View a markdown version of this page

Desconecte das contas da zona de destino de várias contas do AMS - Guia do usuário avançado do AMS

Aviso de fim do suporte: em 30 de junho de 2027, o suporte para o AMS Advanced AWS será encerrado. Depois de 30 de junho de 2027, você não poderá mais acessar o console AMS Advanced ou os recursos do AMS Advanced. Para obter mais informações, consulte Fim do suporte avançado do AMS.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Desconecte das contas da zona de destino de várias contas do AMS

Há dois tipos de AWS contas que você pode retirar da zona de destino de várias contas do AMS Advanced:

  • Contas de aplicativos

  • Contas principais

Para remover todas as contas da sua zona de Multi-account destino do AMS, você deve desativar todas as contas do aplicativo antes de sair das contas principais.

Para assumir e continuar operando cargas de trabalho em contas externas de aplicativos ou contas principais, certifique-se de revisar esta documentação com sua equipe de contas do AMS. Esta documentação descreve as mudanças que o AMS realiza durante o processo de desembarque.

Tarefas a serem concluídas para a operação contínua de contas externas

As tarefas a seguir são necessárias para a operação contínua das contas que você retirou da zona de destino de várias contas do AMS:

  • Ativar o modo Desenvolvedor: para obter mais permissão para suas contas, ative o modo Desenvolvedor antes de retirar as contas de aplicativos do AMS. Ao ativar o modo Desenvolvedor, você pode fazer as alterações necessárias com mais facilidade para se preparar para a desativação. Não tente remover ou modificar os recursos de infraestrutura do AMS. Se você excluir recursos de infraestrutura do AMS, talvez o AMS não consiga desativar sua conta com êxito. Para obter informações sobre como ativar o modo Desenvolvedor, consulteIntrodução ao modo AMS Advanced Developer.

    Se você não conseguir concluir as alterações necessárias para se preparar para a desativação depois de ativar o modo Desenvolvedor, entre em contato com sua equipe de contas do AMS para discutir seus requisitos.

  • Escolha um método alternativo para acesso à pilha do EC2: depois de remover as contas de aplicativos do AMS, você não poderá usar RFCs para acessar seus recursos de pilha. Analise Mudanças de desembarque e escolha um método de acesso alternativo para manter o acesso às suas pilhas. Para obter mais informações, consulte Alternativas de acesso.

Contas externas do aplicativo AMS

Para remover contas do aplicativo do seu ambiente de zona de destino com várias contas, conclua as seguintes etapas para cada conta:

  1. Verifique se não há RFCs abertos na conta. Para obter mais informações, consulte Crie, clone, atualize, encontre e cancele RFCs.

  2. Verifique se você pode acessar o endereço de e-mail do usuário principal ou raiz da conta.

  3. Na conta do aplicativo, envie uma RFC com a conta do aplicativo | Confirme o tipo de alteração do offboarding (ct-2wlfo2jxj2rkj). No RFC, especifique a conta do aplicativo a ser desembarcada.

  4. Na conta de gerenciamento, envie uma RFC com o tipo de alteração Conta de gerenciamento | Offboard Application Account (ct-0vdiy51oyrhhm). No RFC, especifique a conta do aplicativo a ser desembarcada. Além disso, indique se você deseja excluir ou manter o anexo do gateway de trânsito à zona de aterrissagem.

  5. Para garantir que o faturamento do AMS seja interrompido, notifique seu CSDM de que você cancelou a conta.

O seguinte ocorre depois que a conta do aplicativo é desativada:

  • Todos os componentes estão desassociados dos serviços do AMS, mas seus recursos criados permanecem na conta. Você pode optar por manter ou fechar a conta externa do AMS.

  • As contas principais e outras contas restantes do aplicativo funcionam normalmente depois que uma conta do aplicativo é desativada.

  • O faturamento do AMS é interrompido, mas o AWS faturamento não é interrompido até você fechar a conta. Para obter mais informações, consulte O que você precisa saber antes de fechar sua conta.

  • Se uma conta for fechada, ela ficará visível em sua organização no suspended estado por 90 dias. Após 90 dias, a conta fechada é removida permanentemente e não está mais visível em sua organização.

  • Depois que a conta for fechada, você ainda poderá entrar e registrar um caso de suporte ou contato Suporte por 90 dias.

  • Após 90 dias, qualquer conteúdo que permaneça na conta será excluído permanentemente e os AWS serviços restantes serão encerrados.

P: Posso usar minhas funções federadas do IAM para continuar acessando uma conta de aplicativo que eu retirei da minha zona inicial de várias contas do AMS?

Sim. As funções padrão AWS Identity and Access Management (IAM) criadas pelo AMS permanecem disponíveis na conta após a desativação do AMS. No entanto, essas funções e políticas foram projetadas para uso com o gerenciamento de acesso do AMS. Para fornecer o acesso necessário para seus usuários, talvez você precise implantar seus próprios recursos do IAM.

P: Como faço para obter acesso total a uma conta de aplicativo que eu retirei da minha zona de destino com várias contas do AMS?

As contas de aplicativos remotos são movidas para a Unidade Organizacional (OU) obsoleta na estrutura da conta. AWS Organizations Essa mudança elimina as restrições de acesso ao SCP que anteriormente bloqueavam o acesso do usuário root. Para obter informações sobre como redefinir as credenciais do usuário root, consulte Redefinir uma senha de usuário root perdida ou esquecida.

P: Quais mudanças são feitas durante a desativação da conta do aplicativo?

Para obter informações sobre as ações que o AMS executa quando o serviço cancela contas, consulteMudanças de desembarque.

P: Posso cancelar uma conta de aplicativo sem desvinculá-la do gateway de trânsito?

Sim. Use o tipo de alteração Conta de gerenciamento | Conta de aplicativo externo (ct-0vdiy51oyrhhm) para enviar a RFC e especifique o parâmetro como. DeleteTransitGatewayAttachment False

P: Quanto tempo leva para desativar uma conta do aplicativo?

Quando você usa o tipo de alteração Conta de Gerenciamento | Conta de Aplicação Offboard (ct-0vdiy51oyrhhm), as RFCs são concluídas em 1 hora.

P: É obrigatório que eu encerre a conta externa?

Não. O encerramento da conta após a desativação do AMS não é obrigatório. Durante o processo de desativação, o AMS remove o acesso e o gerenciamento de sua AWS conta, mas sua conta e seus recursos dentro da conta permanecem. É importante observar que, após a desativação do AMS, você é o único responsável por gerenciar e manter sua AWS conta e seus recursos. O AMS não é responsável por quaisquer problemas, incidentes ou interrupções de serviço que possam ocorrer em sua conta após a conclusão do processo de desativação. Para obter mais informações, consulte Como faço para fechar minha AWS conta? .

P: Se eu enviar uma solicitação de encerramento de conta, todos os recursos existentes serão excluídos imediatamente?

Não. O encerramento da conta não encerra seus recursos. Os recursos na conta são encerrados automaticamente 90 dias após a solicitação de encerramento. O faturamento do AMS é interrompido, mas o faturamento de AWS recursos não para até você fechar a conta. Para obter mais informações, consulte O que você precisa saber antes de fechar sua conta.

P: Posso agendar a desativação de uma conta do aplicativo?

Sim. Você pode programar as RFCs para serem executadas em um horário específico. No entanto, a conta do aplicativo | Confirme a RFC de desembarque deve ser concluída antes que você possa agendar a conta de gerenciamento | RFC da conta de inscrição externa. Para obter mais informações, consulte Agendamento https://docs.aws.amazon.com/managedservices/latest/userguide/ex-rfc-scheduling.html de RFC.

  • R: Parte responsável. A parte responsável por concluir a tarefa listada.

  • R: Parte responsável. A parte que aprova a tarefa concluída.

  • C: Parte consultada. Parte cujas opiniões são solicitadas, normalmente como especialistas no assunto, e com quem há comunicação bilateral.

  • I: Parte informada. Uma parte que é informada sobre o progresso, geralmente somente após a conclusão da tarefa ou da entrega.

Atividade Cliente AWS Managed Services (AMS)
Pré-requisitos
Verifique o acesso ao endereço de e-mail raiz para cada ID de AWS conta que será desativada R C
Revise a documentação do AMS sobre as ações recomendadas pelo cliente e prepare contas para a desativação do AMS R C
Se necessário, envie uma RFC para ativar o modo Desenvolvedor para preparar contas para desativação do AMS R eu
Se necessário, escolha um método alternativo para acesso à pilha do EC2. R eu
Desembarque
Envie RFCs para confirmar e solicitar a desativação das contas do aplicativo R eu
Desconecte os componentes do AMS das contas do aplicativo eu R
Notifique o AMS CSDM sobre contas externas para interromper o faturamento do AMS R eu
Post-offboarding
Redefina a senha da conta de usuário root e verifique o acesso root em contas externas R C
Feche a conta ou siga as orientações da AMS sobre as ações recomendadas do cliente na documentação de desativação da AMS para continuar operando as contas R C

Contas principais externas

Para cancelar as contas principais da zona de destino de várias contas, conclua as seguintes etapas:

  1. Verifique se todas as contas do aplicativo na zona de destino foram retiradas do AMS.

  2. Verifique se você não tem RFCs abertos nas contas. Para obter mais informações, consulte Crie, clone, atualize, encontre e cancele RFCs.

  3. Verifique se você pode acessar o endereço de e-mail do usuário principal ou raiz de todas as contas principais. Para obter mais informações, consulte Contas de várias contas da Landing Zone.

  4. Verifique se você pode acessar o número de telefone do usuário principal ou raiz da conta de gerenciamento. Use a função AWSManagedServicesBillingRole do IAM para atualizar o número de telefone. Para obter mais informações, consulte Como atualizo meu número de telefone associado à minha AWS conta? .

  5. Faça login na sua conta de gerenciamento da zona de aterrissagem do AMS e envie uma solicitação de serviço do AMS. Na solicitação de serviço, especifique desembarcar de toda a sua zona de pouso.

O seguinte ocorre após a exclusão das contas principais:

  • Todos os componentes estão desassociados dos serviços do AMS, mas alguns AWS recursos permanecem na conta. Você pode optar por manter ou fechar as contas principais externas do AMS.

  • O faturamento do AMS é interrompido, mas o AWS faturamento não é interrompido até você fechar a conta. Para obter mais informações, consulte O que você precisa saber antes de fechar sua conta.

  • Se uma conta for fechada, ela ficará visível em sua organização no suspended estado por 90 dias. Após 90 dias, a conta de membro fechada é removida permanentemente e não está mais visível em sua organização.

  • Depois que a conta for fechada, você ainda poderá entrar e registrar um caso de suporte ou contato Suporte por 90 dias.

  • Depois que a conta for fechada por 90 dias, qualquer conteúdo que permaneça na conta será excluído permanentemente e os AWS serviços restantes serão encerrados.

P: Posso usar minhas funções federadas do IAM para continuar acessando as contas principais remotas?

Sim. As funções padrão AWS Identity and Access Management (IAM) criadas pelo AMS permanecem disponíveis na conta externa. No entanto, essas funções e políticas foram projetadas para uso com o gerenciamento de acesso do AMS. Para fornecer o acesso necessário para seus usuários, talvez você precise implantar seus próprios recursos do IAM.

P: Como faço para obter acesso total à conta MALZ de gerenciamento, serviços compartilhados, rede ou outra conta MALZ que não seja de aplicativo após sair da zona de destino de várias contas do AMS?

Após a desativação, siga as instruções em Redefinir uma senha de usuário root perdida ou esquecida para usar as credenciais do usuário primário (raiz) para acessar contas principais que não sejam a conta de gerenciamento. Ao contrário de outros tipos de conta, a conta de gerenciamento mantém um dispositivo de autenticação multifator (MFA) inacessível associado ao usuário raiz para evitar o uso. Para recuperar o acesso root, você deve seguir o processo de recuperação do dispositivo MFA perdido.

P: Quais mudanças são feitas durante a desativação da conta principal?

Para obter informações sobre as ações que o AMS executa quando o serviço cancela contas, consulteMudanças de desembarque.

P: Quanto tempo leva para ser concluída a desativação da conta principal?

O processo de desativação da conta principal normalmente leva até 30 dias para ser concluído. No entanto, para garantir que todas as etapas necessárias sejam concluídas corretamente, você deve iniciar a solicitação de desembarque pelo menos 7 dias antes do início da desembarque. Para facilitar uma transição fácil, planeje com antecedência e envie sua solicitação de desembarque com antecedência.

P: Como faço para gerenciar componentes compartilhados após a desativação do AMS?

O AMS Managed Active Directory e outros componentes da infraestrutura de serviços compartilhados foram projetados para o acesso do operador do AMS. Talvez seja necessário atualizar os grupos de segurança do Amazon Elastic Compute Cloud (Amazon EC2), a política de controle de AWS Organizations serviços (SCP) ou fazer outras alterações para manter o acesso total a esses componentes.

P: Posso fechar contas Core remotas?

Por padrão, as contas de aplicativos têm várias dependências nas contas MALZ Core, como AWS Organizations associação, conectividade de rede de gateway de trânsito e resolução de DNS por meio do AMS Managed Active Directory. Depois de resolver essas dependências, você pode descomissionar e fechar a conta principal desativada. Para obter mais informações, consulte Contas de várias contas da Landing Zone.

  • R: Parte responsável. A parte responsável por concluir a tarefa listada.

  • R: Parte responsável. A parte que aprova a tarefa concluída.

  • C: Parte consultada. Parte cujas opiniões são solicitadas, normalmente como especialistas no assunto, e com quem há comunicação bilateral.

  • I: Parte informada. Uma parte que é informada sobre o progresso, geralmente somente após a conclusão da tarefa ou da entrega.

Atividade Cliente AWS Managed Services (AMS)
Pré-requisitos
Verifique o acesso ao endereço de e-mail raiz para cada ID de conta da AWS que será desembarcada R C
Verifique o acesso e atualize o número de telefone do usuário root da conta de gerenciamento R C
Revise a documentação do AMS sobre as ações recomendadas pelo cliente e prepare contas para a desativação do AMS R C
Desembarque
Envie uma solicitação de serviço para solicitar o desembarque da zona de pouso R eu
Remova os componentes do AMS das contas principais eu R
Post-offboarding
Redefina a senha da conta de usuário root e verifique o acesso root em contas externas R C
Feche as contas ou siga as orientações da AMS sobre as ações recomendadas do cliente na documentação de desativação da AMS para continuar operando as contas R C

Mudanças de desembarque

A tabela a seguir descreve as ações que o AMS realiza para desativar a zona de destino de várias contas, os impactos potenciais e as ações recomendadas.

Componente Account type (Tipo de conta) Ações tomadas para desembarcar Impactos potenciais Ação recomendada para o cliente
Gerenciamento de acesso Contas de aplicativos

Após a desativação, as RFCs de acesso às pilhas para acesso just-in-time e com limite de tempo não podem mais ser enviadas para acessar as pilhas do EC2 por meio dos hosts bastion do AMS

O AMS não gerencia mais componentes relacionados ao acesso em nenhuma pilha de recursos EC2 existente (agente aberto do PBIS, scripts de junção de domínio)

Não é possível usar bastions do AMS por meio do RFS para acessar instâncias do EC2

As instâncias do EC2 iniciadas a partir de AMIs não fornecidas pelo AMS não estão associadas ao domínio Managed Active Directory

Se não forem removidos, os scripts de inicialização do AMS nas pilhas de recursos existentes podem produzir erros devido à ausência de dependências do AMS e impedir a reintegração em um domínio diferente

Use métodos alternativos para acessar a instância do EC2 (consulteAlternativas de acesso)

Remova os scripts de inicialização do AMS das pilhas de recursos EC2 existentes (consulte) Desativar scripts de inicialização do AMS EC2

