Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fehlerbehebung einer beeinträchtigten Windows-Instance mit EC2Rescue und Systems Manager
Support stellt Ihnen ein System Manager Run Command-Dokument zur Verfügung, über das Sie eine Schnittstelle zu Ihrer Manager-enabled Systeminstanz herstellen können, um EC2Rescue für Windows Server auszuführen. Das Run Command-Dokument hat den Namen AWSSupport-RunEC2RescueForWindowsTool.
Dieses Systems Manager Run Command-Dokument führt die folgenden Aufgaben aus:
-
Herunterladen und Überprüfen von EC2Rescue for Windows Server
-
Importiert ein PowerShell Modul, um Ihre Interaktion mit dem Tool zu erleichtern.
-
Wird EC2RescueCmd mit dem bereitgestellten Befehl und den angegebenen Parametern ausgeführt.
Das Systems Manager Run Command-Dokument akzeptiert drei Parameter:
-
Command — Die EC2Rescue for Windows Server Aktion. Die aktuell zulässigen Werte sind:
-
ResetAccess— Setzt das lokale Administratorkennwort zurück. Das lokale Administratorpasswort der aktuellen Instance wird zurückgesetzt und das zufallsgeneriert Passwort wird in Parameter Store als sicher gespeicher
/EC2Rescue/Password/<INSTANCE_ID>. Wenn Sie diese Aktion auswählen und keine Parameter angeben, werden Passwörter automatisch mit dem Standard-Verschlüsselung verschlüsselt. Sie können in den Parametern optional die ID eines Verschlüsselung angeben, um das Passwort mit einem eigenen Schlüssel zu verschlüsseln. -
CollectLogs— Führt EC2Rescue für Windows Server mit der Aktion aus.
/collect:allWenn Sie diese Aktion auswählen, müssen dieParametersdes Amazon S3-Buckets, auf den die Protokolle hochgeladen werden sollen, in den Logs enthalten sein. -
FixAll— Führt EC2Rescue für Windows Server mit der Aktion aus.
/rescue:allWenn Sie diese Aktion auswählen, muss der Name des zu rettenden Blockgerätes in denParametersenthalten sein.
-
-
Parameter — Die PowerShell Parameter, die für den angegebenen Befehl übergeben werden sollen.
Voraussetzungen
Um die ResetAccess Aktion ausführen zu können, muss Ihrer Amazon EC2-Instance eine Richtlinie beigefügt sein, die Berechtigungen zum Schreiben des verschlüsselten Kennworts in den Parameter Store gewährt. Warten Sie ein paar Minuten, bevor Sie versuchen, das Passwort einer Instance zurückzusetzen, nachdem Sie diese Richtlinie der zugehörigen IAM-Rolle zugeordnet haben.
Wenn Sie einen benutzerdefinierten KMS-Schlüssel und nicht den Standard-KMS-Schlüssel verwenden, verwenden Sie stattdessen diese Richtlinie.
JSON-Daten für das Dokument anzeigen
Im folgenden Verfahren wird beschrieben, wie Sie die JSON-Daten für diesen Dokument anzeigen können.
So zeigen Sie die JSON-Daten für das Systems Manager Run Command-Dokument an
-
Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/
-
Erweitern Sie im Navigationsbereich die Option Verwaltungs-Tools ändern und wählen Sie Dokumente aus.
-
Geben Sie
AWSSupport-RunEC2RescueForWindowsToolin der Suchleiste ein und wählen Sie dann das DokumentAWSSupport-RunEC2RescueForWindowsToolaus. -
Wählen Sie die Registerkarte Content aus.
Beispiele
Die folgenden Beispiele zeigen, wie das Systems Manager Run Command-Dokument verwendet wird, um EC2Rescue for Windows Server mithilfe der AWS CLI auszuführen. Weitere Hinweise zum Senden von Befehlen mit dem finden Sie AWS CLI unter send-command.
Beispiele
Der Versuch, alle erkannten Probleme auf einem Offline-Stamm-Volume zu beheben
Versuchen Sie, alle erkannten Probleme auf einem Offline-Stamm-Volume zu beheben, das einer Amazon EC2-Windows-Instance zugeordnet ist:
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=FixAll, Parameters='xvdf'" --output text
Erfassen von Protokollen in der aktuellen Amazon EC2-Windows-Instance
Erfassen Sie alle Protokolle von der aktuellen Online- Amazon EC2-Windows-Instance und laden Sie sie in einen Amazon S3-Bucket hoch:
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=CollectLogs, Parameters='amzn-s3-demo-bucket'" --output text
Zurücksetzen des lokalen Administratorpassworts
In den folgenden Beispielen werden Methoden gezeigt, mit denen Sie das lokale Administratorpasswort zurücksetzen können. In der Ausgabe wird ein Link zu Parameter Store bereitgestellt, unter dem Sie das sichere, zufallsgenerierte Passwort finden können; mit diesem können Sie anschließend über RDP als lokaler Administrator auf Ihre Amazon EC2-Windows-Instance zugreifen.
Setzen Sie das lokale Administratorkennwort einer Online-Instanz mit der Standardeinstellung AWS KMS key alias/aws /ssm zurück:
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess" --output text
Zurücksetzen des lokalen Administratorpassworts für eine Online-Instance mithilfe eines Verschlüsselung:
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess, Parameters=a133dc3c-a2g4-4fc6-a873-6c0720104bf0" --output text
Anmerkung
In diesem Beispiel lautet Verschlüsselung a133dc3c-a2g4-4fc6-a873-6c0720104bf0.