View a markdown version of this page

Objeto informático | Eliminar - Referencia avanzada de tipos de cambio de AMS

Aviso de fin de soporte: el 30 de junio de 2027 AWS finalizará el soporte para AMS Advanced. Después del 30 de junio de 2027, ya no podrás acceder a la consola de AMS Advanced ni a los recursos de AMS Advanced. Para obtener más información, consulte Fin del soporte de AMS Advanced.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Objeto informático | Eliminar

Elimine un objeto informático obsoleto de Microsoft Active Directory (AD) y los registros DNS A y PTR correspondientes del DNS. Al eliminar el objeto informático, se impedirá que nadie pueda acceder a este host mediante el control de acceso AMS. Para la zona de destino multicuenta (MALZ), utilice este tipo de cambio en la cuenta de servicios compartidos.

Clasificación completa: Administración | Servicio de directorio | Objeto informático | Eliminar

Detalles del tipo de cambio

Cambiar el ID del tipo

ct-3d0lrfb8eckuu

Versión actual

1.0

Duración esperada de la ejecución

60 minutos

Aprobación de AWS

Obligatorio

Aprobación del cliente

No obligatorio

Modo de ejecución

Automatizado

Información adicional

Eliminar un objeto informático

A continuación se muestra este tipo de cambio en la consola AMS.

Elimine el tipo de cambio de Computer Object con el identificador ct-3d0lfrb8eckuu y la versión 1.0.

Funcionamiento:

  1. Navegue hasta la página Crear RFC: en el panel de navegación izquierdo de la consola AMS, haga clic en RFC para abrir la página de lista de RFC y, a continuación, haga clic en Crear RFC.

  2. Elija un tipo de cambio (CT) popular en la vista Predeterminada de Examinar tipos de cambio, o seleccione un CT en la vista Elegir por categoría.

    • Navegar por tipo de cambio: puede hacer clic en un CT popular en el área de creación rápida para abrir inmediatamente la página Ejecutar RFC. Tenga en cuenta que no puede elegir una versión anterior de CT con la función de creación rápida.

      Para ordenar los CT, utilice el área Todos los tipos de cambios en la vista de tarjeta o tabla. En cualquiera de las vistas, seleccione un CT y, a continuación, haga clic en Crear RFC para abrir la página Ejecutar RFC. Si corresponde, aparece la opción Crear con una versión anterior junto al botón Crear RFC.

    • Elegir por categoría: seleccione una categoría, una subcategoría, un artículo y una operación y se abrirá el cuadro de detalles del CT con la opción de crear con una versión anterior, si corresponde. Haga clic en Crear RFC para abrir la página Ejecutar RFC.

  3. En la página Ejecutar RFC, abra el área del nombre del CT para ver el cuadro de detalles del CT. Es obligatorio indicar un asunto (este campo se rellena automáticamente si eliges tu tomografía computarizada en la vista Buscar tipos de cambios). Abra el área de configuración adicional para agregar información sobre la RFC.

    En el área de configuración de ejecución, utilice las listas desplegables disponibles o introduzca los valores de los parámetros necesarios. Para configurar los parámetros de ejecución opcionales, abra el área de configuración adicional.

  4. Cuando haya terminado, haga clic en Ejecutar. Si no hay ningún error, aparece la página del RFC creado correctamente con los detalles del RFC enviado y el resultado inicial de la ejecución.

  5. Abre el área de parámetros de ejecución para ver las configuraciones que has enviado. Actualice la página para actualizar el estado de ejecución de la RFC. Si lo desea, cancele el RFC o cree una copia del mismo con las opciones de la parte superior de la página.

Funcionamiento:

  1. Utilice la opción Inline Create (emite un create-rfc comando con todos los parámetros de ejecución y RFC incluidos) o Template Create (crea dos archivos JSON, uno para los parámetros de RFC y otro para los parámetros de ejecución) y ejecute el create-rfc comando con los dos archivos como entrada. Ambos métodos se describen aquí.

  2. Ejecute el aws amscm submit-rfc --rfc-id ID comando RFC: con el identificador de RFC devuelto.

    Supervise el comando RFC:. aws amscm get-rfc --rfc-id ID

Para comprobar la versión del tipo de cambio, utilice este comando:

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
nota

Puede usar cualquier CreateRfc parámetro con cualquier RFC, ya sea que forme parte o no del esquema del tipo de cambio. Por ejemplo, para recibir notificaciones cuando cambie el estado de la RFC, añada esta línea --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" a la parte de parámetros de la RFC de la solicitud (no a los parámetros de ejecución). Para obtener una lista de todos los CreateRfc parámetros, consulte la referencia de la API de administración de cambios de AMS.

CREACIÓN EN LÍNEA:

Ejecute el comando create RFC con los parámetros de ejecución proporcionados en línea (omita las comillas si proporciona los parámetros de ejecución en línea) y, a continuación, envía el ID de RFC devuelto. Por ejemplo, puedes reemplazar el contenido por algo como esto:

aws amscm create-rfc --change-type-id "ct-3d0lrfb8eckuu" --change-type-version "1.0" --title "Remove Computer Object" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-RemoveADComputerObject-Admin\",\"Region\": \"us-east-1\",\"Parameters\": {\"ADComputerName\": [\"ABRACADABRA\"]}}"

CREACIÓN DE PLANTILLA:

  1. Envía el esquema JSON de los parámetros de ejecución para este tipo de cambio a un archivo; en este ejemplo, se le da el nombre ComputerObjectRemoveParams.json:

    aws amscm get-change-type-version --change-type-id "ct-3d0lrfb8eckuu" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > ComputerObjectRemoveParams.json

    Modifique y guarde el ComputerObjectRemoveParams archivo. Por ejemplo, puede reemplazar el contenido por algo como esto:

    { "DocumentName": "AWSManagedServices-RemoveADComputerObject-Admin", "Region": "us-east-1", "Parameters": { "ADComputerName": [ "ABRACADABRA" ] } }
  2. Envía la plantilla RFC a un archivo de tu carpeta actual; en este ejemplo, se le ComputerObjectRemoveRfc.json da el nombre:

    aws amscm create-rfc --generate-cli-skeleton > ComputerObjectRemoveRfc.json
  3. Modifique y guarde el ComputerObjectRemoveRfc.json archivo. Por ejemplo, puede reemplazar el contenido por algo como esto:

    { "ChangeTypeId": "ct-3d0lrfb8eckuu", "ChangeTypeVersion": "1.0", "Title": "Remove computer object" }
  4. Cree el RFC especificando el ComputerObjectRemoveRfc archivo y el ComputerObjectRemoveParams archivo:

    aws amscm create-rfc --cli-input-json file://ComputerObjectRemoveRfc.json --execution-parameters file://ComputerObjectRemoveParams.json

    Recibirá el ID del nuevo RFC en la respuesta y podrá usarlo para enviar y supervisar el RFC. Hasta que lo envíes, el RFC permanece en estado de edición y no se inicia.

  • Para obtener información sobre el servicio de directorio, consulte la guía para administradores del servicio de directorio.

  • Elimine los objetos informáticos obsoletos antes de aprovisionar una instancia. Si planea aprovisionar una instancia nueva (Windows o Linux) con un nombre de host que ya existe en Active Directory, por ejemplo, al restaurar desde una AMI o reutilizar un nombre de host de una pila anterior, primero debe ejecutar este tipo de cambio para eliminar el objeto de equipo obsoleto. AMS no aprovisiona una instancia si ya existe en Active Directory un objeto de equipo con el mismo nombre de host.

    Si no eliminas el objeto obsoleto, es posible que se rechace la RFC, que se dupliquen objetos de equipo en una unidad organizativa (OU) equivocada, que no se pueda conectar a un dominio, que haya conflictos con los registros de DNS y que las instancias sean inaccesibles (errores de RDP en Windows o errores de autenticación con Kerberos y SSH en Linux). Esto es especialmente importante cuando la AMI de origen se capturó de una instancia unida a un dominio en ejecución sin prepararla primero. En Windows, esto significa que no se ejecutaInvoke-AMSSysprep, y en Linux, no se ejecuta el script de preparación de AMS ()prepare_instance_for_ami_and_shutdown.sh.

    Sin preparación, la AMI conserva las credenciales de máquina de la instancia anterior (el SID y la contraseña de la cuenta de equipo en Windows o la pestaña de teclado Kerberos en Linux), lo que provoca errores en las relaciones de confianza y conflictos de objetos cuando se inicia una nueva instancia desde ella. Para obtener más información sobre la preparación de las instancias, consulte la sección Consejos de implementación | Componentes de pila avanzados | AMI | Create (ct-3rqqu43krekby).

Parámetros de entrada de ejecución

Para obtener información detallada sobre los parámetros de entrada de ejecución, consulteEsquema para el tipo de cambio ct-3d0lrfb8eckuu.

Ejemplo: Parámetros obligatorios

{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }

Ejemplo: todos los parámetros

{ "DocumentName" : "AWSManagedServices-RemoveADComputerObject-Admin", "Region" : "us-east-1", "Parameters" : { "Hostname" : [ "ABRACADABRA" ] } }