Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Starten Sie eine Instanz zur Verzeichnisverwaltung in Ihrem AWS Verwaltetes Microsoft AD Active Directory
Mit diesem Verfahren wird eine Amazon Windows EC2-Verzeichnisverwaltungsinstanz gestartet, die Ihre Verzeichnisse AWS-Managementkonsole mithilfe von AWS Systems Manager Automation verwaltet. Sie können dies auch erreichen, indem Sie die Automatisierung AWS direkt CreateDSManagementInstance in der AWS Systems Manager Automatisierungskonsole ausführen.
Weitere Informationen finden Sie unter den folgenden Links:
Voraussetzungen
Die folgenden Voraussetzungen sind erforderlich, um dieses Tutorial abzuschließen:
Sie müssen es einrichten AWS Systems Manager. Weitere Informationen finden Sie unter Einrichten AWS Systems Manager.
Sie benötigen eine IAM-Instanzprofilrolle, die Systems Manager und AWS Managed Microsoft AD zulässt.
-
Weitere Informationen zu Systems Manager finden Sie unter Konfigurieren der für Systems Manager erforderlichen Instanzberechtigungen.
-
Für die IAM-Instance-Rolle sind die folgenden AWS verwalteten Richtlinien erforderlich, damit Ihre Windows EC2-Verzeichnisverwaltungsinstanz Ihrem AWS verwalteten Microsoft AD der Domäne beitreten kann:
-
AmazonSSMManagedInstanceCore -
AmazonSSMDirectoryServiceAccess
-
-
Die mit Ihrem AWS Managed Microsoft AD verbundene VPC muss den Zugriff auf öffentliche Endpunkte ermöglichen. Directory Service Weitere Informationen finden Sie unter Voraussetzungen für die Erstellung eines AWS Verwaltetes Microsoft AD.
In Ihrem Konto müssen die folgenden Berechtigungen aktiviert sein, um eine EC2-Instance zur Verzeichnisverwaltung von der Konsole aus zu starten:
-
ds:DescribeDirectories -
ec2:AuthorizeSecurityGroupIngress -
ec2:CreateSecurityGroup -
ec2:CreateTags -
ec2:DeleteSecurityGroup -
ec2:DescribeInstances -
ec2:DescribeInstanceStatus -
ec2:DescribeKeyPairs -
ec2:DescribeSecurityGroups -
ec2:DescribeVpcs -
ec2:RunInstances -
ec2:TerminateInstances -
iam:AddRoleToInstanceProfile -
iam:AttachRolePolicy -
iam:CreateInstanceProfile -
iam:CreateRole -
iam:DeleteInstanceProfile -
iam:DeleteRole -
iam:DetachRolePolicy -
iam:GetInstanceProfile -
iam:GetRole -
iam:ListAttachedRolePolicies -
iam:ListInstanceProfiles -
iam:ListInstanceProfilesForRole -
iam:PassRole -
iam:RemoveRoleFromInstanceProfile -
iam:TagInstanceProfile -
iam:TagRole -
ssm:CreateDocument -
ssm:DeleteDocument -
ssm:DescribeInstanceInformation -
ssm:GetAutomationExecution -
ssm:GetParameters -
ssm:ListCommandInvocations -
ssm:ListCommands -
ssm:ListDocuments -
ssm:SendCommand -
ssm:StartAutomationExecution -
ssm:GetDocument
-
Starten einer EC2-Instance zur Verzeichnisverwaltung in der AWS-Managementkonsole
-
Melden Sie sich bei der Directory Service -Konsole
an. -
Wählen Sie unter Active Directory die Option Verzeichnisse aus.
-
Wählen Sie die Verzeichnis-ID des Verzeichnisses, in dem Sie eine EC2-Instance zur Verzeichnisverwaltung starten möchten.
-
Wählen Sie auf der Verzeichnisseite in der oberen rechten Ecke Aktionen aus.
-
Wählen Sie in der Dropdownliste „Aktionen“ die Option EC2-Instance für die Verzeichnisverwaltung starten aus.
-
Füllen Sie auf der Seite EC2-Instance für die Verzeichnisverwaltung starten unter Eingabeparameter alle Felder aus.
-
(Optional) Sie können ein Schlüsselpaar für die Instance angeben. Wählen Sie aus der Dropdownliste Schlüsselpaarname — optional ein Schlüsselpaar aus.
-
(Optional) Wählen Sie den AWS CLI Befehl View, um ein Beispiel zu sehen, das Sie in der verwenden AWS CLI , um diese Automatisierung auszuführen.
-
-
Wählen Sie Absenden aus.
-
Sie kehren zur Verzeichnisseite zurück. Am oberen Bildschirmrand wird eine grüne Blinkleiste angezeigt, die darauf hinweist, dass Sie den Start erfolgreich eingeleitet haben.
EC2-Instance zur Verzeichnisverwaltung anzeigen
Wenn Sie keine EC2-Instances für ein Verzeichnis gestartet haben, wird ein Bindestrich (-) unter EC2-Instance für die Verzeichnisverwaltung angezeigt.
-
Wählen Sie unter Active Directory die Option Verzeichnisse und dann das Verzeichnis aus, das Sie anzeigen möchten.
-
Wählen Sie unter Verzeichnisdetails unter Verzeichnisverwaltung EC2-Instance eine oder alle Ihre Instances aus, die Sie anzeigen möchten.
-
Wenn Sie eine Instance auswählen, werden Sie zur EC2-Seite MIt Instance verbinden weitergeleitet, um einen Remote-Desktop mit Ihrer Instance zu verbinden.