View a markdown version of this page

Computer Object | Rimuovi - Riferimento AMS Advanced Change Type

Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, vedere Fine del supporto per AMS Advanced.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Computer Object | Rimuovi

Rimuovi un oggetto informatico obsoleto da Microsoft Active Directory (AD) e i corrispondenti record DNS A e PTR dal DNS. La rimozione dell'oggetto informatico impedirà a chiunque di accedere a questo host utilizzando il controllo di accesso AMS. Per la zona di destinazione con più account (MALZ), utilizza questo tipo di modifica nell'account Shared Services.

Classificazione completa: Gestione | Directory Service | Computer object | Rimuovi

Dettagli del tipo di modifica

Cambia l'ID del tipo

ct-3d0lrfb8eckuu

Versione corrente

1.0

Durata prevista dell'esecuzione

60 minuti

Approvazione AWS

Richiesto

Approvazione del cliente

Campo non obbligatorio

Modalità di esecuzione

Automatizzata

Informazioni aggiuntive

Rimuovere un oggetto informatico

Quanto segue mostra questo tipo di modifica nella console AMS.

Rimuovi il tipo di modifica di Computer Object che mostra l'ID ct-3d0lfrb8eckuu e la versione 1.0.

Come funziona:

  1. Vai alla pagina Crea RFC: nel riquadro di navigazione a sinistra della console AMS, fai clic su RFC per aprire la pagina con l'elenco degli RFC, quindi fai clic su Crea RFC.

  2. Scegliete un tipo di modifica (CT) popolare nella vista predefinita Sfoglia i tipi di modifica o selezionate un CT nella vista Scegli per categoria.

    • Naviga per tipo di modifica: puoi fare clic su un CT popolare nell'area di creazione rapida per aprire immediatamente la pagina Esegui RFC. Nota che non puoi scegliere una versione CT precedente con creazione rapida.

      Per ordinare i CT, utilizzate l'area Tutti i tipi di modifica nella vista Scheda o Tabella. In entrambe le visualizzazioni, selezionate un CT e fate clic su Crea RFC per aprire la pagina Esegui RFC. Se applicabile, accanto al pulsante Crea RFC viene visualizzata l'opzione Crea con versione precedente.

    • Scegli per categoria: seleziona una categoria, una sottocategoria, un elemento e un'operazione e si apre la finestra dei dettagli CT con l'opzione Crea con una versione precedente, se applicabile. Fate clic su Crea RFC per aprire la pagina Esegui RFC.

  3. Nella pagina Run RFC, apri l'area del nome CT per visualizzare la casella dei dettagli CT. È richiesto un Oggetto (questo campo viene compilato automaticamente se si sceglie il CT nella vista Sfoglia i tipi di modifica). Aprire l'area di configurazione aggiuntiva per aggiungere informazioni sulla RFC.

    Nell'area di configurazione dell'esecuzione, utilizzate gli elenchi a discesa disponibili o immettete i valori per i parametri richiesti. Per configurare i parametri di esecuzione opzionali, aprite l'area di configurazione aggiuntiva.

  4. Al termine, fate clic su Esegui. Se non ci sono errori, viene visualizzata la pagina RFC creata correttamente con i dettagli RFC inviati e l'output iniziale di Run.

  5. Apri l'area dei parametri di esecuzione per visualizzare le configurazioni inviate. Aggiorna la pagina per aggiornare lo stato di esecuzione della RFC. Facoltativamente, annulla la RFC o creane una copia con le opzioni nella parte superiore della pagina.

Come funziona:

  1. Usa Inline Create (esegui un create-rfc comando con tutti i parametri RFC e di esecuzione inclusi) o Template Create (crei due file JSON, uno per i parametri RFC e uno per i parametri di esecuzione) ed emettete il create-rfc comando con i due file come input. Entrambi i metodi sono descritti qui.

  2. Invia il aws amscm submit-rfc --rfc-id ID comando RFC: con l'ID RFC restituito.

    Monitora il comando RFC:. aws amscm get-rfc --rfc-id ID

Per verificare la versione del tipo di modifica, usa questo comando:

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
Nota

È possibile utilizzare qualsiasi CreateRfc parametro con qualsiasi RFC indipendentemente dal fatto che faccia parte o meno dello schema per il tipo di modifica. Ad esempio, per ricevere notifiche quando lo stato RFC cambia, aggiungi questa riga --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" alla parte dei parametri RFC della richiesta (non ai parametri di esecuzione). Per un elenco di tutti i CreateRfc parametri, consulta l'AMS Change Management API Reference.

