要从 Windows 实例访问 Amazon Directory Service 端点,请使用 aws:domainJoin 插件。
要使用 aws: domainJoin 插件将域无缝加入到 Amazon Directory Service 端点,您必须允许来自 Windows 实例的流量访问。必须允许来自 Windows 实例的流量访问公共 Amazon Directory Service 端点。有关更多信息,请参阅 VPC 端点限制和局限。
要使用 AD Connector,服务账户需要足够的权限。如果服务账户没有创建计算机账户的权限,则无缝域加入将失败。要验证服务账户的权限,请使用服务账户](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_windows_instance.html)手动加入 Windows 实例[。