Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support AMS Advanced.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Objet informatique | Supprimer
Supprimez un objet informatique obsolète de Microsoft Active Directory (AD) et les enregistrements DNS A et PTR correspondants du DNS. La suppression de l'objet informatique empêchera quiconque d'accéder à cet hôte à l'aide du contrôle d'accès AMS. Pour la zone d'atterrissage multi-comptes (MALZ), utilisez ce type de modification dans le compte de services partagés.
Classification complète : Gestion | Service d'annuaire | Objet informatique | Supprimer
Détails du type de modification
Modifier l'ID de type |
ct-3d0lrfb8eckuu |
Version actuelle |
1.0 |
Durée d'exécution prévue |
60 minutes |
Approbation AWS |
Obligatoire |
Approbation du client |
Facultatif |
Mode d'exécution |
Automatisé |
Informations supplémentaires
Supprimer un objet informatique
Ce type de modification est illustré ci-dessous dans la console AMS.
Fonctionnement :
Accédez à la page Créer une RFC : Dans le volet de navigation de gauche de la console AMS, cliquez sur RFC pour ouvrir la page de liste des RFC, puis cliquez sur Créer une RFC.
Choisissez un type de modification (CT) populaire dans la vue par défaut Parcourir les types de modification, ou sélectionnez un type de modification dans la vue Choisir par catégorie.
Parcourir par type de modification : vous pouvez cliquer sur un CT populaire dans la zone de création rapide pour ouvrir immédiatement la page Run RFC. Notez que vous ne pouvez pas choisir une ancienne version CT avec Quick Create.
Pour trier les CT, utilisez la zone Tous les types de modifications dans la vue Carte ou Tableau. Dans l'une ou l'autre des vues, sélectionnez un CT, puis cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC. Le cas échéant, une option Créer avec une ancienne version apparaît à côté du bouton Créer une RFC.
Choisissez par catégorie : sélectionnez une catégorie, une sous-catégorie, un article et une opération. La zone de détails CT s'ouvre avec une option permettant de créer avec une ancienne version, le cas échéant. Cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC.
Sur la page Exécuter la RFC, ouvrez la zone de nom du CT pour afficher la zone de détails du CT. Un objet est obligatoire (il est renseigné pour vous si vous choisissez votre CT dans la vue Parcourir les types de modifications). Ouvrez la zone de configuration supplémentaire pour ajouter des informations sur la RFC.
Dans la zone Configuration de l'exécution, utilisez les listes déroulantes disponibles ou entrez des valeurs pour les paramètres requis. Pour configurer des paramètres d'exécution facultatifs, ouvrez la zone Configuration supplémentaire.
Lorsque vous avez terminé, cliquez sur Exécuter. S'il n'y a aucune erreur, la page RFC créée avec succès s'affiche avec les détails de la RFC soumise et la sortie Run initiale.
Ouvrez la zone Paramètres d'exécution pour voir les configurations que vous avez soumises. Actualisez la page pour mettre à jour l'état d'exécution de la RFC. Vous pouvez éventuellement annuler la RFC ou créer une copie de celle-ci à l'aide des options en haut de la page.
Fonctionnement :
Utilisez Inline Create (vous émettez une
create-rfccommande avec tous les paramètres RFC et d'exécution inclus) ou Template Create (vous créez deux fichiers JSON, un pour les paramètres RFC et un pour les paramètres d'exécution) et émettez lacreate-rfccommande avec les deux fichiers en entrée. Les deux méthodes sont décrites ici.Soumettez la
aws amscm submit-rfc --rfc-idcommande RFC : avec l'ID RFC renvoyé.IDSurveillez la
aws amscm get-rfc --rfc-idcommande RFC :.ID
Pour vérifier la version du type de modification, utilisez cette commande :
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
Note
Vous pouvez utiliser tous CreateRfc les paramètres avec n'importe quelle RFC, qu'ils fassent partie ou non du schéma du type de modification. Par exemple, pour recevoir des notifications lorsque l'état de la RFC change, ajoutez cette ligne --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" à la partie des paramètres RFC de la demande (et non aux paramètres d'exécution). Pour obtenir la liste de tous les CreateRfc paramètres, consultez la référence de l'API AMS Change Management.
