View a markdown version of this page

Computer-Objekt | Entfernen - AMS-Referenz für erweiterte Änderungstypen

Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports für AMS Advanced.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Computer-Objekt | Entfernen

Entfernt ein veraltetes Computerobjekt aus Microsoft Active Directory (AD) und die entsprechenden DNS-A- und PTR-Einträge aus dem DNS. Durch das Entfernen des Computerobjekts wird verhindert, dass jemand mithilfe der AMS-Zugriffskontrolle Zugriff auf diesen Host erlangt. Verwenden Sie für eine Landing Zone mit mehreren Konten (MALZ) diesen Änderungstyp im Shared Services-Konto.

Vollständige Klassifizierung: Verwaltung | Verzeichnisdienst | Computerobjekt | Entfernen

Typdetails ändern

Typ-ID ändern

ct-3d0lrfb8eckuu

Aktuelle Version

1,0

Erwartete Ausführungsdauer

60 Minuten

AWS-Genehmigung

Erforderlich

Genehmigung durch den Kunden

Nicht erforderlich

Ausführungsmodus

Automatisiert

Zusätzliche Informationen

Ein Computerobjekt entfernen

Im Folgenden wird dieser Änderungstyp in der AMS-Konsole dargestellt.

Entfernen Sie den Änderungstyp Computerobjekt mit der ID ct-3d0lfrb8eckuu und Version 1.0.

Funktionsweise

  1. Navigieren Sie zur Seite „RFC erstellen“: Klicken Sie im linken Navigationsbereich der AMS-Konsole auf RFCs, um die Seite mit der RFCs-Liste zu öffnen, und klicken Sie dann auf RFC erstellen.

  2. Wählen Sie in der Standardansicht „Änderungstypen durchsuchen“ einen beliebten Änderungstyp (CT) aus, oder wählen Sie in der Ansicht „Nach Kategorie auswählen“ einen CT aus.

    • Nach Änderungstyp durchsuchen: Sie können im Bereich „Schnell erstellen“ auf einen beliebten CT klicken, um sofort die Seite „RFC ausführen“ zu öffnen. Beachten Sie, dass Sie mit Quick Create keine ältere CT-Version auswählen können.

      Verwenden Sie zum Sortieren von CTs den Bereich Alle Änderungstypen in der Karten - oder Tabellenansicht. Wählen Sie in einer der beiden Ansichten einen CT aus und klicken Sie dann auf RFC erstellen, um die Seite RFC ausführen zu öffnen. Falls zutreffend, wird neben der Schaltfläche RFC erstellen die Option Mit älterer Version erstellen angezeigt.

    • Nach Kategorie auswählen: Wählen Sie eine Kategorie, Unterkategorie, einen Artikel und eine Operation aus. Daraufhin wird das Feld mit den CT-Details geöffnet. Dort finden Sie gegebenenfalls die Option Mit älterer Version erstellen. Klicken Sie auf RFC erstellen, um die Seite RFC ausführen zu öffnen.

  3. Öffnen Sie auf der Seite RFC ausführen den Bereich CT-Name, um das Feld mit den CT-Details zu sehen. Ein Betreff ist erforderlich (dieser wird für Sie ausgefüllt, wenn Sie Ihren CT in der Ansicht „Änderungstypen durchsuchen“ auswählen). Öffnen Sie den Bereich Zusätzliche Konfiguration, um Informationen über den RFC hinzuzufügen.

    Verwenden Sie im Bereich Ausführungskonfiguration die verfügbaren Dropdownlisten oder geben Sie Werte für die erforderlichen Parameter ein. Um optionale Ausführungsparameter zu konfigurieren, öffnen Sie den Bereich Zusätzliche Konfiguration.

  4. Wenn Sie fertig sind, klicken Sie auf Ausführen. Wenn keine Fehler vorliegen, wird die Seite, die mit RFC erfolgreich erstellt wurde, mit den übermittelten RFC-Details und der ersten Run-Ausgabe angezeigt.

  5. Öffnen Sie den Bereich Run-Parameter, um die von Ihnen übermittelten Konfigurationen zu sehen. Aktualisieren Sie die Seite, um den RFC-Ausführungsstatus zu aktualisieren. Brechen Sie optional den RFC ab oder erstellen Sie eine Kopie davon mit den Optionen oben auf der Seite.

Funktionsweise

  1. Verwenden Sie entweder Inline Create (Sie geben einen create-rfc Befehl mit allen RFC- und Ausführungsparametern ein) oder Template Create (Sie erstellen zwei JSON-Dateien, eine für die RFC-Parameter und eine für die Ausführungsparameter) und geben Sie den create-rfc Befehl mit den beiden Dateien als Eingabe aus. Beide Methoden werden hier beschrieben.

  2. Senden Sie den aws amscm submit-rfc --rfc-id ID Befehl RFC: mit der zurückgegebenen RFC-ID.

    Überwachen Sie den Befehl RFC:. aws amscm get-rfc --rfc-id ID

Verwenden Sie diesen Befehl, um die Version des Änderungstyps zu überprüfen:

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
Anmerkung

Sie können alle CreateRfc Parameter mit jedem RFC verwenden, unabhängig davon, ob sie Teil des Schemas für den Änderungstyp sind oder nicht. Um beispielsweise Benachrichtigungen zu erhalten, wenn sich der RFC-Status ändert, fügen Sie diese Zeile --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" zu den RFC-Parametern in der Anfrage hinzu (nicht zu den Ausführungsparametern). Eine Liste aller CreateRfc Parameter finden Sie in der AMS Change Management API-Referenz.

INLINE ERSTELLEN:

Geben Sie den Befehl create RFC mit den Inline-Ausführungsparametern ein (maskieren Sie Anführungszeichen, wenn Sie Ausführungsparameter direkt angeben), und senden Sie dann die zurückgegebene RFC-ID. Sie können den Inhalt beispielsweise durch etwas wie das Folgende ersetzen:

aws amscm create-rfc --change-type-id "ct-3d0lrfb8eckuu" --change-type-version "1.0" --title "Remove Computer Object" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-RemoveADComputerObject-Admin\",\"Region\": \"us-east-1\",\"Parameters\": {\"ADComputerName\": [\"ABRACADABRA\"]}}"

VORLAGE ERSTELLEN:

  1. Geben Sie das JSON-Schema der Ausführungsparameter für diesen Änderungstyp in eine Datei aus. In diesem Beispiel wird es benannt ComputerObjectRemoveParams.json:

    aws amscm get-change-type-version --change-type-id "ct-3d0lrfb8eckuu" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > ComputerObjectRemoveParams.json

    Ändern und speichern Sie die ComputerObjectRemoveParams Datei. Zum Beispiel können Sie den Inhalt durch etwas wie das Folgende ersetzen:

    { "DocumentName": "AWSManagedServices-RemoveADComputerObject-Admin", "Region": "us-east-1", "Parameters": { "ADComputerName": [ "ABRACADABRA" ] } }
  2. Geben Sie die RFC-Vorlage in eine Datei in Ihrem aktuellen Ordner aus. In diesem Beispiel wird sie ComputerObjectRemoveRfc.json benannt:

    aws amscm create-rfc --generate-cli-skeleton > ComputerObjectRemoveRfc.json
  3. Ändern und speichern Sie die ComputerObjectRemoveRfc.json Datei. Zum Beispiel können Sie den Inhalt durch etwas wie das Folgende ersetzen:

    { "ChangeTypeId": "ct-3d0lrfb8eckuu", "ChangeTypeVersion": "1.0", "Title": "Remove computer object" }
  4. Erstellen Sie den RFC und geben Sie dabei die ComputerObjectRemoveRfc Datei und die ComputerObjectRemoveParams Datei an:

    aws amscm create-rfc --cli-input-json file://ComputerObjectRemoveRfc.json --execution-parameters file://ComputerObjectRemoveParams.json

    Sie erhalten die ID des neuen RFC in der Antwort und können sie verwenden, um den RFC zu senden und zu überwachen. Bis Sie ihn absenden, verbleibt der RFC im Bearbeitungszustand und startet nicht.

  • Informationen zum Directory Service finden Sie im Directory Service Admin Guide.

  • Entfernen Sie veraltete Computerobjekte, bevor Sie eine Instanz bereitstellen. Wenn Sie planen, eine neue Instanz (Windows oder Linux) mithilfe eines Hostnamens bereitzustellen, der bereits in Active Directory vorhanden ist, z. B. bei der Wiederherstellung aus einem AMI oder bei der Wiederverwendung eines Hostnamens aus einem früheren Stack, müssen Sie zuerst diesen Änderungstyp ausführen, um das veraltete Computerobjekt zu entfernen. AMS stellt keine Instanz bereit, wenn ein Computerobjekt mit demselben Hostnamen bereits in Active Directory vorhanden ist.

    Wenn Sie das veraltete Objekt nicht entfernen, kann es zu RFC-Ablehnung, doppelten Computerobjekten in der falschen Organisationseinheit (OU), einem defekten Domänenbeitritt, DNS-Datensatzkonflikten und unzugänglichen Instanzen kommen (RDP-Fehler unter Windows oder Kerberos-Authentifizierung und SSH-Fehler unter Linux). Dies ist besonders wichtig, wenn das Quell-AMI von einer laufenden, in eine Domäne eingebundenen Instance erfasst wurde, ohne sie zuvor vorbereitet zu haben. Unter Windows bedeutet dies, dass das AMS-Vorbereitungsskript nicht ausgeführt wirdInvoke-AMSSysprep, und unter Linux, dass das AMS-Vorbereitungsskript () prepare_instance_for_ami_and_shutdown.sh nicht ausgeführt wird.

    Ohne Vorbereitung behält das AMI die Computeranmeldeinformationen der vorherigen Instance bei (Computerkonto-SID und Passwort unter Windows oder Kerberos-Keytab unter Linux), was zu Vertrauensstellungsfehlern und Objektkonflikten führt, wenn eine neue Instance von dort gestartet wird. Weitere Informationen zur Instance-Vorbereitung finden Sie im Abschnitt Tipps unter Bereitstellung | Erweiterte Stack-Komponenten | AMI | Create (ct-3rqqu43krekby).

Eingabeparameter für die Ausführung

Ausführliche Hinweise zu den Eingabeparametern für die Ausführung finden Sie unterSchema für den Änderungstyp ct-3d0lrfb8eckuu.

Beispiel: Erforderliche Parameter

{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }

Beispiel: Alle Parameter

{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }