View a markdown version of this page

Langkah 4: Uji menggabungkan instans EC2 secara mulus untuk Windows Server ke domain - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Langkah 4: Uji menggabungkan instans EC2 secara mulus untuk Windows Server ke domain

Anda dapat menggunakan salah satu dari dua metode berikut untuk menguji penggabungan instans EC2 dengan domain dengan mulus.

Gunakan langkah-langkah ini di direktori akun konsumen.

  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di bilah navigasi, pilih yang Wilayah AWS sama dengan direktori yang ada.

  3. Pada Dasbor EC2, di bagian Luncurkan instance, pilih Luncurkan instance.

  4. Pada halaman Luncurkan instance, di bawah bagian Nama dan Tag, masukkan nama yang ingin Anda gunakan untuk instans Windows EC2 Anda.

  5. (Opsional) Pilih Tambahkan tag tambahan untuk menambahkan satu atau beberapa pasangan kunci-nilai tag untuk mengatur, melacak, atau mengontrol akses untuk instans EC2 ini.

  6. Di bagian Aplikasi dan Gambar OS (Amazon Machine Image), pilih Windows di panel Mulai Cepat. Anda dapat mengubah Windows Amazon Machine Image (AMI) dari daftar dropdown Amazon Machine Image (AMI).

  7. Di bagian Jenis Instance, pilih jenis instans yang ingin Anda gunakan dari daftar dropdown Jenis Instance.

  8. Di bagian Pasangan kunci (login), Anda dapat memilih untuk membuat pasangan kunci baru atau memilih dari pasangan kunci yang ada.

    1. Untuk membuat pasangan kunci baru, pilih Buat pasangan kunci baru.

    2. Masukkan nama untuk pasangan kunci dan pilih opsi untuk jenis pasangan kunci dan format file kunci pribadi.

    3. Untuk menyimpan kunci pribadi dalam format yang dapat digunakan dengan OpenSSH, pilih. pem. Untuk menyimpan kunci pribadi dalam format yang dapat digunakan dengan PuTTY, pilih .ppk.

    4. Pilih buat pasangan kunci.

    5. File kunci privat tersebut akan secara otomatis diunduh oleh peramban Anda. Simpan file kunci privat di suatu tempat yang aman.

      penting

      Ini adalah satu-satunya kesempatan Anda untuk menyimpan file kunci privat tersebut.

  9. Pada halaman Lun curkan instance, di bawah bagian Pengaturan jaringan, pilih Edit. Pilih VPC tempat direktori Anda dibuat dari daftar dropdown VPC - wajib.

  10. Pilih salah satu subnet publik di VPC Anda dari daftar dropdown Subnet. Subnet yang Anda pilih harus memiliki semua lalu lintas eksternal yang dialihkan ke gateway internet. Jika hal ini tidak terjadi, Anda tidak akan dapat terhubung ke instans dari jarak jauh.

    Untuk informasi selengkapnya tentang cara menyambung ke gateway internet, lihat Menghubun gkan ke internet menggunakan gateway internet di Panduan Pengguna Amazon VPC.

  11. Di bawah IP Auto-assign publik, pilih Aktifkan.

    Untuk informasi selengkapnya tentang pengalamatan IP publik dan pribadi, lihat pengalamatan IP instans Amazon EC2 di Panduan Pengguna Amazon EC2.

  12. Untuk pengaturan Firewall (grup keamanan), Anda dapat menggunakan pengaturan default atau membuat perubahan untuk memenuhi kebutuhan Anda.

  13. Untuk Konfigurasikan pengaturan penyimpanan, Anda dapat menggunakan pengaturan default atau membuat perubahan untuk memenuhi kebutuhan Anda.

  14. Pilih bagian Detail lanjutan, pilih domain Anda dari daftar dropdown direktori bergabung domain.

    catatan

    Setelah memilih direktori bergabung Domain, Anda mungkin melihat:

    Pesan kesalahan saat memilih direktori bergabung Domain Anda. Ada kesalahan dengan dokumen SSM Anda yang ada.

    Kesalahan ini terjadi jika wizard peluncuran EC2 mengidentifikasi dokumen SSM yang ada dengan properti tak terduga. Anda dapat melakukan salah satu hal berikut:

    • Jika sebelumnya Anda mengedit dokumen SSM dan properti diharapkan, pilih tutup dan lanjutkan untuk meluncurkan instance EC2 tanpa perubahan.

    • Pilih tautan hapus dokumen SSM yang ada di sini untuk menghapus dokumen SSM. Ini akan memungkinkan pembuatan dokumen SSM dengan properti yang benar. Dokumen SSM akan dibuat secara otomatis saat Anda meluncurkan instance EC2.

  15. Untuk profil instans IAM, Anda dapat memilih profil instance IAM yang ada atau membuat yang baru. Pilih profil instans IAM yang memiliki kebijakan terkel AWS ola AmazonSSMManagedInstanceCore dan dil AmazonSSMDirectoryServiceAccess ampirkan padanya dari daftar dropdown profil instance IAM. Untuk membuat yang baru, pilih Buat tautan profil IAM baru, lalu lakukan hal berikut:

    1. Pilih Buat peran.

    2. Di bawah Pilih entitas tepercaya, pilih AWS layanan.

    3. Di bawah Kasus penggunaan, pilih EC2.

    4. Di bawah Tam bah izin, dalam daftar kebijakan, pilih AmazonSSMDirectoryServiceAccess kebijakan AmazonSSMManagedInstanceCore dan. Untuk memfilter daftar, SSM ketik kotak pencarian. Pilih Berikutnya.

      catatan

      AmazonSSMDirectoryServiceAccessmemberikan izin untuk bergabung dengan instance ke Direktori Aktif yang dikelola oleh Directory Service. AmazonSSMManagedInstanceCorememberikan izin minimum yang diperlukan untuk menggunakan AWS Systems Manager layanan. Untuk informasi selengkapnya tentang cara membuat peran dengan izin ini, dan untuk informasi tentang izin dan kebijakan lain yang dapat Anda tetapkan ke IAM role, lihat Buat profil instans IAM untuk Systems Manager di Panduan Pengguna AWS Systems Manager .

    5. Pada halaman Nama, ulasan, dan buat, masukkan nama Peran. Anda memerlukan nama peran ini untuk dilampirkan ke instance EC2.

    6. (Opsional) Anda dapat memberikan deskripsi profil instance IAM di bidang Deskripsi.

    7. Pilih Buat peran.

    8. Kembali ke Luncur kan halaman instance dan pilih ikon refresh di sebelah profil instance IAM. Profil instans IAM baru Anda harus terlihat di daftar dropdown profil instance IAM. Pilih profil baru dan biarkan sisa pengaturan dengan nilai defaultnya.

  16. Pilih Luncurkan instans.

Gunakan langkah-langkah ini di direktori akun konsumen. Untuk menyelesaikan prosedur ini, Anda memerlukan beberapa informasi tentang akun pemilik direktori seperti ID Direktori, nama direktori, dan alamat IP DNS.

Prasyarat

  • Pengaturan AWS Systems Manager.

  • Instans yang ingin Anda gabungkan dengan domain Direktori Aktif Microsoft Terkel AWS ola harus memiliki peran IAM terlampir yang berisi kebijakan AmazonSSMManagedInstanceCore dan ter AmazonSSMDirectoryServiceAccess kelola.

Untuk informasi selengkapnya tentang menggunakan Manajer Sistem untuk menggabungkan instans EC2 ke domain Direktori Aktif Microsoft Terkel AWS ola, lihat Bagaimana cara menggunakan AWS Systems Manager untuk menggabungkan instans EC2 Windows yang sedang berjalan ke domain Layanan AWS Direktori saya? .

  1. Buka AWS Systems Manager konsol dihttps://console.aws.amazon.com/systems-manager/.

  2. Di panel navigasi, di bawah Manajemen Node, pilih J alankan Perintah.

  3. Pilih Run command.

  4. Pada halaman Run command, cari AWS-JoinDirectoryServiceDomain. Ketika ditampilkan dalam hasil pencarian, pilih pilihan AWS-JoinDirectoryServiceDomain.

  5. Scroll ke bawah ke bagian Parameter perintah. Anda harus memberikan parameter berikut:

    catatan

    Anda dapat menemukan ID Direktori, nama direktori, dan alamat IP DNS dengan kembali ke Directory Service konsol, memilih Direktori yang dibagikan dengan saya, dan memilih direktori Anda. ID Direktori Anda dapat ditemukan di bagian rincian direktori bersama. Anda dapat menemukan nilai untuk nama Direktori dan alamat IP DNS di bawah bagian detail direktori pemilik.

    • Untuk ID Direktori, masukkan nama Direktori Aktif AWS Microsoft Terkelola.

    • Untuk Nama Direktori, masukkan nama Direktori AWS Aktif Microsoft Terkelola (untuk akun pemilik direktori).

    • Untuk Alamat IP DNS, masukkan alamat IP server DNS di Direktori Aktif AWS Microsoft Terkelola (untuk akun pemilik direktori).

  6. Untuk Tar get, pilih Pilih instance secara manual, lalu pilih instance yang ingin Anda gabungkan dengan domain.

  7. Biarkan sisa formulir diatur ke nilai default mereka, scroll ke bawah halaman, dan kemudian pilih Jalankan.

  8. Status perintah akan berubah dari Ter tun da menjadi Sukses setelah instance berhasil bergabung dengan domain. Anda dapat melihat output perintah dengan memilih ID Instance dari instance yang bergabung dengan domain dan Lihat output.

Setelah menyelesaikan salah satu dari langkah-langkah ini, Anda sekarang dapat menggabungkan instans EC2 Anda ke domain. Setelah melakukannya, Anda kemudian dapat masuk ke instance Anda menggunakan klien Remote Desktop Protocol (RDP) dengan kredensional dari akun pengguna Microsoft AD AWS Terkelola Anda.