Installation der Active Directory-Verwaltungstools für AWS verwaltetes Microsoft AD - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Installation der Active Directory-Verwaltungstools für AWS verwaltetes Microsoft AD

Sie können Ihr AWS Managed Microsoft AD Active Directory mit verwaltenActive Directory Domain Services and Active Directory Lightweight Directory Services Tools. Um sie verwenden zu könnenActive Directory Domain Services and Active Directory Lightweight Directory Services Tools, müssen Sie sie installieren. Die folgenden Verfahren führen Sie durch die Installation dieser Tools auf einer Amazon EC2 Windows Server-Instance oder mit einem PowerShell Befehl. Alternativ können Sie eine EC2 Verzeichnisverwaltungsinstanz starten, auf der diese Tools bereits installiert sind.

EC2 Windows Server instance

Bevor Sie mit diesem Verfahren beginnen können, gehen Sie wie folgt vor:

  1. Erstellen Sie ein AWS verwaltetes Microsoft ADActive Directory. Weitere Informationen finden Sie unter Ihr AWS verwaltetes Microsoft AD erstellen.

  2. Starten Sie eine EC2 Windows Server-Instanz und fügen Sie sie Ihrem AWS verwalteten Microsoft AD Active Directory hinzu. Die EC2 Instanz benötigt die folgenden Richtlinien, um Benutzer und Gruppen zu erstellen: AmazonSSMManagedInstanceCore undAmazonSSMDirectoryServiceAccess. Weitere Informationen erhalten Sie unter Starten einer Verzeichnisverwaltungsinstanz in Ihrem AWS verwalteten Microsoft AD Active Directory und Hinzufügen einer Amazon EC2 Windows-Instance zu Ihrem AWS Managed Microsoft AD Active Directory.

  3. Sie benötigen die Anmeldeinformationen für Ihren Active Directory Domain-Administrator. Diese Anmeldeinformationen wurden bei der Erstellung von AWS Managed Microsoft AD erstellt. Wenn Sie das Verfahren unter befolgt habenIhr AWS verwaltetes Microsoft AD erstellen, enthält Ihr Administrator-Benutzername Ihren NetBIOS-Namen,corp\admin.

Installation von Active Directory Verwaltungstools auf einer EC2 Windows Serverinstanz
  1. Öffnen Sie die EC2 Amazon-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie in der EC2 Amazon-Konsole Instances, wählen Sie die Windows Server-Instance und dann Connect aus.

  3. Wählen Sie auf der Seite Mit Instance verbinden die Option RDP-Client aus.

  4. Wählen Sie auf der Registerkarte RDP-Client die Option Remotedesktop-Datei herunterladen und anschließend Passwort abrufen, um Ihr Passwort zu erhalten.

  5. Wählen Sie unter Windows-Passwort abrufen die Option Datei mit privatem Schlüssel hochladen aus. Wählen Sie die .pem private Schlüsseldatei, die der Windows-Server-Instance zugeordnet ist. Nachdem Sie die private Schlüsseldatei hochgeladen haben, wählen Sie Passwort entschlüsseln.

  6. Kopieren Sie im Dialogfeld Windows-Sicherheit Ihre lokalen Administratoranmeldedaten für den Windows Server-Computer, um sich anzumelden. Der Benutzername kann die folgenden Formate haben: NetBIOS-Name\admin oderDNS-Name\admin. Dies corp\admin wäre beispielsweise der Benutzername, wenn Sie das Verfahren in befolgen würdenIhr AWS verwaltetes Microsoft AD erstellen.

  7. Nachdem Sie sich bei der Windows Server-Instanz angemeldet haben, öffnen Sie den Server-Manager im Startmenü, indem Sie Server-Manager wählen.

  8. Wählen Sie im Server-Manager-Dashboard die Option Rollen und Features hinzufügen.

  9. Wählen Sie im Assistent zum Hinzufügen von Rollen und Features die Option Installationstyp und Rollenbasierte oder featurebasierte Installation aus. Klicken Sie dann auf Weiter.

  10. Stellen Sie sicher, dass unter Serverauswahl der lokale Server ausgewählt ist. Wählen Sie dann im linken Navigationsbereich Features aus.

  11. Wählen und öffnen Sie im Baum Features Remote Server Administration Tools, Role Administration Tools und AD DS und AD LDS Tools. Wenn AD DS- und AD LDS-Tools ausgewählt sind, werden Active DirectoryModul für PowerShell, AD DS-Tools und AD LDS-Snap-Ins und Befehlszeilentools ausgewählt. Scrollen Sie nach unten und wählen Sie DNS Server Tools und dann Weiter.

    Installation von Microsoft AD Tools, Funktionsstruktur des Assistenten zum Hinzufügen von Rollen und Funktionen mit ausgewählten Tools.
  12. Prüfen Sie die Informationen und klicken Sie auf Installieren. Nach Abschluss der Featureinstallation sind die Tools für Active Directory Domain Services (AD DS) und Active Directory Lightweight Directory Services (AD LDS) vom Startmenü im Ordner Verwaltungstools verfügbar.

PowerShell

Sie können die Active Directory-Verwaltungstools mithilfe von installierenPowerShell. Sie können die Active Directory-Remoteverwaltungstools beispielsweise von einer PowerShell Eingabeaufforderung aus mit installierenInstall-WindowsFeature RSAT-ADDS. Weitere Informationen finden Sie unter Install- WindowsFeature auf der Microsoft-Website.

Directory administration instance

Sie können eine EC2 Verzeichnisverwaltungsinstanz in der Datei starten, auf der bereits AWS Management Console die Active Directory-Domänendienste und die Active Directory Lightweight Directory Services Tools installiert sind, indem Sie die Verfahren unter befolgenStarten einer Verzeichnisverwaltungsinstanz in Ihrem AWS verwalteten Microsoft AD Active Directory.