 的 AWS Directory Service,并启动一个 EC2 实例来执行域安全配置任务。AWS Managed Microsoft AD(适用于 Microsoft Active Directory 的 AWS Directory Service)是唯一支持将 Windows EC2 实例无缝加入域并提供高级安全功能(如 MFA)的托管式服务。Simple AD 不支持 MFA,也不提供与本地 Active Directory 的信任关系。虽然 Amazon WorkSpaces 可以用于管理任务,但启动一个 EC2 实例更直接地满足了执行域安全配置任务的需求,且通常更具成本效益和灵活性,尤其是在需要安装特定管理工具时。