Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pour gérer votre Active Directory depuis un Amazon EC2 Windows Instance de serveur, vous devez installer les services de domaine Active Directory et Active Directory Outils de services d'annuaire légers sur l'instance. Utilisez la procédure suivante pour installer ces outils sur un EC2 Windows Instance de serveur.
Avant de commencer cette procédure, effectuez les opérations suivantes :
-
Créez un Simple AD Active Directory. Pour plus d'informations, consultezCréez votre Simple AD.
-
Lancez et rejoignez un EC2 Windows Instance de serveur pour votre Simple AD Active Directory. L'EC2instance a besoin des politiques suivantes pour créer des utilisateurs et des groupes : AWSSSMManagedInstanceCore
etAmazonSSMDirectoryServiceAccess
. Pour de plus amples informations, veuillez consulter Joindre une instance Amazon EC2 Windows à votre répertoire Simple AD Active Directory.
-
Vous aurez besoin des informations d'identification de votre administrateur de domaine Active Directory. Ces informations d'identification ont été créées lors de la création du Simple AD. Si vous avez suivi la procédure décrite dansCréez votre Simple AD, votre nom d'utilisateur administrateur inclut votre BIOS nom réseau,corp\administrator
.
- EC2 Windows Server instance
-
Pour installer les outils d'administration Active Directory sur une instance EC2 Windows Server
Ouvrez la EC2 console Amazon à l'adresse https://console.aws.amazon.com/ec2/.
Dans la EC2 console Amazon, choisissez Instances, sélectionnez l'instance Windows Server, puis sélectionnez Connect.
Sur la page Connect to instance, sélectionnez RDPclient.
Dans l'onglet RDPclient, choisissez Télécharger le fichier Remote Desktop, puis choisissez Obtenir le mot de passe pour récupérer votre mot de passe.
Dans le champ Obtenir le mot de passe Windows, sélectionnez Chargement du fichier de clé privée. Choisissez le fichier de clé privée .pem associé à l'instance Windows Server. Après avoir chargé le fichier de clé privée, sélectionnez Déchiffrer le mot de passe.
Dans la boîte de dialogue de sécurité Windows, copiez vos informations d'identification d'administrateur local pour que l'ordinateur Windows Server puisse se connecter. Le nom d'utilisateur peut être dans les formats suivants : NetBIOS-Name
\administrator
ouDNS-Name
\administrator
. Par exemple, corp\administrator
ce serait le nom d'utilisateur si vous avez suivi la procédure dansCréez votre Simple AD.
-
Une fois connecté à l'instance Windows Server, ouvrez le Gestionnaire de serveur dans le menu Démarrer en choisissant Gestionnaire de serveur.
-
Dans le tableau de bord du Gestionnaire de serveur, choisissez Ajouter des rôles et des fonctionnalités.
-
Dans l'Assistant Ajout de rôles et de fonctionnalités, choisissez Type d'installation, sélectionnez Installation basée sur un rôle ou une fonctionnalité, puis choisissez Suivant.
-
Sous Sélection de serveur, vérifiez que le serveur local est sélectionné, puis choisissez Fonctionnalités dans le volet de navigation de gauche.
-
Dans l'arborescence des fonctionnalités, sélectionnez et ouvrez les outils d'administration de serveur distant, les outils d'administration des rôles et les LDSoutils AD DS et AD. Lorsque AD DS et AD LDS Tools sont sélectionnés, Active Directory module pour Windows PowerShell, les outils AD DS, les LDScomposants logiciels enfichables et les outils de ligne de commande AD sont sélectionnés. Faites défiler l'écran vers le bas et sélectionnez Outils DNS du serveur, puis cliquez sur Suivant.
-
Passez en revue les informations, puis choisissez Installer. Lorsque l'installation des fonctionnalités est terminée, les outils Active Directory Domain Services et Active Directory Lightweight Directory Services sont disponibles sur l'écran Démarrer dans le dossier Outils d'administration.
- Windows PowerShell
-
-
Vous pouvez éventuellement choisir d'installer le Active Directory outils d'administration utilisant Windows PowerShell. Par exemple, vous pouvez installer les outils d'administration à distance Active Directory à partir d'une PowerShell invite en utilisantInstall-WindowsFeature
RSAT-ADDS
. Pour plus d'informations, voir Install- WindowsFeature sur le Microsoft site Web.