Gerenciamento de acesso (continuação) Contas principais Se você migrou do PBIS Open para o PBIS Enterprise (AD Bridge), o AMS não renova mais o licenciamento após a desativação da conta principal Se a licença do PBIS Enterprise expirar, as credenciais do Active Directory não serão válidas para pilhas de instâncias EC2 existentes Linux-based Se você migrou para o PBIS Enterprise (AD Bridge), decida se deseja manter o licenciamento ou descomissioná-lo (consulte) PBIS Open/Enterprise (Ponte AD)
Registro, monitoramento e Incident/Event gerenciamento Contas principais e de aplicativos

Os componentes do AMS a serem Alertas do monitoramento de linha de base no AMS implantados são removidos

Os CloudWatch alarmes existentes da Amazon implantados permanecem, mas não criam mais incidentes de AMS

AWS Config as autorizações de agregação do AMS e da conta de segurança MALZ Core são removidas

AWS Config as regras permanecem implantadas e a Amazon GuardDuty permanece habilitada, mas não cria mais incidentes de AMS

Os recursos recém-criados não têm monitoramento de linha de base do AMS e alarmes aplicados

Alarmes métricos de infraestrutura e eventos de segurança não geram mais incidentes de AMS

AWS Config não está mais agregado em uma conta central

Defina, capture e analise métricas de operações para visualizar eventos de carga de trabalho e tomar as medidas apropriadas.

Implemente qualquer fluxo de trabalho de alerta necessário para continuar aplicando o monitoramento operacional e os alarmes necessários em novos recursos e para receber alertas de segurança da AWS Config Amazon GuardDuty.

Gerenciamento de continuidade (backup e restauração) Contas de aplicativos

O AMS não monitora mais as tarefas de backup nem executa solicitações de backup e restauração

Os cofres de backup padrão do AMS, a chave de criptografia de backup e a função de backup permanecem

Falhas na operação de backup podem não ser percebidas Monitore e analise as configurações do plano de backup
Gerenciamento de patches Contas principais e de aplicativos

O AMS não monitora mais as operações de correção para uma execução bem-sucedida nem executa a correção manual.

O AMS não atualiza mais os componentes da infraestrutura do AMS

As linhas de base do patch fornecidas pelo AMS são mantidas

Os runbooks de automação de AWS Systems Manager patches fornecidos pelo AMS não são compartilhados e não estão mais disponíveis para uso

Falhas na operação de correção podem não ser percebidas

As configurações de patch existentes que dependem dos runbooks do Systems Manager Automation fornecidos pelo AMS devem ser reconfiguradas para continuar sem interrupções

Revise e reconfigure as configurações de patch conforme necessário
Gerenciamento de rede Contas de aplicativos Se especificado, o anexo do gateway de trânsito na conta do aplicativo desembarcada é removido A conta de aplicativo externo não pode mais usar um gateway de trânsito para acessar serviços compartilhados, como o Active Directory gerenciado ou outras contas de aplicativos Especifique DeleteTransitGatewayAttachment como False manter a conectividade do gateway de trânsito
Gerenciamento de segurança Contas de aplicativos

A conta é separada do console central do Trend Micro DSM. Além disso, os agentes de endpoint não encaminham mais alertas por meio do processo de incidentes do AMS

Os agentes da Trend Micro permanecem instalados, mas não são mais gerenciados ou atualizados pelo AMS

As personalizações de AMI fornecidas pelo AMS que implantam o agente Trend Micro não são mais mantidas ou atualizadas pelo AMS

As detecções de malware de endpoint da instância EC2 podem não ser percebidas

O microagente Trend não é implantado em instâncias do EC2 que são iniciadas a partir de AMIs não fornecidas pelo AMS

Considere as opções para continuar ou descontinuar o Trend Micro (consulteTrend Micro Deep Security)
Gerenciamento de segurança (continuação) Contas principais

A infraestrutura DSM da Trend Micro permanece em vigor nas contas do Shared Services, mas não é mais mantida ou atualizada pelo AMS

O Trend Micro DSM não encaminha mais alertas por meio do processo de incidentes do AMS

As detecções de malware em endpoints de instâncias EC2 podem passar despercebidas

A proteção de endpoints da instância EC2 pode ser afetada se a infraestrutura não for mantida (atualizações de definição, licenciamento e assim por diante)

Decida se deseja continuar ou descontinuar o Trend Micro (consulteTrend Micro Deep Security)
Gerenciamento de alterações Contas principais e de aplicativos

O console e a API do AMS RFC foram removidos

As políticas personalizadas de controle de serviços (SCPs) do AMS que contêm restrições de acesso no nível da conta são desanexadas durante a desativação da conta do aplicativo e excluídas durante a desativação da conta principal

Você deve usar uma AWS API nativa para criar novos recursos, alterar recursos existentes ou atualizar CloudFormation pilhas existentes

As restrições de acesso não são mais impostas no nível da conta por meio de SCPs fornecidos pelo AMS

Certifique-se de que as funções do usuário forneçam acesso suficiente para usar AWS os serviços

Crie SCPs para fornecer restrições de permissão no nível da conta

Imagens e automações do sistema operacional AMS para gerenciamento de serviços Contas principais e de aplicativos

O AMS não oferece mais suporte em personalizações e scripts de inicialização incluídos nas AMIs EC2 fornecidas pelo AMS

As AMIs do EC2 fornecidas pelo AMS permanecem disponíveis em suas contas externas

Os runbooks do Systems Manager Automation fornecidos pelo AMS não são compartilhados e não estão mais disponíveis para uso

Após a desativação, o AMS forneceu AMIs lançadas com CloudFormation send cfn-signal FAILURE devido à falta de dependências nos componentes do AMS

Os processos operacionais que dependem dos runbooks do Systems Manager Automation fornecidos pelo AMS podem falhar

Revise e atualize qualquer processo operacional ou de compilação que dependa das AMIs fornecidas pelo AMS ou dos runbooks do Systems Manager Automation
Infraestrutura de serviços compartilhados Contas principais O acesso ao AMS é removido e o AMS não gerencia mais componentes compartilhados, incluindo o AMS Managed Active Directory AWS Transit Gateway, e AWS Organizations Perda de gerenciamento da infraestrutura compartilhada Redefina o acesso de administrador ao AMS Managed Active Directory e assuma o gerenciamento dos componentes de serviços compartilhados
Relatórios Contas principais e de aplicativos O AMS não coleta mais detalhes da conta ou do nível do recurso para relatórios agregados Perda de conhecimento sobre métricas operacionais e comerciais (cobertura de backup e patches, gerenciamento de mudanças e atividade de incidentes) Substitua todos os relatórios de dados agregados necessários em todas as contas por sua própria solução
Equipe de contas e central de serviços do AMS Contas principais e de aplicativos A equipe de contas do AMS (CSDM, CA) e a central de serviços de operações do AMS não oferecem mais suporte às contas externas Perda de suporte operacional com experiência na arquitetura de zona de destino de várias contas projetada pela AMS e componentes relacionados Certifique-se de que haja pessoal suficiente e familiaridade com a estrutura e os recursos da conta para apoiar as operações no ambiente

Alternativas de acesso

A seguir estão os métodos alternativos para manter o acesso à sua pilha do EC2 após a desativação das contas do AMS:

Desativar scripts de inicialização do AMS EC2

Sistemas operacionais Linux

Use o gerenciador de pacotes da sua distribuição para desinstalar o ams-modules pacote. Por exemplo, para o Amazon Linux 2, useyum remove ams-modules.

Sistemas operacionais do Windows

Para desativar os scripts de inicialização do EC2 no Windows, conclua as seguintes etapas:

  1. Windows 2008/2012 Server/ 2012r2/2016 /2019:

    Desative ou remova a tarefa agendada de inicialização do Managed Services do Agendador de Tarefas. Para listar as tarefas agendadas, execute o Get-ScheduledTask -TaskName '*Ec2*' comando.

