Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Joindre une instance Amazon EC2 Mac à votre compte Microsoft AD AWS géré Active Directory
Cette procédure joint manuellement une instance Amazon EC2 Mac à votre répertoire Microsoft AD Active Directory AWS géré.
Prérequis
-
Les instances Amazon EC2 Mac nécessitent des hôtes Amazon EC2 Dedicated Hosts. Vous devez allouer un hôte dédié et lancer une instance sur l'hôte. Pour plus d'informations, consultez Lancer une instance Mac dans le guide de EC2 l'utilisateur Amazon.
-
Nous vous recommandons de créer un ensemble d'DHCPoptions pour votre répertoire Microsoft AD Active Directory AWS géré. Cela permettra à toutes les instances de votre Amazon VPC de pointer vers le domaine spécifié et aux DNS serveurs de résoudre leurs noms de domaine. Pour plus d’informations, consultez Création ou modification d'un ensemble DHCP d'options pour AWS Managed Microsoft AD.
Note
Le tarif des hôtes dédiés varie en fonction de l'option de paiement que vous sélectionnez. Pour plus d'informations, consultez la section Tarification et facturation dans le guide de EC2 l'utilisateur Amazon.
Rejoindre manuellement une instance Mac
-
Utilisez la SSH commande suivante pour vous connecter à votre instance Mac. Pour plus d'informations sur la connexion à votre instance Mac, consultez la section Se connecter à votre instance Mac.
ssh -i
/path/key-pair-name
.pem ec2-user@my-instance-public-dns-name
-
Après vous être connecté à votre instance Mac, créez un mot de passe pour
ec2-user
compte à l'aide de la commande suivante :sudo passwd
ec2-user
-
Lorsque vous y êtes invité sur la ligne de commande, entrez un mot de passe pour
ec2-user
. Vous pouvez mettre à jour votre système d'exploitation et vos logiciels en suivant la procédure décrite dans Mettre à jour le système d'exploitation et le logiciel dans le guide de EC2 l'utilisateur Amazon. -
Utilisez ce qui suit
dsconfigad
commande pour joindre votre instance Mac au domaine AWS Managed Microsoft AD Active Directory. Assurez-vous de remplacer le nom de domaine, le nom de l'ordinateur et l'unité organisationnelle par les informations de votre domaine AWS Managed Microsoft AD Active Directory. Pour plus d'informations, consultez la section Configuration de l'accès au domaine dans Directory Utility sur Macsur le site Web d'Apple. Avertissement
Le nom de l'ordinateur ne doit pas contenir de tiret. Les tirets peuvent empêcher la liaison avec le répertoire AWS Microsoft AD Active Directory géré.
sudo dsconfigad -add
domainName
-computercomputerName
-usernameUsername
-ou"Your-AWS-Delegated-Organizational-Unit"
L'exemple suivant montre à quoi doit ressembler la commande lorsque vous rejoignez un utilisateur administratif sur une instance Mac
myec2mac01
associée auexample.com
domaine :sudo dsconfigad -add
example.com
-computermyec2mac01
-usernameadmin
-ou"OU=Computers,OU=Example,DC=Example,DC=com"
-
Utilisez la commande suivante pour ajouter les administrateurs AWS délégués à l'utilisateur administratif sur votre instance Mac :
sudo dsconfigad -group
"EXAMPLE\aws delegated administrators
-
Utilisez la commande suivante pour confirmer que la jointure du domaine AWS Managed Microsoft AD Active Directory a réussi :
dsconfigad -show
Vous avez joint avec succès votre instance Mac à votre annuaire Microsoft AD Active Directory AWS géré. Vous pouvez désormais vous connecter à votre instance Mac à l'aide de vos informations d'identification Microsoft AD Active Directory AWS gérées.
Lorsque vous vous connectez pour la première fois à votre instance Mac, vous devriez avoir la possibilité de vous connecter en tant qu'utilisateur « Autre ». À ce stade, vous pouvez utiliser vos informations d'identification de domaine Active Directory pour vous connecter à l'instance Mac. Si le message « Autre » ne s'affiche pas sur l'écran de connexion après avoir effectué ces étapes, connectez-vous en tant qu'utilisateur ec2, puis déconnectez-vous.
Pour vous connecter à l'aide de l'interface utilisateur graphique avec un utilisateur de domaine, suivez les étapes décrites dans Connect to your instance (GUI) dans le guide de EC2 l'utilisateur Amazon.