Verbinden Sie mit AD Connector nahtlos eine EC2 Windows Amazon-Instance mit Ihrem AWS Managed Microsoft AD - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verbinden Sie mit AD Connector nahtlos eine EC2 Windows Amazon-Instance mit Ihrem AWS Managed Microsoft AD

Dieses Verfahren verbindet eine EC2 Windows Amazon-Instance nahtlos mit Ihrem AWS Managed Microsoft ADActive Directory.

Um einer EC2 Windows Instance nahtlos beizutreten

  1. Melden Sie sich bei der an AWS Management Console und öffnen Sie die EC2 Amazon-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie in der Navigationsleiste dasselbe Verzeichnis AWS-Region wie das bestehende Verzeichnis aus.

  3. Wählen Sie auf dem EC2Dashboard im Abschnitt Launch instance die Option Launch instance aus.

  4. Geben Sie auf der Seite Eine Instanz starten im Abschnitt Name und Tags den Namen ein, den Sie für Ihre EC2 Windows-Instance verwenden möchten.

  5. (Optional) Wählen Sie Zusätzliche Tags hinzufügen, um ein oder mehrere Tag-Schlüssel-Wert-Paare hinzuzufügen, um den Zugriff für diese EC2 Instance zu organisieren, zu verfolgen oder zu kontrollieren.

  6. Wählen Sie im Abschnitt Anwendungs- und Betriebssystem-Image (Amazon Machine Image) Windows im Schnellstartbereich aus. Sie können das Windows Amazon Machine Image (AMI) in der Dropdownliste Amazon Machine Image (AMI) ändern.

  7. Wählen Sie im Abschnitt Instance-Typ den Instance-Typ, den Sie verwenden möchten, aus der Dropdown-Liste Instance-Typ aus.

  8. Im Abschnitt Schlüsselpaar (Anmeldung) können Sie entweder ein neues Schlüsselpaar erstellen oder aus einem vorhandenen Schlüsselpaar auswählen.

    1. Um ein neues Schlüsselpaar zu erstellen, wählen Sie Neues Schlüsselpaar erstellen.

    2. Geben Sie einen Namen für das Schlüsselpaar ein und wählen Sie eine Option für den Schlüsselpaartyp und das Dateiformat des privaten Schlüssels.

    3. Um den privaten Schlüssel in einem Format zu speichern, das mit Open verwendet werden kannSSH, wählen Sie .pem. Um den privaten Schlüssel in einem Format zu speichern, das mit Pu verwendet werden kannTTY, wählen Sie .ppk.

    4. Wählen Sie Schlüsselpaar erstellen aus.

    5. Die private Schlüsseldatei wird von Ihrem Browser automatisch runtergeladen. Speichern Sie die Datei mit dem privaten Schlüssel an einem sicheren Ort.

      Wichtig

      Dies ist die einzige Möglichkeit, die private Schlüsseldatei zu speichern.

  9. Wählen Sie auf der Seite Eine Instance starten im Abschnitt Netzwerkeinstellungen die Option Bearbeiten aus. Wählen Sie aus der Dropdownliste VPC— erforderlich VPCdas Verzeichnis aus, in dem Ihr Verzeichnis erstellt wurde.

  10. Wählen Sie eines der öffentlichen Subnetze in Ihrem VPC aus der Dropdownliste Subnetz aus. Das von Ihnen gewählte Subnetz muss den gesamten externen Datenverkehr an ein Internet-Gateway weiterleiten. Ist dies nicht der Fall, können Sie keine Remote-Verbindung zur Instance einrichten.

    Weitere Informationen zum Herstellen einer Connect zu einem Internet-Gateway finden Sie unter Herstellen einer Verbindung zum Internet mithilfe eines Internet-Gateways im VPCAmazon-Benutzerhandbuch.

  11. Wählen Sie unter Öffentliche IP automatisch zuweisen die Option Aktivieren.

    Weitere Informationen zur öffentlichen und privaten IP-Adressierung finden Sie unter EC2Amazon-Instance-IP-Adressierung im EC2Amazon-Benutzerhandbuch.

  12. Für die Einstellungen zu Firewall (Sicherheitsgruppen) können Sie die Standardeinstellungen verwenden oder an Ihre Bedürfnisse angepasste Änderungen vornehmen.

  13. Für Speichereinstellungen konfigurieren können Sie die Standardeinstellungen verwenden oder an Ihre Bedürfnisse angepasste Änderungen vornehmen.

  14. Wählen Sie den Abschnitt Erweiterte Details aus und wählen Sie Ihre Domain aus der Dropdown-Liste für das Domainverbindungs-Verzeichnis aus.

    Anmerkung

    Nachdem Sie das Domain-Join-Verzeichnis ausgewählt haben, sehen Sie möglicherweise:

    Eine Fehlermeldung bei der Auswahl Ihres Domain-Join-Verzeichnisses. In Ihrem vorhandenen SSM Dokument ist ein Fehler aufgetreten.

    Dieser Fehler tritt auf, wenn der EC2 Startassistent ein vorhandenes SSM Dokument mit unerwarteten Eigenschaften identifiziert. Sie können einen der folgenden Schritte ausführen:

    • Wenn Sie das SSM Dokument bereits bearbeitet haben und die Eigenschaften erwartet werden, wählen Sie Schließen und fahren Sie fort, um die EC2 Instanz ohne Änderungen zu starten.

    • Wählen Sie den Link „Bestehendes SSM Dokument hier löschen“, um das SSM Dokument zu löschen. Dies ermöglicht die Erstellung eines SSM Dokuments mit den richtigen Eigenschaften. Das SSM Dokument wird automatisch erstellt, wenn Sie die EC2 Instanz starten.

  15. Zum Beispiel ein IAMInstanzprofil, Sie können ein vorhandenes IAM Instanzprofil auswählen oder ein neues erstellen. Wählen Sie aus der Dropdownliste für das IAM Instanzprofil ein IAM Instanzprofil aus, an das die AWS verwalteten Richtlinien A mazonSSMManaged InstanceCore und A mazonSSMDirectory ServiceAccess angehängt sind. Um ein neues Profil zu erstellen, wählen Sie den Link Neues IAM Profil erstellen und gehen Sie dann wie folgt vor:

    1. Wählen Sie Rolle erstellen.

    2. Wählen Sie unter Vertrauenswürdige Entität auswählen die Option AWS -Service aus.

    3. Wählen Sie unter Use case (Anwendungsfall) EC2 aus.

    4. Wählen Sie unter Berechtigungen hinzufügen in der Liste der Richtlinien die A mazonSSMManaged InstanceCore - und mazonSSMDirectory ServiceAccess A-Richtlinien aus. Geben Sie im Suchfeld SSM ein, um die Liste zu filtern. Wählen Sie Weiter.

      Anmerkung

      A mazonSSMDirectory ServiceAccess stellt die Berechtigungen zum Hinzufügen von Instanzen zu einer Datei bereit, die von Active Directory verwaltet wird AWS Directory Service. A mazonSSMManaged InstanceCore stellt die Mindestberechtigungen bereit, die für die Nutzung des AWS Systems Manager Dienstes erforderlich sind. Weitere Informationen zum Erstellen einer Rolle mit diesen Berechtigungen und Informationen zu anderen Berechtigungen und Richtlinien, die Sie Ihrer IAM Rolle zuweisen können, finden Sie unter Erstellen eines IAM Instanzprofils für Systems Manager im AWS Systems Manager Benutzerhandbuch.

    5. Geben Sie auf der Seite Benennen, überprüfen und erstellen einen Rollennamen ein. Sie benötigen diesen Rollennamen, um ihn an die EC2 Instanz anzuhängen.

    6. (Optional) Sie können im Feld Beschreibung eine Beschreibung des IAM Instanzprofils angeben.

    7. Wählen Sie Rolle erstellen.

    8. Kehren Sie zur Seite „Eine Instanz starten“ zurück und wählen Sie das Aktualisierungssymbol neben dem IAMInstanzprofil. Ihr neues IAM Instanzprofil sollte in der Dropdownliste für das IAMInstanzprofil sichtbar sein. Wählen Sie das neue Profil und belassen Sie die restlichen Einstellungen auf den Standardwerten.

  16. Wählen Sie Launch Instance (Instance starten) aus.