    Windows Server 2022:

    Remova a tarefa EC2Launch v2. Essa tarefa é executada Initialize-AMSBoot em postReady estágio em C:\\ AmazonProgramData\ EC2Launch\ config\ agent-config.yml na instância. Veja a seguir um trecho de um exemplo: agent-config.yml

    { "task": "executeScript", "inputs": [ { "frequency": "always", "type": "powershell", "runAs": "localSystem" } ] }
  2. (Opcional) Remova o seguinte conteúdo do arquivo:

    C:\Program Files\WindowsPowerShell\Modules\AWSManagedServices.* C:\Windows\System32\WindowsPowerShell\v1.0\Modules\AWSManagedServices.Build.Utilities\*

PBIS Open/Enterprise (Ponte AD)

Para determinar se você usa a edição PBIS Open ou PBIS Enterprise (AD Bridge), execute o seguinte comando em uma instância gerenciada do Linux EC2:

yum info | grep pbis

Veja a seguir um exemplo de saída que mostra o PBIS Enterprise (AD Bridge):

Name : pbis-enterprise From repo : pbise Name : pbis-enterprise-devel Repo : pbise Description : The pbis-enterprise-devel package includes the development

PBIS Open

O PBIS Open é um produto obsoleto que BeyondTrust não oferece mais suporte.

Ponte AD (PBIS Enterprise)

Você pode executar uma das seguintes ações:

  • Renove o licenciamento e continue operando o AD Bridge. Entre em contato BeyondTrust para discutir licenciamento e suporte.

  • Interrompa o uso do AD Bridge. Execute o seguinte comando do Shell para remover o PBIS-Enterprise pacote das instâncias gerenciadas do Linux. Para obter mais informações, consulte a BeyondTrust documentação Deixar um domínio e desinstalar o AD Bridge Agent.

    $ sudo /opt/pbis/bin/uninstall.sh purge

Saia do domínio gerenciado do Active Directory pelo AMS sem remover o agente PBIS

Você tem a opção de sair do Active Directory gerenciado pelo AMS sem remover o agente PBIS. Use uma das seguintes soluções, dependendo do seu sistema operacional:

Linux operating systems

Use o PBIS do AD gerenciado pelo AMS para executar o seguinte comando shell para desassociar uma instância Linux EC2. Para obter mais informações, consulte a documentação do BeyondTrust AD Bridge.

$ sudo /opt/pbis/bin/domainjoin-cli leave

Você pode ver uma mensagem de erro semelhante à seguinte:

Error: LW_ERROR_KRB5_REALM_CANT_RESOLVE [code 0x0000a3e1] Cannot resolve network address for KDC in requested realm

Se esse erro ocorrer, execute os seguintes comandos para excluir o registro do provedor do AD e reiniciar lwsm os serviços:

$ /opt/pbis/bin/regshell dir '[HKEY_THIS_MACHINE\Services\lsass\Parameters\Providers\ActiveDirectory\DomainJoin]'

Use a saída do ID de diretório que você recebeu do comando anterior (por exemplo,A123EXAMPLE.AMAZONAWS.COM) para executar os seguintes comandos:

$ /opt/pbis/bin/regshell delete_tree \ '[HKEY_THIS_MACHINE\Services\lsass\Parameters\Providers\ActiveDirectory\DomainJoin\DIRECTORYID]' $ /etc/pbis/redhat/lwsmd restart $ /opt/pbis/bin/lwsm restart lwreg
Windows operating systems
# Collect hostname and domain name using: Test-ComputerSecureChannel -verbose # Disjoin computer from the domain: netdom remove hostname /domain:domain name /force
nota

Certifique-se de desativar ou remover a tarefa agendada de inicialização do Managed Services, conforme mencionado emDesativar scripts de inicialização do AMS EC2.

Trend Micro Deep Security

Use uma das seguintes opções para continuar ou descontinuar o uso do Trend Micro Deep Security:

Continuar o uso
Interromper o uso
  • Desinstale os Trend Micro Deep Security Agents de contas de aplicativos remotas. Para obter mais informações, consulte Desinstalar o Deep Security.