CREAZIONE IN LINEA:

Emetti il comando create RFC con i parametri di esecuzione forniti in linea (scappa tra virgolette quando si forniscono i parametri di esecuzione in linea), quindi invia l'ID RFC restituito. Ad esempio, puoi sostituire il contenuto con qualcosa del genere:

aws amscm create-rfc --change-type-id "ct-3d0lrfb8eckuu" --change-type-version "1.0" --title "Remove Computer Object" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-RemoveADComputerObject-Admin\",\"Region\": \"us-east-1\",\"Parameters\": {\"ADComputerName\": [\"ABRACADABRA\"]}}"

CREA MODELLO:

  1. Trasmette lo schema JSON dei parametri di esecuzione per questo tipo di modifica in un file; questo esempio lo ComputerObjectRemoveParams.json nomina:

    aws amscm get-change-type-version --change-type-id "ct-3d0lrfb8eckuu" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > ComputerObjectRemoveParams.json

    Modificare e salvare il ComputerObjectRemoveParams file. Ad esempio, puoi sostituire il contenuto con qualcosa del genere:

    { "DocumentName": "AWSManagedServices-RemoveADComputerObject-Admin", "Region": "us-east-1", "Parameters": { "ADComputerName": [ "ABRACADABRA" ] } }
  2. Emette il modello RFC in un file nella cartella corrente; questo esempio lo ComputerObjectRemoveRfc.json nomina:

    aws amscm create-rfc --generate-cli-skeleton > ComputerObjectRemoveRfc.json
  3. Modifica e salva il ComputerObjectRemoveRfc.json file. Ad esempio, puoi sostituire il contenuto con qualcosa del genere:

    { "ChangeTypeId": "ct-3d0lrfb8eckuu", "ChangeTypeVersion": "1.0", "Title": "Remove computer object" }
  4. Crea l'RFC, specificando il ComputerObjectRemoveRfc file e il ComputerObjectRemoveParams file:

    aws amscm create-rfc --cli-input-json file://ComputerObjectRemoveRfc.json --execution-parameters file://ComputerObjectRemoveParams.json

    Riceverai l'ID della nuova RFC nella risposta e potrai utilizzarlo per inviare e monitorare la RFC. Finché non lo invii, l'RFC rimane in stato di modifica e non si avvia.

  • Per informazioni su Directory Service, consulta la Directory Service Admin Guide.

  • Rimuovete gli oggetti informatici obsoleti prima di eseguire il provisioning di un'istanza. Se prevedi di eseguire il provisioning di una nuova istanza (Windows o Linux) utilizzando un nome host già esistente in Active Directory, ad esempio, durante il ripristino da un'AMI o il riutilizzo di un nome host da uno stack precedente, devi prima eseguire questo tipo di modifica per rimuovere l'oggetto informatico obsoleto. AMS non esegue il provisioning di un'istanza se un oggetto computer con lo stesso nome host esiste già in Active Directory.

    Se non rimuovi l'oggetto obsoleto, potresti riscontrare il rifiuto RFC, la duplicazione di oggetti informatici nell'unità organizzativa (OU) sbagliata, l'unione del dominio non funzionante, i conflitti di record DNS e le istanze non accessibili (errori RDP su Windows o autenticazione Kerberos e errori SSH su Linux). Ciò è particolarmente importante quando l'AMI di origine è stata acquisita da un'istanza aggiunta a un dominio in esecuzione senza prima prepararla. Su Windows, ciò significa non essere in esecuzione Invoke-AMSSysprep e su Linux non eseguire lo script di preparazione AMS (). prepare_instance_for_ami_and_shutdown.sh

    Senza preparazione, l'AMI conserva le credenziali della macchina dell'istanza precedente (SID e password dell'account del computer su Windows o keytab Kerberos su Linux), il che causa errori nelle relazioni di fiducia e conflitti tra oggetti all'avvio di una nuova istanza. Per ulteriori informazioni sulla preparazione dell'istanza, consulta la sezione Suggerimenti di Deployment | Advanced stack components | AMI | Create (ct-3rqqu43krekby).

Parametri di input di esecuzione

Per informazioni dettagliate sui parametri di input di esecuzione, vedereSchema per il tipo di modifica ct-3d0lrfb8eckuu.

Esempio: parametri obbligatori

{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }

Esempio: tutti i parametri

{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }