

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Setel ulang kata sandi administrator Windows untuk instans Windows Amazon EC2
<a name="ResettingAdminPassword"></a>

Jika Anda tidak lagi dapat terhubung ke instans Windows Amazon EC2 Anda karena kata sandi administrator Windows hilang atau kedaluwarsa, Anda dapat mengatur ulang kata sandi.

**catatan**  
Ada dokumen AWS Systems Manager Otomasi yang secara otomatis menerapkan langkah-langkah manual yang diperlukan untuk mengatur ulang kata sandi administrator lokal. *Untuk informasi selengkapnya, lihat [Mengatur ulang kata sandi dan kunci SSH pada instans EC2](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-ec2reset.html) di Panduan Pengguna.AWS Systems Manager *

Metode manual untuk mengatur ulang kata sandi administrator menggunakan EC2 Launch v2, EC2 Config, atau EC2 Launch.
+ Untuk semua Windows AMIs yang didukung yang menyertakan agen EC2 Launch v2, gunakan EC2 Launch v2.
+ Untuk Windows AMIs sebelum Windows Server 2016, gunakan layanan EC2 Config.
+ Untuk Windows Server 2016 dan yang lebih baru AMIs, gunakan layanan EC2 Peluncuran.

Prosedur ini juga menjelaskan cara terhubung ke instans jika Anda kehilangan pasangan kunci yang digunakan untuk membuat instans tersebut. Amazon EC2 menggunakan kunci publik untuk mengenkripsi sebuah data, seperti kata sandi, dan kunci privat untuk mendekripsi data. Kunci publik dan privat dikenal sebagai *pasangan kunci*. Dengan instans Windows, Anda dapat menggunakan pasangan kunci untuk mendapatkan kata sandi administrator, lalu masuk menggunakan RDP.

**catatan**  
Jika Anda telah menonaktifkan akun administrator lokal pada instans dan instans Anda dikonfigurasi untuk Systems Manager, Anda juga dapat mengaktifkan kembali dan mengatur ulang kata sandi administrator lokal Anda dengan menggunakan EC2 Rescue and Run Command. Untuk informasi selengkapnya, lihat [Menggunakan EC2 Rescue untuk Windows Server dengan Systems Manager Run Command](ec2rw-ssm.md).

**Topics**
+ [Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Launch v2](ResettingAdminPassword_EC2Launchv2.md)
+ [Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Launch](ResettingAdminPassword_EC2Launch.md)
+ [Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Config](ResettingAdminPassword_EC2Config.md)

# Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Launch v2
<a name="ResettingAdminPassword_EC2Launchv2"></a>

Jika Anda kehilangan kata sandi administrator Windows dan menggunakan AMI Windows yang didukung yang menyertakan agen EC2 Launch v2, Anda dapat menggunakan EC2 Launch v2 untuk menghasilkan kata sandi baru.

Jika Anda menggunakan AMI Windows Server 2016 atau yang lebih baru yang tidak menyertakan agen EC2 Launch v2, lihat[Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Launch](ResettingAdminPassword_EC2Launch.md).

Jika Anda menggunakan AMI Windows Server lebih awal dari Windows Server 2016 yang tidak menyertakan agen EC2 Launch v2, lihat[Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Config](ResettingAdminPassword_EC2Config.md).

**catatan**  
Jika Anda telah menonaktifkan akun administrator lokal pada instans dan instans Anda dikonfigurasi untuk Systems Manager, Anda juga dapat mengaktifkan kembali dan mengatur ulang kata sandi administrator lokal Anda dengan menggunakan EC2 Rescue and Run Command. Untuk informasi selengkapnya, lihat [Menggunakan EC2 Rescue untuk Windows Server dengan Systems Manager Run Command](ec2rw-ssm.md).

**catatan**  
Ada dokumen AWS Systems Manager Otomasi yang secara otomatis menerapkan langkah-langkah manual yang diperlukan untuk mengatur ulang kata sandi administrator lokal. *Untuk informasi selengkapnya, lihat [Mengatur ulang kata sandi dan kunci SSH pada instans EC2](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-ec2reset.html) di Panduan Pengguna.AWS Systems Manager *

Untuk mengatur ulang kata sandi administrator Windows Anda menggunakan EC2 Launch v2, Anda perlu melakukan hal berikut:
+ [Langkah 1: Verifikasi bahwa agen EC2 Launch v2 sedang berjalan](#resetting-password-ec2launchv2-step1)
+ [Langkah 2: Copot volume root dari instans](#resetting-password-ec2launchv2-step2)
+ [Langkah 3: Lampirkan volume ke instans sementara](#resetting-password-ec2launchv2-step3)
+ [Langkah 4: Hapus file .run-once](#resetting-password-ec2launchv2-step4)
+ [Langkah 5: Mulai ulang instans asli](#resetting-password-ec2launchv2-step5)

## Langkah 1: Verifikasi bahwa agen EC2 Launch v2 sedang berjalan
<a name="resetting-password-ec2launchv2-step1"></a>

Sebelum Anda mencoba mengatur ulang kata sandi administrator, verifikasi bahwa agen EC2 Launch v2 diinstal dan dijalankan. Anda menggunakan agen EC2 Launch v2 untuk mengatur ulang kata sandi administrator nanti di bagian ini.

