View a markdown version of this page

Meluncurkan instance administrasi direktori di AWS Direktori Aktif Microsoft AD yang dikelola - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Meluncurkan instance administrasi direktori di AWS Direktori Aktif Microsoft AD yang dikelola

Prosedur ini meluncurkan Windows instance administrasi direktori Amazon EC2 dalam Konsol Manajemen AWS menggunakan AWS Systems Manager Otomasi untuk mengelola direktori Anda. Anda juga dapat mencapai ini dengan menjalankan otomatisasi AWS- CreateDSManagementInstance di konsol AWS Systems Manager Otomasi secara langsung.

Untuk informasi selengkapnya, lihat tautan berikut:

Prasyarat

Prasyarat berikut diperlukan untuk menyelesaikan tutorial ini:

  • Anda harus mengatur AWS Systems Manager. Untuk informasi selengkapnya, lihat Menyiapkan AWS Systems Manager.

  • Anda memerlukan peran profil instans IAM yang memungkinkan Manajer Sistem dan Man AWS aged Microsoft AD.

    • Untuk informasi selengkapnya tentang Manajer Sistem, lihat Meng onfigurasi izin instans yang diperlukan untuk Manajer Sistem.

    • Peran instans IAM memerlukan kebijakan terkel AWS ola berikut sehingga Windows instans administrasi direktori EC2 Anda dapat bergabung dengan domain Microsoft AD Terkel AWS ola Anda:

      • AmazonSSMManagedInstanceCore

      • AmazonSSMDirectoryServiceAccess

  • VPC yang terhubung ke Man AWS aged Microsoft AD Anda harus mengizinkan akses ke titik akhir publik Directory Service . Untuk informasi selengkapnya, lihat Prasyarat untuk membuat AWS Microsoft AD yang Dikelola.

  • Anda harus mengaktifkan izin berikut di akun Anda untuk meluncurkan instans EC2 administrasi direktori dari konsol:

    • ds:DescribeDirectories

    • ec2:AuthorizeSecurityGroupIngress

    • ec2:CreateSecurityGroup

    • ec2:CreateTags

    • ec2:DeleteSecurityGroup

    • ec2:DescribeInstances

    • ec2:DescribeInstanceStatus

    • ec2:DescribeKeyPairs

    • ec2:DescribeSecurityGroups

    • ec2:DescribeVpcs

    • ec2:RunInstances

    • ec2:TerminateInstances

    • iam:AddRoleToInstanceProfile

    • iam:AttachRolePolicy

    • iam:CreateInstanceProfile

    • iam:CreateRole

    • iam:DeleteInstanceProfile

    • iam:DeleteRole

    • iam:DetachRolePolicy

    • iam:GetInstanceProfile

    • iam:GetRole

    • iam:ListAttachedRolePolicies

    • iam:ListInstanceProfiles

    • iam:ListInstanceProfilesForRole

    • iam:PassRole

    • iam:RemoveRoleFromInstanceProfile

    • iam:TagInstanceProfile

    • iam:TagRole

    • ssm:CreateDocument

    • ssm:DeleteDocument

    • ssm:DescribeInstanceInformation

    • ssm:GetAutomationExecution

    • ssm:GetParameters

    • ssm:ListCommandInvocations

    • ssm:ListCommands

    • ssm:ListDocuments

    • ssm:SendCommand

    • ssm:StartAutomationExecution

    • ssm:GetDocument

Meluncurkan instance EC2 administrasi direktori di Konsol Manajemen AWS

  1. Masuk ke konsol Directory Service tersebut.

  2. Di bawah Active Directory, pilih Direk tori.

  3. Pilih ID Direktori dari direktori tempat Anda ingin meluncurkan instance EC2 administrasi direktori.

  4. Pada halaman direktori, di sudut kanan atas, pilih Tind akan.

  5. Dalam daftar tarik - turun Tindakan, pilih Luncurkan instance EC2 administrasi direktori.

  6. Pada halaman Instans EC2 Administrasi direktori Luncurkan, di bawah Param eter Input, lengkapi bidang.

    1. (Opsional) Anda dapat menyediakan pasangan kunci untuk instance. Dari Nama Pasangan Kunci - daftar dropdown opsional, pilih pasangan kunci.

    2. (Opsional) Pilih AWS CLI perintah Lihat untuk melihat contoh yang Anda gunakan AWS CLI untuk menjalankan otomatisasi ini.

  7. Pilih Kirim.

  8. Anda dibawa kembali ke halaman direktori. Sebuah flashbar hijau ditampilkan di bagian atas layar Anda untuk menunjukkan bahwa Anda berhasil memulai peluncuran.

Melihat instance EC2 administrasi direktori

Jika Anda belum meluncurkan instans EC2 untuk direktori, tanda hubung (-) ditampilkan di bawah Instans EC2 administrasi direktori.

  1. Di bawah Active Directory, pilih Direktori dan pilih direktori yang ingin Anda lihat.

  2. Di bawah Detail direktori, di bawah Administrasi direktori Instans EC2, pilih satu atau semua instans Anda untuk dilihat.

  3. Saat memilih instans, Anda akan dialihkan ke halaman EC2 Connect to instance untuk menghubungkan desktop jarak jauh ke instans Anda.