WorkSpaces Personal で AWS Managed Microsoft AD ディレクトリを作成する
このチュートリアルでは、AWS Managed Microsoft AD ディレクトリを作成します。他のオプションを使用するチュートリアルについては、「WorkSpaces Personal のディレクトリを作成する」を参照してください。
まず、AWS Managed Microsoft AD ディレクトリを作成します。Directory Service は、VPC のプライベートサブネットにそれぞれ 2 つのディレクトリサーバーを作成します。最初はディレクトリにユーザーがいないことに注意してください。WorkSpace を起動したら、次のステップでユーザーを追加します。
注記
-
現在、共有ディレクトリは、Amazon WorkSpaces での使用はサポートされていません。
-
マルチリージョンレプリケーション用に AWS Managed Microsoft AD ディレクトリが設定されている場合は、プライマリリージョンのディレクトリのみを Amazon WorkSpaces で使用するために登録できます。Amazon WorkSpaces で使用するためにレプリケートされたリージョンにディレクトリを登録しようとすると失敗します。AWS Managed Microsoft AD を使用したマルチリージョンレプリケーションは、レプリケートされたリージョン内での Amazon WorkSpaces での使用についてサポートされていません。
AWS Managed Microsoft AD ディレクトリを作成するには
-
https://console.aws.amazon.com/workspaces/v2/home
で WorkSpaces コンソールを開きます。 -
ナビゲーションペインで [ディレクトリ] を選択します。
-
[Create directory] (ディレクトリの作成) を選択します。
-
[ディレクトリの作成] ページの [WorkSpaces タイプ] で、[個人] を選択します。次に、[WorkSpace デバイス管理] で [AWS Directory Service] を選択します。
-
[ディレクトリの作成] を選択すると、AWS Directory Service で[ディレクトリを設定] ページが開きます。
-
[AWS Managed Microsoft AD] を選択し、[次へ] を選択します。
-
以下のようにディレクトリを設定します。
-
[Organization name] には、ディレクトリの一意の組織名(例: my-demo-directory)を入力します。この名前は、長さが 4 文字以上で、英数字とハイフン(-)のみで構成され、ハイフン以外の文字で開始または終了している必要があります。
-
[Directory DNS] には、ディレクトリの完全修飾名を入力します(例: workspaces.demo.com)。
重要
WorkSpaces の起動後に DNS サーバーを更新する必要がある場合は、WorkSpaces Personal の DNS サーバーを更新する の手順に従って WorkSpaces が正しく更新されていることを確認します。
-
[NetBIOS name] には、ディレクトリの短縮名を入力します(例: workspaces)。
-
[Admin password] と [Confirm Password] に、ディレクトリ管理者アカウントのパスワードを入力します。パスワードの要件に関する詳細については、AWS Directory Service 管理ガイドの AWS Managed Microsoft AD ディレクトリを作成するを参照してください。
-
(オプション)[Description] に、ディレクトリの説明を入力します。
-
[VPC ] では、作成した VPC を選択します。
-
[Subnets] で、2 つのプライベートサブネットを選択します(CIDR ブロック
10.0.1.0/24および10.0.2.0/24)。 -
[Next Step] を選択します。
-
-
[Create directory] (ディレクトリの作成) を選択します。
-
WorkSpaces コンソールのディレクトリの作成ページに戻ります。ディレクトリの最初のステータスは
Requestedで、次にCreatingとなります。ディレクトリの作成が完了すると (これには数分かかる場合があります)、ステータスはActiveになります。
AWS Managed Microsoft AD ディレクトリを作成したら、Amazon WorkSpaces に登録できます。詳細については、WorkSpaces Personal に既存の Directory Service ディレクトリを登録するを参照してください。