CRÉATION EN LIGNE :
Exécutez la commande create RFC avec les paramètres d'exécution fournis en ligne (évitez les guillemets lorsque vous fournissez des paramètres d'exécution en ligne), puis soumettez l'ID RFC renvoyé. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
aws amscm create-rfc --change-type-id "ct-3d0lrfb8eckuu" --change-type-version "1.0" --title "Remove Computer Object" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-RemoveADComputerObject-Admin\",\"Region\": \"us-east-1\",\"Parameters\": {\"ADComputerName\": [\"ABRACADABRA\"]}}"
CRÉATION DU MODÈLE :
Afficher le schéma JSON des paramètres d'exécution pour ce type de modification dans un fichier ; cet exemple le nomme ComputerObjectRemoveParams.json :
aws amscm get-change-type-version --change-type-id "ct-3d0lrfb8eckuu" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > ComputerObjectRemoveParams.jsonModifiez et enregistrez le ComputerObjectRemoveParams fichier. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
{ "DocumentName": "AWSManagedServices-RemoveADComputerObject-Admin", "Region": "us-east-1", "Parameters": { "ADComputerName": [ "ABRACADABRA" ] } }Exportez le modèle RFC dans un fichier de votre dossier actuel ; cet exemple le ComputerObjectRemoveRfc.json nomme :
aws amscm create-rfc --generate-cli-skeleton > ComputerObjectRemoveRfc.jsonModifiez et enregistrez le ComputerObjectRemoveRfc.json fichier. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
{ "ChangeTypeId": "ct-3d0lrfb8eckuu", "ChangeTypeVersion": "1.0", "Title": "Remove computer object" }Créez la RFC en spécifiant le ComputerObjectRemoveRfc fichier et le ComputerObjectRemoveParams fichier :
aws amscm create-rfc --cli-input-json file://ComputerObjectRemoveRfc.json --execution-parameters file://ComputerObjectRemoveParams.jsonVous recevez l'ID de la nouvelle RFC dans la réponse et vous pouvez l'utiliser pour soumettre et surveiller la RFC. Tant que vous ne l'avez pas soumise, la RFC reste en état d'édition et ne démarre pas.
-
Pour plus d'informations sur le service d'annuaire, consultez le Guide d'administration du service d'annuaire.
-
Supprimez les objets informatiques obsolètes avant de provisionner une instance. Si vous envisagez de provisionner une nouvelle instance (Windows ou Linux) à l'aide d'un nom d'hôte qui existe déjà dans Active Directory, par exemple, lors d'une restauration à partir d'une AMI ou de la réutilisation d'un nom d'hôte d'une pile précédente, vous devez d'abord exécuter ce type de modification pour supprimer l'objet informatique obsolète. AMS ne fournit pas d'instance si un objet informatique portant le même nom d'hôte existe déjà dans Active Directory.
Si vous ne supprimez pas l'objet obsolète, vous risquez de rencontrer un rejet RFC, des objets informatiques dupliqués dans la mauvaise unité organisationnelle (OU), une jointure de domaine interrompue, des conflits d'enregistrement DNS et des instances inaccessibles (échecs RDP sous Windows, ou échec de l'authentification Kerberos et du SSH sous Linux). Cela est particulièrement important lorsque l'AMI source a été capturée à partir d'une instance jointe à un domaine en cours d'exécution sans l'avoir préalablement préparée. Sous Windows, cela signifie qu'il ne s'exécute pas
Invoke-AMSSysprep, et sous Linux, qu'il ne lance pas le script de préparation AMS (prepare_instance_for_ami_and_shutdown.sh).Sans préparation préalable, l'AMI conserve les informations d'identification de la machine de l'instance précédente (SID et mot de passe du compte de l'ordinateur sous Windows, ou keytab Kerberos sous Linux), ce qui entraîne des échecs de relation de confiance et des conflits d'objets lorsqu'une nouvelle instance démarre à partir de celle-ci. Pour plus d'informations sur la préparation des instances, consultez la section Conseils de Deployment | Advanced stack components | AMI | Create (ct-3rqqu43krekby).
Paramètres d'entrée d'exécution
Pour des informations détaillées sur les paramètres d'entrée d'exécution, consultezSchéma de modification de type ct-3d0lrfb8eckuu.
Exemple : paramètres requis
{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }
Exemple : Tous les paramètres
{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }