

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memecahkan masalah instans Windows Amazon EC2 yang terganggu menggunakan Rescue EC2
<a name="Windows-Server-EC2Rescue"></a>

EC2Rescue untuk Windows Server adalah easy-to-use alat yang Anda jalankan pada instans Amazon EC2 Windows Server untuk mendiagnosis dan memecahkan masalah yang mungkin terjadi. Ini berguna untuk mengumpulkan file log dan memecahkan masalah, juga mencari kemungkinan area yang menjadi permasalahan secara proaktif. Ini juga dapat memeriksa volume root Amazon EBS dari instans lain dan mengumpulkan log yang relevan untuk memecahkan masalah instans Windows Server menggunakan volume tersebut. Berikut ini adalah beberapa masalah umum yang dapat diatasi oleh EC2 Rescue:
+ Masalah konektivitas instans karena firewall, Remote Desktop Protocol (RDP), atau konfigurasi antarmuka jaringan
+ Masalah boot sistem operasi karena kesalahan berhenti, loop boot, atau registri rusak
+ Masalah yang mungkin memerlukan analisis log lanjutan dan pemecahan masalah

EC2Rescue untuk Windows Server memiliki dua modul berbeda:
+ **Modul pengumpul data** yang mengumpulkan data dari semua sumber yang berbeda
+ **Modul analyzer** yang mem-parsing data yang dikumpulkan terhadap serangkaian aturan yang telah ditetapkan untuk mengidentifikasi masalah dan memberikan saran

Alat EC2Rescue untuk Windows Server hanya berjalan pada instans Amazon EC2 yang menjalankan Windows Server 2012 dan yang lebih baru. Saat dimulai, alat akan memeriksa apakah ia beroperasi di instans Amazon EC2 atau bukan.

**catatan**  
Runbook `AWSSupport-ExecuteEC2Rescue` AWS Systems Manager Otomasi menggunakan alat EC2Rescue untuk memecahkan masalah dan, jika memungkinkan, memperbaiki masalah konektivitas umum dengan instans EC2 yang ditentukan. Untuk informasi selengkapnya, dan untuk menjalankan otomatisasi ini, lihat [> AWSSupport-ExecuteEC 2Rescue](https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-awssupport-executeec2rescue.html).

Jika Anda menggunakan instance Linux, lihat[Memecahkan masalah instans Amazon EC2 Linux yang terganggu menggunakan Rescue EC2](Linux-Server-EC2Rescue.md).

**Topics**
+ [Memecahkan masalah menggunakan EC2 Rescue GUI](ec2rw-gui.md)
+ [Memecahkan masalah menggunakan EC2 Rescue CLI](ec2rw-cli.md)
+ [Memecahkan masalah menggunakan EC2 Rescue and Systems Manager](ec2rw-ssm.md)

# Memecahkan masalah instans Windows yang rusak dengan GUI Penyelamatan EC2
<a name="ec2rw-gui"></a>

EC2Rescue untuk Windows Server dapat melakukan analisis berikut pada **instance offline**:


| Opsi | Deskripsi | 
| --- | --- | 
| Diagnosis dan Penyelamatan | EC2Rescue untuk Windows Server dapat mendeteksi dan mengatasi masalah dengan pengaturan layanan berikut: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-gui.html) [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-gui.html) [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-gui.html) [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-gui.html) [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-gui.html) [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-gui.html) | 
| Pulihkan | Lakukan salah satu tindakan berikut: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-gui.html) | 
| Menangkap Log | Memungkinkan Anda untuk menangkap log pada instans untuk analisis. | 

EC2Rescue untuk Windows Server dapat mengumpulkan data berikut dari **instans aktif dan offline**:


| Item | Deskripsi | 
| --- | --- | 
| Log Peristiwa | Mengumpulkan log peristiwa aplikasi, sistem, dan EC2 Config. | 
| Registri | Mengumpulkan hive SYSTEM dan SOFTWARE. | 
| Log Pembaruan Windows | Mengumpulkan file log yang dihasilkan oleh Pembaruan Windows. Di Windows Server 2016 dan versi yang lebih baru, log dikumpulkan dalam format Pelacakan Peristiwa untuk Windows (ETW). | 
| Log Sysprep | Mengumpulkan file log yang dihasilkan oleh alat Windows System Preparation. | 
| Log Pengaturan Driver | Mengumpulkan log Windows SetupAPI (setupapi.dev.log dan setupapi.setup.log). | 
| Konfigurasi Boot | Mengumpulkan hive HKEY\$1LOCAL\$1MACHINE\$1BCD00000000. | 
| Dump Memori | Mengumpulkan file dump memori yang ada pada instans. | 
| EC2Berkas Config | Mengumpulkan file log yang dihasilkan oleh layanan EC2 Config. | 
| EC2Luncurkan File | Mengumpulkan file log yang dihasilkan oleh skrip EC2 Launch. | 
| File Agen SSM | Mengumpulkan file log yang dihasilkan oleh Agen SSM dan log Patch Manager. | 
| File Elastis GPUs EC2 | Mengumpulkan log peristiwa yang terkait dengan elastis GPUs. | 
| ECS | Kumpulkan log terkait ke Amazon ECS. | 
| CloudEndure | Mengumpulkan file log yang terkait dengan CloudEndure Agen. | 
| AWS Agen Replikasi untuk File Log MGN atau DRS | Mengumpulkan file log yang terkait dengan AWS Application Migration Service atau AWS Elastic Disaster Recovery. | 

EC2Rescue untuk Windows Server dapat mengumpulkan data tambahan berikut dari **instans aktif**:


| Item | Deskripsi | 
| --- | --- | 
| Informasi Sistem | Mengumpulkan. MSInfo32 | 
| Hasil Kebijakan Grup | Mengumpulkan laporan Kebijakan Grup. | 

## Analisis instans offline
<a name="ec2rescue-offline"></a>

Opsi **Instans Offline** berguna untuk mendebug permasalahan booting dengan instans Windows.

**Untuk melakukan tindakan pada instans offline**

1. Dari instance Windows Server yang berfungsi, unduh alat [EC2Rescue for Windows Server](https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip?x-download-source=docs) dan ekstrak file.

   Anda dapat menjalankan PowerShell perintah berikut untuk mengunduh EC2 Rescue tanpa mengubah Internet Explorer Enhanced Security Configuration (ESC) Anda:

   ```
   Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip
   ```

   Perintah ini akan mengunduh file EC2 Rescue.zip ke desktop pengguna yang saat ini masuk.
**catatan**  
Jika Anda menerima kesalahan saat mengunduh file, dan Anda menggunakan Windows Server 2016 atau yang lebih lama, TLS 1.2 mungkin perlu diaktifkan untuk PowerShell terminal Anda. Anda dapat mengaktifkan TLS 1.2 untuk PowerShell sesi saat ini dengan perintah berikut dan kemudian coba lagi:  

   ```
   [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
   ```

1. Hentikan instans yang bermasalah, jika belum dihentikan.

1. Lepaskan volume root EBS dari instance yang salah dan lampirkan volume ke instance Windows yang berfungsi yang telah menginstal EC2 Rescue for Windows Server.

1. Jalankan alat EC2 Rescue for Windows Server pada instance kerja dan pilih **Instans Offline**.

1. Pilih disk volume yang baru dipasang dan pilih **Berikutnya**.

1. Konfirmasi pilihan disk dan pilih **Ya**.

1. Pilih opsi instans offline untuk dijalankan dan pilih **Berikutnya**.

Alat EC2 Rescue for Windows Server memindai volume dan mengumpulkan informasi pemecahan masalah berdasarkan file log yang dipilih.

## Mengumpulkan data dari instans yang aktif
<a name="ec2rescue-active"></a>

Anda dapat mengumpulkan log dan data lain dari instans yang aktif.

**Untuk mengumpulkan data dari instans yang aktif**

1. Hubungkan ke instans Anda.

1. Unduh alat [EC2Rescue for Windows Server](https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip?x-download-source=docs) ke instance Windows Anda dan ekstrak file.

   Anda dapat menjalankan PowerShell perintah berikut untuk mengunduh EC2 Rescue tanpa mengubah Internet Explorer Enhanced Security Configuration (ESC) Anda:

   ```
   Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip
   ```

   Perintah ini akan mengunduh file EC2 Rescue.zip ke desktop pengguna yang saat ini masuk.
**catatan**  
Jika Anda menerima kesalahan saat mengunduh file, dan Anda menggunakan Windows Server 2016 atau yang lebih lama, TLS 1.2 mungkin perlu diaktifkan untuk PowerShell terminal Anda. Anda dapat mengaktifkan TLS 1.2 untuk PowerShell sesi saat ini dengan perintah berikut dan kemudian coba lagi:  

   ```
   [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
   ```

1. Buka aplikasi EC2 Rescue for Windows Server dan terima perjanjian lisensi.

1. Pilih **Berikutnya**, **Instans saat ini**, **Tangkap log**.

1. Pilih item data yang akan dikumpulkan dan pilih **Kumpulkan...**. Baca peringatan dan pilih **Ya** untuk melanjutkan.

1. Pilih nama file dan lokasi untuk file ZIP, lalu pilih **Simpan**.

1. Setelah EC2 Rescue untuk Windows Server selesai, pilih **Open Connecting Folder** untuk melihat file ZIP.

1. Pilih **Selesai**.

# Memecahkan masalah instance Windows yang rusak dengan Rescue EC2 CLI
<a name="ec2rw-cli"></a>

Antarmuka baris perintah EC2 Rescue for Windows Server (CLI) memungkinkan Anda menjalankan plugin EC2 Rescue for Windows Server (disebut sebagai “tindakan”) secara terprogram.

Alat EC2 Penyelamatan untuk Windows Server memiliki dua mode eksekusi:
+ **/online** —Ini memungkinkan Anda untuk mengambil tindakan pada contoh bahwa EC2 Rescue untuk Windows Server diinstal pada, seperti mengumpulkan file log.
+ **/offline:** <device\$1id>—Ini memungkinkan Anda untuk mengambil tindakan pada volume root offline yang dilampirkan ke instance Windows Amazon EC2 terpisah, di mana Anda telah EC2 menginstal Rescue untuk Windows Server.

Unduh alat [EC2Rescue for Windows Server EC2 EC2](https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip?x-download-source=docs) untuk Windows Server ke instance Windows Anda dan ekstrak file. Anda dapat melihat file bantuan menggunakan perintah berikut:

```
EC2RescueCmd.exe /help
```

EC2Rescue untuk Windows Server dapat melakukan tindakan berikut pada instans Windows Amazon EC2:
+ [Tindakan pengumpulan](#ec2rw-collect)
+ [Tindakan penyelamatan](#ec2rw-rescue)
+ [Tindakan pemulihan](#ec2rw-restore)

## Tindakan pengumpulan
<a name="ec2rw-collect"></a>

**catatan**  
Anda dapat mengumpulkan semua log, seluruh grup log, atau satu log individu di dalam sebuah grup.

EC2Rescue untuk Windows Server dapat mengumpulkan data berikut dari **instans aktif dan offline**.


| Grup log | Log yang tersedia | Deskripsi | 
| --- | --- | --- | 
| all |  | Kumpulkan semua log yang tersedia. | 
| eventlog |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan log peristiwa aplikasi, sistem, dan EC2 Config. | 
| memory-dump |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan file pembuangan memori yang ada pada instans. | 
| ec2config |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan file log yang dihasilkan oleh layanan EC2 Config. | 
| ec2launch |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan file log yang dihasilkan oleh skrip EC2 Launch. | 
| ssm-agent |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan file log yang dihasilkan oleh SSM Agent dan log Patch Manager. | 
| sysprep | 'Log Files' | Mengumpulkan file log yang dihasilkan oleh alat Windows System Preparation. | 
| driver-setup |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan log Windows SetupAPI (setupapi.dev.log dan setupapi.setup.log). | 
| registry |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan hive SYSTEM dan SOFTWARE. | 
| egpu |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan log peristiwa yang terkait dengan elastis GPUs. | 
| boot-config | 'BCDEDIT Output' | Mengumpulkan hive HKEY\$1LOCAL\$1MACHINE\$1BCD00000000. | 
| windows-update | 'Log Files' | Mengumpulkan file log yang dihasilkan oleh Windows Update. Di Windows Server 2016 dan lebih baru, log dikumpulkan dalam format Pelacakan Peristiwa untuk Windows (ETW). | 
| cloudendure |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | Mengumpulkan file log yang terkait dengan CloudEndure Agen. | 

EC2Rescue untuk Windows Server dapat mengumpulkan data tambahan berikut dari **instans aktif**.


| Grup log | Log yang tersedia | Deskripsi | 
| --- | --- | --- | 
| system-info | 'MSInfo32 Output' | Kumpulkan MSInfo32. | 
| gpresult | 'GPResult Output' |  Mengumpulkan laporan Kebijakan Grup.  | 

Berikut ini adalah opsi yang tersedia:
+ **/output:<outputFilePath>** ‐ Lokasi jalur file tujuan yang diperlukan untuk menyimpan file log yang dikumpulkan dalam format zip.
+ **/no-offline** ‐ Atribut opsional yang digunakan dalam mode offline. Tidak menetapkan volume secara offline setelah menyelesaikan tindakan.
+ **/no-fix-signature**‐ Atribut opsional yang digunakan dalam mode offline. Tidak memperbaiki kemungkinan tabrakan tanda tangan disk setelah menyelesaikan tindakan.

### Contoh
<a name="ec2rw-collect-examples"></a>

Berikut ini adalah contoh menggunakan EC2 Rescue for Windows Server CLI.

#### Contoh mode online
<a name="ec2rw-collect-examples-online"></a>

Kumpulkan semua log yang tersedia:

```
EC2RescueCmd /accepteula /online /collect:all /output:<outputFilePath>
```

Hanya mengumpulkan grup log tertentu:

```
EC2RescueCmd /accepteula /online /collect:ec2config /output:<outputFilePath>
```

Kumpulkan log individu di dalam grup log:

```
EC2RescueCmd /accepteula /online /collect:'ec2config.Log Files,driver-setup.SetupAPI Log Files' /output:<outputFilePath>
```

#### Contoh mode offline
<a name="ec2rw-collect-examples-offline"></a>

Kumpulkan semua log yang tersedia dari volume EBS. Volume ditentukan oleh nilai device\$1id.

```
EC2RescueCmd /accepteula /offline:xvdf /collect:all /output:<outputFilePath>
```

Hanya kumpulkan grup log tertentu:

```
EC2RescueCmd /accepteula /offline:xvdf /collect:ec2config /output:<outputFilePath>
```

## Tindakan penyelamatan
<a name="ec2rw-rescue"></a>

EC2Rescue untuk Windows Server dapat mendeteksi dan mengatasi masalah dengan pengaturan layanan berikut:


|  Grup layanan  | Tindakan yang tersedia |  Deskripsi  | 
| --- | --- | --- | 
| all |  |  | 
| system-time | 'RealTimeIsUniversal' | Waktu Sistem[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html) | 
| firewall |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  |  Windows Firewall [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | 
| rdp |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  |  Desktop Jarak Jauh [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | 
| ec2config |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  |  EC2Config [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | 
| ec2launch | 'Reset Administrator Password' | Buat kata sandi administrator Windows baru. | 
| network | 'DHCP Service Startup' |  Antarmuka Jaringan [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/AWSEC2/latest/UserGuide/ec2rw-cli.html)  | 

Berikut ini adalah opsi yang tersedia:
+ **/level:<level>** ‐ Atribut opsional untuk tingkat pemeriksaan yang harus dipicu oleh tindakan tersebut. Nilai yang diizinkan adalah: `information`, `warning`, `error`, `all`. Secara default, nilainya diatur ke `error`.
+ **/check-only** ‐ Atribut opsional yang menghasilkan laporan tetapi tidak melakukan modifikasi terhadap volume offline.
**catatan**  
Jika EC2 Rescue untuk Windows Server mendeteksi kemungkinan tabrakan tanda tangan disk, itu mengoreksi tanda tangan setelah proses offline selesai secara default, bahkan ketika Anda menggunakan opsi. `/check-only` Anda harus menggunakan `/no-fix-signature` opsi untuk mencegah koreksi.
+ **/no-offline** ‐ Atribut opsional yang mencegah volume agar tidak diatur offline setelah menyelesaikan tindakan.
+ **/no-fix-signature**‐ Atribut opsional yang tidak memperbaiki kemungkinan tabrakan tanda tangan disk setelah menyelesaikan tindakan.

### Contoh penyelamatan
<a name="ec2rw-rescue-examples"></a>

Berikut ini adalah contoh menggunakan EC2 Rescue for Windows Server CLI. Volume ditentukan menggunakan nilai device\$1id.

Upayakan untuk memperbaiki semua masalah yang teridentifikasi pada volume:

```
EC2RescueCmd /accepteula /offline:xvdf /rescue:all
```

Upayakan untuk memperbaiki semua masalah di dalam grup layanan pada volume:

```
EC2RescueCmd /accepteula /offline:xvdf /rescue:firewall
```

Upayakan untuk memperbaiki item tertentu di dalam grup layanan pada volume:

```
EC2RescueCmd /accepteula /offline:xvdf /rescue:rdp.'Service Start'
```

Tentukan banyak masalah yang akan dicoba diperbaiki pada volume:

```
EC2RescueCmd /accepteula /offline:xvdf /rescue:'system-time.RealTimeIsUniversal,ec2config.Service Start'
```

## Tindakan pemulihan
<a name="ec2rw-restore"></a>

EC2Rescue untuk Windows Server dapat mendeteksi dan mengatasi masalah dengan pengaturan layanan berikut:


|  Grup Layanan  | Tindakan yang Tersedia |  Deskripsi  | 
| --- | --- | --- | 
|  Memulihkan Konfigurasi Baik yang Terakhir Diketahui  | lkgc | Konfigurasi Baik yang Terakhir Diketahui ‐ Berupaya melakukan booting instans ke kondisi terakhir yang diketahui dapat melakukan boot. | 
| Memulihkan registri Windows dari cadangan terbaru | regback | Pulihkan registri dari cadangan ‐ Memulihkan registri dari \$1Windows\$1System32\$1config\$1RegBack. | 

Berikut ini adalah opsi yang tersedia:
+ **/no-offline** ‐ Atribut opsional yang mencegah volume agar tidak diatur offline setelah menyelesaikan tindakan.
+ **/no-fix-signature**—Atribut opsional yang tidak memperbaiki kemungkinan tabrakan tanda tangan disk setelah menyelesaikan tindakan.

### Contoh pemulihan
<a name="ec2rw-restore-examples"></a>

Berikut ini adalah contoh menggunakan EC2 Rescue for Windows Server CLI. Volume ditentukan menggunakan nilai device\$1id.

Memulihkan konfigurasi baik yang terakhir diketahui pada volume:

```
EC2RescueCmd /accepteula /offline:xvdf /restore:lkgc
```

Pulihkan cadangan registri Windows terakhir pada volume:

```
EC2RescueCmd /accepteula /offline:xvdf /restore:regback
```

# Memecahkan masalah instans Windows yang rusak dengan EC2 Rescue and Systems Manager
<a name="ec2rw-ssm"></a>

Dukungan menyediakan dokumen Systems Manager Run Command untuk berinteraksi dengan instans Systems Manager-enabled Anda untuk menjalankan EC2 Rescue for Windows Server. Dokumen Run Command ini disebut `AWSSupport-RunEC2RescueForWindowsTool`.

Dokumen Systems Manager Run Command ini melakukan tugas-tugas berikut:
+ Mengunduh dan memverifikasi EC2 Rescue untuk Windows Server.
+ Mengimpor PowerShell modul untuk memudahkan interaksi Anda dengan alat ini.
+ Berjalan EC2 RescueCmd dengan perintah dan parameter yang disediakan.

Dokumen Systems Manager Run Command menerima tiga parameter:
+ **Perintah** —Tindakan EC2 Penyelamatan untuk Windows Server. Nilai-nilai yang diizinkan saat ini adalah:
  + **ResetAccess**—Mengatur ulang kata sandi Administrator lokal. Kata sandi Administrator lokal dari instans saat ini akan diatur ulang dan kata sandi yang dihasilkan secara acak akan disimpan dengan aman di Penyimpanan Parameter sebagai `/EC2Rescue/Password/<INSTANCE_ID>`. Jika Anda memilih tindakan ini dan tidak memberikan parameter, kata sandi akan dienkripsi secara otomatis dengan kunci KMS default. Secara opsional, Anda dapat menentukan ID Kunci KMS di Parameter untuk mengenkripsi kata sandi dengan kunci Anda sendiri.
  + **CollectLogs**—Menjalankan EC2 Rescue untuk Windows Server dengan `/collect:all` tindakan. Jika Anda memilih tindakan ini, `Parameters` harus menyertakan nama bucket Amazon S3 untuk mengunggah log ke dalamnya.
  + **FixAll**—Menjalankan EC2 Rescue untuk Windows Server dengan `/rescue:all` tindakan. Jika Anda memilih tindakan ini, `Parameters` harus menyertakan nama perangkat blok untuk penyelamatan.
+ **Parameter** PowerShell —Parameter yang harus diteruskan untuk perintah yang ditentukan.

## Persyaratan
<a name="ec2rw-requirements"></a>

Untuk menjalankan **ResetAccess**tindakan, instans Amazon EC2 Anda harus memiliki kebijakan yang dilampirkan yang memberikan izin untuk menulis kata sandi terenkripsi ke Parameter Store. Setelah melampirkan kebijakan, tunggu beberapa menit sebelum mencoba mengatur ulang kata sandi suatu instans setelah Anda melampirkan kebijakan ini ke peran IAM terkait.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ssm:PutParameter"
      ],
      "Resource": [
        "arn:aws:ssm:us-east-1:111122223333:parameter/EC2Rescue/Passwords/<instanceid>"
      ]
    }
  ]
}
```

------

Jika Anda menggunakan kunci KMS kustom, bukan kunci KMS default, gunakan kebijakan ini sebagai gantinya.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ssm:PutParameter"
      ],
      "Resource": [
        "arn:aws:ssm:us-east-1:111122223333:parameter/EC2Rescue/Passwords/<instanceid>"
      ] 
    }, 
    { 
      "Effect": "Allow",
      "Action": [
        "kms:Encrypt"
      ],
      "Resource": [
        "arn:aws:kms:us-east-1:111122223333:key/<kmskeyid>"
      ]
    }
  ]
}
```

------

## Lihat JSON untuk dokumen
<a name="ec2rw-view-json"></a>

Prosedur berikut menjelaskan cara melihat JSON untuk dokumen ini.

**Untuk menampilkan JSON pada dokumen Systems Manager Run Command**

1. Buka AWS Systems Manager konsol di [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Di panel navigasi, perluas **Alat Manajemen Ubah** dan pilih **Dokumen**.

1. Di bilah pencarian, masukkan`AWSSupport-RunEC2RescueForWindowsTool`, lalu pilih `AWSSupport-RunEC2RescueForWindowsTool` dokumen.

1. Pilih tab **Daftar Isi**.

## Contoh
<a name="ec2rw-ssm-examples"></a>

Berikut adalah beberapa contoh tentang cara menggunakan dokumen Systems Manager Run Command untuk menjalankan EC2 Rescue for Windows Server, menggunakan file AWS CLI. Untuk informasi selengkapnya tentang mengirim perintah menggunakan perintah AWS CLI, lihat [send-command](https://docs.aws.amazon.com/cli/latest/reference/ssm/send-command.html).

**Topics**
+ [Upayakan untuk memperbaiki semua masalah yang teridentifikasi pada volume root offline](#ec2rw-ssm-exam1)
+ [Kumpulkan log dari instans Windows Amazon EC2 saat ini](#ec2rw-ssm-exam2)
+ [Atur ulang kata sandi Administrator lokal](#ec2rw-ssm-exam4)

### Upayakan untuk memperbaiki semua masalah yang teridentifikasi pada volume root offline
<a name="ec2rw-ssm-exam1"></a>

Upayakan untuk memperbaiki semua masalah yang teridentifikasi pada volume root offline yang dilampirkan pada instans Amazon EC2 Windows:

```
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=FixAll, Parameters='xvdf'" --output text
```

### Kumpulkan log dari instans Windows Amazon EC2 saat ini
<a name="ec2rw-ssm-exam2"></a>

Kumpulkan semua log dari instans Windows Amazon EC2 online saat ini dan unggah ke bucket Amazon S3:

```
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=CollectLogs, Parameters='amzn-s3-demo-bucket'" --output text
```

### Atur ulang kata sandi Administrator lokal
<a name="ec2rw-ssm-exam4"></a>

Contoh berikut menunjukkan metode yang dapat Anda gunakan untuk mengatur ulang kata sandi Administrator lokal. Output ini menyediakan tautan ke Penyimpanan Parameter, di mana Anda dapat menemukan kata sandi yang aman dan dibuat secara acak, yang kemudian dapat Anda gunakan untuk RDP ke instans Windows Amazon EC2 sebagai Administrator lokal.

Setel ulang kata sandi Administrator lokal dari instans online menggunakan default AWS KMS key alias/aws/ssm:

```
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess" --output text
```

Atur ulang kata sandi Administrator lokal untuk instans online menggunakan kunci KMS:

```
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess, Parameters=a133dc3c-a2g4-4fc6-a873-6c0720104bf0" --output text
```

**catatan**  
Dalam contoh ini, kunci KMS adalah `a133dc3c-a2g4-4fc6-a873-6c0720104bf0`.