**Untuk memverifikasi bahwa agen EC2 Launch v2 sedang berjalan**

1. Buka konsol Amazon EC2 di. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Di panel navigasi, pilih **Instans**, lalu pilih instans yang membutuhkan pengaturan ulang kata sandi. Instans ini dirujuk sebagai instans *asli* di dalam prosedur ini.

1. Pilih **Tindakan**, **Pantau dan pecahkan masalah**, **Dapatkan log sistem **.

1. Temukan entri Peluncuran EC2, misalnya, **Launch: EC2 Launch v2 service v2.0.124**. Jika Anda melihat entri ini, layanan EC2 Launch v2 sedang berjalan.

   Jika keluaran log sistem kosong, atau jika agen EC2 Launch v2 tidak berjalan, pecahkan masalah instance menggunakan layanan Screenshot Konsol Instans. Untuk informasi selengkapnya, lihat [Mengambil tangkapan layar instans yang tidak dapat dijangkau](troubleshoot-unreachable-instance.md#instance-console-screenshot).

## Langkah 2: Copot volume root dari instans
<a name="resetting-password-ec2launchv2-step2"></a>

Anda tidak dapat menggunakan EC2 Launch v2 untuk mengatur ulang kata sandi administrator jika volume penyimpanan kata sandi dilampirkan ke instance sebagai volume root. Anda harus mencopot volume dari instans asli sebelum dapat melampirkannya ke instans sementara sebagai volume sekunder.

**Untuk mencopot volume root dari instans**

1. Buka konsol Amazon EC2 di. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Di panel navigasi, pilih **Instans**.

1. Pilih instance yang memerlukan pengaturan ulang kata sandi dan pilih **Status instans**, **Stop instance**. Setelah status instans berubah menjadi **Berhenti**, lanjutkan dengan langkah berikutnya.

1. (Opsional) Jika Anda memiliki kunci privat yang Anda tentukan saat meluncurkan instans ini, lanjutkan dengan langkah berikutnya. Jika tidak, gunakan langkah-langkah berikut untuk mengganti instans dengan instans baru yang Anda luncurkan dengan sebuah pasangan kunci baru.

   1. Buatlah pasangan kunci baru menggunakan konsol Amazon EC2. Untuk memberikan nama pasangan kunci baru Anda sama seperti nama kunci privat yang hilang, Anda harus menghapus pasangan kunci yang sudah ada terlebih dahulu.

   1. Pilih instans yang ingin diganti. Catat tipe instans, VPC, subnet, grup keamanan, dan peran IAM dari instans.

   1. Dengan instance yang dipilih, pilih **Actions**, **Image and templates**, **Create image**. Ketikkan nama dan deskripsi untuk gambar dan pilih **Buat gambar**.

   1. Di panel navigasi, pilih **AMIs**. Tunggu status gambar berubah menjadi **tersedia**. Kemudian, pilih gambar dan pilih **Launch instance dari AMI**.

   1. **Lengkapi bidang untuk meluncurkan instance, pastikan untuk memilih jenis instance yang sama, VPC, subnet, grup keamanan, dan peran IAM sebagai instance yang akan diganti, lalu pilih Launch instance.**

   1. Saat diminta, pilih key pair yang Anda buat untuk instance baru, lalu pilih **Launch instance**.

   1. (Opsional) Jika instans asli memiliki alamat IP Elastis terkait, alihkan ke instans baru. Jika instans asli memiliki volume EBS selain volume root, alihkan ke instans baru.

1. Copot volume root dari instans asli dengan cara sebagai berikut:

   1. Pilih instance asli dan pilih tab **Storage**. Perhatikan nama perangkat root di bawah **nama perangkat Root**. Temukan volume dengan nama perangkat ini di bawah **Blokir perangkat**, dan catat ID volume.

   1. Pada panel navigasi, pilih **Volume**.

   1. Dalam daftar volume, pilih volume yang Anda catat sebagai perangkat root, dan pilih **Tindakan**, **Lepaskan Volume**. Setelah status volume berubah menjadi **tersedia**, lanjutkan ke langkah berikutnya.

1. Jika Anda membuat instance baru untuk menggantikan instans asli Anda, Anda dapat menghentikan instance asli sekarang. Ini tidak lagi dibutuhkan. Untuk sisa prosedur ini, semua referensi ke instance asli berlaku untuk instance baru yang Anda buat.

## Langkah 3: Lampirkan volume ke instans sementara
<a name="resetting-password-ec2launchv2-step3"></a>

Selanjutnya, luncurkan instans sementara dan lampirkan volume ke instans tersebut sebagai volume sekunder. Ini adalah instans yang Anda gunakan untuk mengubah file konfigurasi.

**Untuk meluncurkan sebuah instans sementara dan melampirkan volume**

1. Luncurkan instans sementara dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Instans**, pilih **Luncurkan instans**, lalu pilih AMI.
**penting**  
Untuk menghindari tabrakan tanda tangan disk, Anda harus memilih AMI untuk versi Windows yang berbeda. Misalnya, jika instans asli menjalankan Windows Server 2019, luncurkan instans sementara menggunakan AMI dasar untuk Windows Server 2016.

   1. Abaikan tipe instans default dan pilih **Berikutnya: Konfigurasi Detail Instans**.

   1. Pada halaman **Konfigurasi Detail Instans**, untuk **Subnet**, pilih Zona Ketersediaan yang sama dengan instans asli dan pilih **Tinjau dan Luncurkan**.
**penting**  
Instans sementara harus berada dalam Zona Ketersediaan yang sama dengan instans asli. Jika instans sementara Anda berada dalam Zona Ketersediaan yang berbeda, Anda tidak dapat melampirkan volume root instans asli ke instans tersebut.

   1. Di halaman **Tinjau Peluncuran Instans**, pilih **Luncurkan**.

   1. Jika diminta, buat pasangan kunci baru, unduh ke lokasi yang aman di komputer Anda, lalu pilih **Luncurkan Instans**.

1. Lampirkan volume ke instans sementara sebagai volume sekunder dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Volume**, pilih volume yang ingin Anda copot dari instans asli, lalu pilih **Tindakan**, **Lampirkan Volume**.

   1. Dalam kotak dialog **Lampirkan Volume**, untuk **Instans**, mulai untuk mengetikkan nama atau ID dari instans sementara Anda, lalu pilih instans dari daftar.

   1. Untuk **Perangkat**, ketikkan **xvdf** (jika belum ada di sana), lalu pilih **Lampirkan**.

## Langkah 4: Hapus file .run-once
<a name="resetting-password-ec2launchv2-step4"></a>

Anda sekarang harus menghapus file `.run-once` dari volume offline yang dilampirkan ke instans. Ini mengarahkan EC2 Launch v2 untuk menjalankan semua tugas dengan frekuensi`once`, yang mencakup pengaturan kata sandi administrator. Jalur file di volume sekunder yang Anda lampirkan akan mirip dengan `D:\ProgramData\Amazon\EC2Launch\state\.run-once`.

**Untuk menghapus file .run-once**

1. Buka utilitas **Manajemen Disk**, dan bawa drive online menggunakan petunjuk ini: [Buat volume Amazon EBS tersedia untuk digunakan](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-using-volumes.html).

1. Temukan lokasi file `.run-once` di disk yang Anda bawa online.

1. Hapus file .run-once.

**penting**  
Skrip apa pun yang diatur untuk dijalankan sekali akan dipicu oleh tindakan ini.

## Langkah 5: Mulai ulang instans asli
<a name="resetting-password-ec2launchv2-step5"></a>

Setelah Anda menghapus file `.run-once`, lampirkan ulang volume ke instans asli sebagai volume root dan hubungkan ke instans menggunakan pasangan kuncinya untuk mengambil kata sandi administrator.

1. Lampirkan kembali volume ke instans asli dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Volume**, pilih volume yang ingin Anda copot dari instans sementara, lalu pilih **Tindakan**, **Lampirkan Volume**.

   1. Dalam kotak dialog **Lampirkan Volume**, untuk **Instans**, mulai untuk mengetikkan nama atau ID dari instans asli Anda, lalu pilih instans.

   1. Untuk **Perangkat**, ketikkan **/dev/sda1**.

   1. Pilih **Lampirkan**. Setelah status volume berubah menjadi `in-use`, lanjutkan ke langkah berikutnya.

1. Di panel navigasi, pilih **Instans**. Pilih instans asli dan pilih **Status instans**, **Mulai instans**. Setelah status instans berubah menjadi `Running`, lanjutkan ke langkah berikutnya.

1. Ambil kata sandi administrator Windows baru Anda menggunakan kunci privat untuk pasangan kunci baru dan hubungkan ke instans. Untuk informasi selengkapnya, lihat [Hubungkan ke instans Windows Anda menggunakan RDP](connecting_to_windows_instance.md).
**penting**  
Instans tersebut mendapatkan alamat IP publik baru setelah Anda menghentikan dan memulainya. Pastikan untuk terhubung ke instans menggunakan nama DNS publiknya saat ini. Untuk informasi selengkapnya, lihat [Perubahan status EC2 instans Amazon](ec2-instance-lifecycle.md).

1. (Opsional) Jika Anda tidak menggunakan instans sementara lagi, Anda dapat mengakhirinya. Pilih instans sementara, dan pilih **Status instans**, **Akhiri instans**.

# Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Launch
<a name="ResettingAdminPassword_EC2Launch"></a>

Jika Anda kehilangan kata sandi administrator Windows dan menggunakan AMI Windows Server 2016 atau yang lebih baru, Anda dapat menggunakan [alat EC2 Penyelamatan](Windows-Server-EC2Rescue.md), yang menggunakan layanan EC2 Peluncuran untuk menghasilkan kata sandi baru.

Jika Anda menggunakan AMI Windows Server 2016 atau yang lebih baru yang tidak menyertakan agen EC2 Launch v2, Anda dapat menggunakan EC2 Launch v2 untuk menghasilkan kata sandi baru.

Jika Anda menggunakan AMI Windows Server versi sebelumnya daripada Windows Server 2016, lihat [Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Config](ResettingAdminPassword_EC2Config.md).

**Awas**  
Ketika Anda menghentikan sebuah instance, data pada volume penyimpanan instans akan hilang. Untuk menyimpan data ini, buat cadangan ke penyimpanan persisten.

**catatan**  
Jika Anda telah menonaktifkan akun administrator lokal pada instans dan instans Anda dikonfigurasi untuk Systems Manager, Anda juga dapat mengaktifkan kembali dan mengatur ulang kata sandi administrator lokal Anda dengan menggunakan EC2 Rescue and Run Command. Untuk informasi selengkapnya, lihat [Menggunakan EC2 Rescue untuk Windows Server dengan Systems Manager Run Command](ec2rw-ssm.md).

**catatan**  
Ada dokumen AWS Systems Manager Otomasi yang secara otomatis menerapkan langkah-langkah manual yang diperlukan untuk mengatur ulang kata sandi administrator lokal. *Untuk informasi selengkapnya, lihat [Mengatur ulang kata sandi dan kunci SSH pada instans EC2](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-ec2reset.html) di Panduan Pengguna.AWS Systems Manager *

Untuk mengatur ulang kata sandi administrator Windows Anda menggunakan EC2 Launch, Anda perlu melakukan hal berikut:
+ [Langkah 1: Copot volume root dari instans](#resetting-password-ec2launch-step1)
+ [Langkah 2: Lampirkan volume ke instans sementara](#resetting-password-ec2launch-step2)
+ [Langkah 3: Atur ulang kata sandi administrator](#resetting-password-ec2launch-step3)
+ [Langkah 4: Mulai ulang instans asli](#resetting-password-ec2launch-step4)

## Langkah 1: Copot volume root dari instans
<a name="resetting-password-ec2launch-step1"></a>

Anda tidak dapat menggunakan EC2 Launch untuk mengatur ulang kata sandi administrator jika volume penyimpanan kata sandi dilampirkan ke instance sebagai volume root. Anda harus mencopot volume dari instans asli sebelum dapat melampirkannya ke instans sementara sebagai volume sekunder.

**Untuk mencopot volume root dari instans**

1. Buka konsol Amazon EC2 di. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Di panel navigasi, pilih **Instans**.

1. Pilih instance yang memerlukan pengaturan ulang kata sandi dan pilih **Status instans**, **Stop instance**. Setelah status instans berubah menjadi **Berhenti**, lanjutkan dengan langkah berikutnya.

1. (Opsional) Jika Anda memiliki kunci privat yang Anda tentukan saat meluncurkan instans ini, lanjutkan dengan langkah berikutnya. Jika tidak, gunakan langkah-langkah berikut untuk mengganti instans dengan instans baru yang Anda luncurkan dengan sebuah pasangan kunci baru.

   1. Buatlah pasangan kunci baru menggunakan konsol Amazon EC2. Untuk memberikan nama pasangan kunci baru Anda sama seperti nama kunci privat yang hilang, Anda harus menghapus pasangan kunci yang sudah ada terlebih dahulu.

   1. Pilih instans yang ingin diganti. Catat tipe instans, VPC, subnet, grup keamanan, dan peran IAM dari instans.

   1. Dengan instance yang dipilih, pilih **Actions**, **Image and templates**, **Create image**. Ketikkan nama dan deskripsi untuk gambar dan pilih **Buat gambar**.

   1. Di panel navigasi, pilih **AMIs**. Tunggu status gambar berubah menjadi **tersedia**. Kemudian, pilih gambar dan pilih **Launch instance dari AMI**.

   1. **Lengkapi bidang untuk meluncurkan instance, pastikan untuk memilih jenis instance yang sama, VPC, subnet, grup keamanan, dan peran IAM sebagai instance yang akan diganti, lalu pilih Launch instance.**

   1. Saat diminta, pilih key pair yang Anda buat untuk instance baru, lalu pilih **Launch instance**.

   1. (Opsional) Jika instans asli memiliki alamat IP Elastis terkait, alihkan ke instans baru. Jika instans asli memiliki volume EBS selain volume root, alihkan ke instans baru.

1. Copot volume root dari instans asli dengan cara sebagai berikut:

   1. Pilih instance asli dan pilih tab **Storage**. Perhatikan nama perangkat root di bawah **nama perangkat Root**. Temukan volume dengan nama perangkat ini di bawah **Blokir perangkat**, dan catat ID volume.

   1. Pada panel navigasi, pilih **Volume**.

   1. Dalam daftar volume, pilih volume yang Anda catat sebagai perangkat root, dan pilih **Tindakan**, **Lepaskan Volume**. Setelah status volume berubah menjadi **tersedia**, lanjutkan ke langkah berikutnya.

1. Jika Anda membuat instance baru untuk menggantikan instans asli Anda, Anda dapat menghentikan instance asli sekarang. Ini tidak lagi dibutuhkan. Untuk sisa prosedur ini, semua referensi ke instance asli berlaku untuk instance baru yang Anda buat.

## Langkah 2: Lampirkan volume ke instans sementara
<a name="resetting-password-ec2launch-step2"></a>

Selanjutnya, luncurkan instans sementara dan lampirkan volume ke instans tersebut sebagai volume sekunder. Ini adalah contoh yang Anda gunakan untuk menjalankan EC2 Launch.

**Untuk meluncurkan sebuah instans sementara dan melampirkan volume**

1. Luncurkan instans sementara dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Instans**, pilih **Luncurkan instans**, lalu pilih AMI.
**penting**  
Untuk menghindari tabrakan tanda tangan disk, Anda harus memilih AMI untuk versi Windows yang berbeda. Misalnya, jika instans asli menjalankan Windows Server 2019, luncurkan instans sementara menggunakan AMI dasar untuk Windows Server 2016.

   1. Abaikan tipe instans default dan pilih **Berikutnya: Konfigurasi Detail Instans**.

   1. Pada halaman **Konfigurasi Detail Instans**, untuk **Subnet**, pilih Zona Ketersediaan yang sama dengan instans asli dan pilih **Tinjau dan Luncurkan**.
**penting**  
Instans sementara harus berada dalam Zona Ketersediaan yang sama dengan instans asli. Jika instans sementara Anda berada dalam Zona Ketersediaan yang berbeda, Anda tidak dapat melampirkan volume root instans asli ke instans tersebut.

   1. Di halaman **Tinjau Peluncuran Instans**, pilih **Luncurkan**.

   1. Jika diminta, buat pasangan kunci baru, unduh ke lokasi yang aman di komputer Anda, lalu pilih **Luncurkan Instans**.

1. Lampirkan volume ke instans sementara sebagai volume sekunder dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Volume**, pilih volume yang ingin Anda copot dari instans asli, lalu pilih **Tindakan**, **Lampirkan Volume**.

   1. Dalam kotak dialog **Lampirkan Volume**, untuk **Instans**, mulai untuk mengetikkan nama atau ID dari instans sementara Anda, lalu pilih instans dari daftar.

   1. Untuk **Perangkat**, ketikkan **xvdf** (jika belum ada di sana), lalu pilih **Lampirkan**.

## Langkah 3: Atur ulang kata sandi administrator
<a name="resetting-password-ec2launch-step3"></a>

Selanjutnya, sambungkan ke instance sementara dan gunakan EC2 Luncurkan untuk mengatur ulang kata sandi administrator.

**Untuk mengatur ulang kata sandi administrator**

1. Connect ke instance sementara dan gunakan alat EC2 Rescue for Windows Server pada instance untuk mengatur ulang kata sandi administrator sebagai berikut:

   1. Unduh file zip [EC2Rescue for Windows Server](https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip), ekstrak isinya, dan jalankan **EC2Rescue.exe**.

   1. Pada layar **Perjanjian Lisensi**, baca perjanjian lisensi, dan jika Anda menerima persyaratan, pilih **Saya setuju**.

   1. Pada layar **Selamat Datang untuk EC2 Penyelamatan untuk Windows Server**, pilih **Berikutnya**.

   1. Pada layar **Pilih mode**, pilih **Instans offline**.

   1. Pada layar **Pilih disk**, pilih perangkat **xvdf**, lalu pilih **Berikutnya**.

   1. Konfirmasi pilihan disk dan pilih **Ya**.

   1. Setelah volume dimuat, pilih **OKE**.

   1. Pada layar **Pilih Opsi Instans Offline**, pilih **Diagnosis dan Penyelamatan**.

   1. Pada layar **Ringkasan**, tinjau informasi dan pilih **Berikutnya**.

   1. Pada layar **Kemungkinan masalah yang Terdeteksi**, pilih **Atur Ulang Kata Sandi Administrator**, lalu pilih **Berikutnya**.

   1. Pada layar **Konfirmasi**, pilih **Selamatkan**, **OKE**.

   1. Pada layar **Selesai**, pilih **Akir**.

   1. Tutup alat EC2Rescue for Windows Server, putuskan sambungan dari instans sementara, lalu kembali ke konsol Amazon EC2.

1. Copot volume (`xvdf`) sekunder dari instans asli seperti berikut ini:

   1. Pada panel navigasi, pilih **Instans** dan pilih instans sementara.

   1. Pada tab **Penyimpanan** untuk instans sementara, catat ID dari volume EBS yang terdaftar sebagai **xvdf**.

   1. Pada panel navigasi, pilih **Volume**.

   1. Dalam daftar volume, pilih volume yang dicatat di langkah sebelumnya, lalu pilih **Tindakan**, **Copot Volume**. Setelah status volume berubah menjadi **tersedia**, lanjutkan ke langkah berikutnya.

## Langkah 4: Mulai ulang instans asli
<a name="resetting-password-ec2launch-step4"></a>

Setelah Anda mengatur ulang kata sandi administrator menggunakan EC2 Launch, pasang kembali volume ke instance asli sebagai volume root dan sambungkan ke instance menggunakan key pair untuk mengambil kata sandi administrator.

**Untuk memulai ulang instans asli**

1. Lampirkan kembali volume ke instans asli dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Volume**, pilih volume yang ingin Anda copot dari instans sementara, lalu pilih **Tindakan**, **Lampirkan Volume**.

   1. Dalam kotak dialog **Lampirkan Volume**, untuk **Instans**, mulai untuk mengetikkan nama atau ID dari instans asli Anda, lalu pilih instans.

   1. Untuk **Perangkat**, ketikkan **/dev/sda1**.

   1. Pilih **Lampirkan**. Setelah status volume berubah menjadi `in-use`, lanjutkan ke langkah berikutnya.

1. Di panel navigasi, pilih **Instans**. Pilih instans asli dan pilih **Status instans**, **Mulai instans**. Setelah status instans berubah menjadi `Running`, lanjutkan ke langkah berikutnya.

1. Ambil kata sandi administrator Windows baru Anda menggunakan kunci privat untuk pasangan kunci baru dan hubungkan ke instans. Untuk informasi selengkapnya, lihat [Hubungkan ke instans Windows Anda menggunakan RDP](connecting_to_windows_instance.md).

1. (Opsional) Jika Anda tidak menggunakan instans sementara lagi, Anda dapat mengakhirinya. Pilih instans sementara, dan pilih **Status instans**, **Akhiri instans**.

# Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Config
<a name="ResettingAdminPassword_EC2Config"></a>

Jika Anda kehilangan kata sandi administrator Windows dan menggunakan AMI Windows sebelum Windows Server 2016, Anda dapat menggunakan agen EC2 Config untuk menghasilkan kata sandi baru.

Jika Anda menggunakan AMI Windows Server 2016 atau yang lebih baru, lihat [Setel ulang kata sandi admin Windows untuk instans EC2 menggunakan EC2 Launch](ResettingAdminPassword_EC2Launch.md) atau, Anda dapat menggunakan [alat EC2 Penyelamatan](Windows-Server-EC2Rescue.md), yang menggunakan layanan EC2 Peluncuran untuk menghasilkan kata sandi baru.

**catatan**  
Jika Anda telah menonaktifkan akun administrator lokal pada instans dan instans Anda dikonfigurasi untuk Systems Manager, Anda juga dapat mengaktifkan kembali dan mengatur ulang kata sandi administrator lokal Anda dengan menggunakan EC2 Rescue and Run Command. Untuk informasi selengkapnya, lihat [Menggunakan EC2 Rescue untuk Windows Server dengan Systems Manager Run Command](ec2rw-ssm.md).

**catatan**  
Ada dokumen AWS Systems Manager Otomasi yang secara otomatis menerapkan langkah-langkah manual yang diperlukan untuk mengatur ulang kata sandi administrator lokal. *Untuk informasi selengkapnya, lihat [Mengatur ulang kata sandi dan kunci SSH pada instans EC2](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-ec2reset.html) di Panduan Pengguna.AWS Systems Manager *

Untuk mengatur ulang kata sandi administrator Windows Anda menggunakan EC2 Config, Anda perlu melakukan hal berikut:
+ [Langkah 1: Verifikasi bahwa layanan EC2 Config sedang berjalan](#resetting-password-ec2config-step1)
+ [Langkah 2: Copot volume root dari instans](#resetting-password-ec2config-step2)
+ [Langkah 3: Lampirkan volume ke instans sementara](#resetting-password-ec2config-step3)
+ [Langkah 4: Ubah file konfigurasi](#resetting-password-ec2config-step4)
+ [Langkah 5: Mulai ulang instans asli](#resetting-password-ec2config-step5)

## Langkah 1: Verifikasi bahwa layanan EC2 Config sedang berjalan
<a name="resetting-password-ec2config-step1"></a>

Sebelum Anda mencoba mengatur ulang kata sandi administrator, verifikasi bahwa layanan EC2 Config diinstal dan dijalankan. Anda menggunakan layanan EC2 Config untuk mengatur ulang kata sandi administrator nanti di bagian ini.

**Untuk memverifikasi bahwa layanan EC2 Config sedang berjalan**

1. Buka konsol Amazon EC2 di. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Di panel navigasi, pilih **Instans**, lalu pilih instans yang membutuhkan pengaturan ulang kata sandi. Instans ini dirujuk sebagai instans *asli* di dalam prosedur ini.

1. Pilih **Actions**, **Monitor and troubleshoot**, **Get system log**.

1. Temukan entri EC2 Agent, misalnya **EC2 Agent: Ec2Config service v3.18.1118**. Jika Anda melihat entri ini, layanan EC2 Config sedang berjalan.

   Jika keluaran log sistem kosong, atau jika layanan EC2 Config tidak berjalan, pecahkan masalah instance menggunakan layanan Screenshot Konsol Instans. Untuk informasi selengkapnya, lihat [Mengambil tangkapan layar instans yang tidak dapat dijangkau](troubleshoot-unreachable-instance.md#instance-console-screenshot).

## Langkah 2: Copot volume root dari instans
<a name="resetting-password-ec2config-step2"></a>

Anda tidak dapat menggunakan EC2 Config untuk mengatur ulang kata sandi administrator jika volume penyimpanan kata sandi dilampirkan ke instance sebagai volume root. Anda harus mencopot volume dari instans asli sebelum dapat melampirkannya ke instans sementara sebagai volume sekunder.

**Untuk mencopot volume root dari instans**

1. Buka konsol Amazon EC2 di. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Di panel navigasi, pilih **Instans**.

1. Pilih instance yang memerlukan pengaturan ulang kata sandi dan pilih **Status instans**, **Stop instance**. Setelah status instans berubah menjadi **Berhenti**, lanjutkan dengan langkah berikutnya.

1. (Opsional) Jika Anda memiliki kunci privat yang Anda tentukan saat meluncurkan instans ini, lanjutkan dengan langkah berikutnya. Jika tidak, gunakan langkah-langkah berikut untuk mengganti instans dengan instans baru yang Anda luncurkan dengan sebuah pasangan kunci baru.

   1. Buatlah pasangan kunci baru menggunakan konsol Amazon EC2. Untuk memberikan nama pasangan kunci baru Anda sama seperti nama kunci privat yang hilang, Anda harus menghapus pasangan kunci yang sudah ada terlebih dahulu.

   1. Pilih instans yang ingin diganti. Catat tipe instans, VPC, subnet, grup keamanan, dan peran IAM dari instans.

   1. Dengan instance yang dipilih, pilih **Actions**, **Image and templates**, **Create image**. Ketikkan nama dan deskripsi untuk gambar dan pilih **Buat gambar**.

   1. Di panel navigasi, pilih **AMIs**. Tunggu status gambar berubah menjadi **tersedia**. Kemudian, pilih gambar dan pilih **Launch instance dari AMI**.

   1. **Lengkapi bidang untuk meluncurkan instance, pastikan untuk memilih jenis instance yang sama, VPC, subnet, grup keamanan, dan peran IAM sebagai instance yang akan diganti, lalu pilih Launch instance.**

   1. Saat diminta, pilih key pair yang Anda buat untuk instance baru, lalu pilih **Launch instance**.

   1. (Opsional) Jika instans asli memiliki alamat IP Elastis terkait, alihkan ke instans baru. Jika instans asli memiliki volume EBS selain volume root, alihkan ke instans baru.

1. Copot volume root dari instans asli dengan cara sebagai berikut:

   1. Pilih instance asli dan pilih tab **Storage**. Perhatikan nama perangkat root di bawah **nama perangkat Root**. Temukan volume dengan nama perangkat ini di bawah **Blokir perangkat**, dan catat ID volume.

   1. Pada panel navigasi, pilih **Volume**.

   1. Dalam daftar volume, pilih volume yang Anda catat sebagai perangkat root, dan pilih **Tindakan**, **Lepaskan Volume**. Setelah status volume berubah menjadi **tersedia**, lanjutkan ke langkah berikutnya.

1. Jika Anda membuat instance baru untuk menggantikan instans asli Anda, Anda dapat menghentikan instance asli sekarang. Ini tidak lagi dibutuhkan. Untuk sisa prosedur ini, semua referensi ke instance asli berlaku untuk instance baru yang Anda buat.

## Langkah 3: Lampirkan volume ke instans sementara
<a name="resetting-password-ec2config-step3"></a>

Selanjutnya, luncurkan instans sementara dan lampirkan volume ke instans tersebut sebagai volume sekunder. Ini adalah instans yang Anda gunakan untuk mengubah file konfigurasi.

**Untuk meluncurkan sebuah instans sementara dan melampirkan volume**

1. Luncurkan instans sementara dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Instans**, pilih **Luncurkan instans**, lalu pilih AMI.
**penting**  
Untuk menghindari tabrakan tanda tangan disk, Anda harus memilih AMI untuk versi Windows yang berbeda. Misalnya, jika instans asli menjalankan Windows Server 2019, luncurkan instans sementara menggunakan AMI dasar untuk Windows Server 2016.

   1. Abaikan tipe instans default dan pilih **Berikutnya: Konfigurasi Detail Instans**.

   1. Pada halaman **Konfigurasi Detail Instans**, untuk **Subnet**, pilih Zona Ketersediaan yang sama dengan instans asli dan pilih **Tinjau dan Luncurkan**.
**penting**  
Instans sementara harus berada dalam Zona Ketersediaan yang sama dengan instans asli. Jika instans sementara Anda berada dalam Zona Ketersediaan yang berbeda, Anda tidak dapat melampirkan volume root instans asli ke instans tersebut.

   1. Di halaman **Tinjau Peluncuran Instans**, pilih **Luncurkan**.

   1. Jika diminta, buat pasangan kunci baru, unduh ke lokasi yang aman di komputer Anda, lalu pilih **Luncurkan Instans**.

1. Lampirkan volume ke instans sementara sebagai volume sekunder dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Volume**, pilih volume yang ingin Anda copot dari instans asli, lalu pilih **Tindakan**, **Lampirkan Volume**.

   1. Dalam kotak dialog **Lampirkan Volume**, untuk **Instans**, mulai untuk mengetikkan nama atau ID dari instans sementara Anda, lalu pilih instans dari daftar.

   1. Untuk **Perangkat**, ketikkan **xvdf** (jika belum ada di sana), lalu pilih **Lampirkan**.

## Langkah 4: Ubah file konfigurasi
<a name="resetting-password-ec2config-step4"></a>

Setelah Anda melampirkan volume ke instans sementara sebagai volume sekunder, ubah plugin `Ec2SetPassword` di file konfigurasi.

**Untuk mengubah file konfigurasi**

1. Dari instans sementara, ubah file konfigurasi pada volume sekunder dengan cara seperti berikut:

   1. Luncurkan dan hubungkan ke instans sementara.

   1. Gunakan petunjuk berikut untuk membawa drive online: [Buat volume Amazon EBS tersedia untuk digunakan](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-using-volumes.html).

   1. Lakukan navigasi pada volume sekunder, dan buka `\Program Files\Amazon\Ec2ConfigService\Settings\config.xml` menggunakan editor teks, seperti Notepad.

   1. Pada bagian atas file, temukan plugin dengan nama `Ec2SetPassword`, seperti yang ditunjukkan dalam screenshot. Ubah status dari `Disabled` ke `Enabled`, lalu simpan file.  
![\[Area dari file Config.xml yang akan diubah\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/images/pwreset_config.png)

1. Setelah mengubah file konfigurasi, copot volume sekunder dari instans sementara dengan cara seperti berikut:

   1. Menggunakan utitlitas **Manajemen Disk**, yang membuat volume menjadi offline.

   1. Putuskan sambungan dari instans sementara lalu kembali ke konsol Amazon EC2.

   1. Dalam panel navigasi, pilih **Volume**, pilih volume, lalu pilih **Tindakan**, **Copot Volume**. Setelah status volume berubah menjadi **tersedia**, lanjutkan dengan langkah berikutnya.

## Langkah 5: Mulai ulang instans asli
<a name="resetting-password-ec2config-step5"></a>

Setelah Anda mengubah file konfigurasi, lampirkan ulang volume ke instans asli sebagai volume root dan hubungkan ke instans menggunakan pasangan kuncinya untuk mengambil kata sandi administrator.

1. Lampirkan kembali volume ke instans asli dengan cara sebagai berikut:

   1. Di panel navigasi, pilih **Volume**, pilih volume yang ingin Anda copot dari instans sementara, lalu pilih **Tindakan**, **Lampirkan Volume**.

   1. Dalam kotak dialog **Lampirkan Volume**, untuk **Instans**, mulai untuk mengetikkan nama atau ID dari instans asli Anda, lalu pilih instans.

   1. Untuk **Perangkat**, ketikkan **/dev/sda1**.

   1. Pilih **Lampirkan**. Setelah status volume berubah menjadi `in-use`, lanjutkan ke langkah berikutnya.

1. Di panel navigasi, pilih **Instans**. Pilih instans asli dan pilih **Status instans**, **Mulai instans**. Setelah status instans berubah menjadi `Running`, lanjutkan ke langkah berikutnya.

1. Ambil kata sandi administrator Windows baru Anda menggunakan kunci privat untuk pasangan kunci baru dan hubungkan ke instans. Untuk informasi selengkapnya, lihat [Hubungkan ke instans Windows Anda menggunakan RDP](connecting_to_windows_instance.md).
**penting**  
Instans tersebut mendapatkan alamat IP publik baru setelah Anda menghentikan dan memulainya. Pastikan untuk terhubung ke instans menggunakan nama DNS publiknya saat ini. Untuk informasi selengkapnya, lihat [Perubahan status EC2 instans Amazon](ec2-instance-lifecycle.md).

1. (Opsional) Jika Anda tidak menggunakan instans sementara lagi, Anda dapat mengakhirinya. Pilih instans sementara, dan pilih **Status instans**, **Akhiri instans**.