Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verbinden Sie eine Amazon EC2 Mac-Instance mit Ihrer AWS Verwaltetes Microsoft AD Active Directory
Mit diesem Verfahren wird eine Amazon EC2 Mac-Instance manuell mit Ihrem AWS Managed Microsoft AD Active Directory verknüpft.
Voraussetzungen
-
Amazon EC2 Mac-Instances benötigen Amazon EC2 Dedicated Hosts. Sie müssen einen dedizierten Host zuweisen und eine Instance auf dem Host starten. Weitere Informationen finden Sie unter Starten einer Mac-Instance im Amazon EC2-Benutzerhandbuch.
-
Wir empfehlen, einen DHCP-Optionssatz für Ihr AWS verwaltetes Microsoft AD Active Directory zu erstellen. Dadurch können alle Instances in Ihrer Amazon VPC auf die angegebene Domain verweisen, und DNS-Server können ihre Domainnamen auflösen. Weitere Informationen finden Sie unter Erstellen oder Ändern eines DHCP-Optionssatzes für AWS Verwaltetes Microsoft AD.
Anmerkung
Die Preise für Dedicated Hosts variieren je nach der von Ihnen ausgewählten Zahlungsoption. Weitere Informationen finden Sie unter Preise und Abrechnung im Amazon EC2-Benutzerhandbuch.
Manuelles Beitreten zu einer Mac-Instance
-
Verwenden Sie den folgenden SSH-Befehl, um eine Verbindung zu Ihrer Mac-Instanz herzustellen. Weitere Informationen zum Herstellen einer Verbindung mit Ihrer Mac-Instanz finden Sie unter Mit Ihrer Mac-Instanz verbinden.
ssh -i/path/key-pair-name.pem ec2-user@my-instance-public-dns-name -
Nachdem Sie eine Verbindung zu Ihrer Mac-Instanz hergestellt haben, erstellen Sie mit dem folgenden Befehl ein Passwort für das
ec2-userKonto:sudo passwdec2-user -
Wenn Sie in der Befehlszeile dazu aufgefordert werden, geben Sie ein Passwort für das
ec2-userKonto ein. Sie können Ihr Betriebssystem und Ihre Software aktualisieren, indem Sie das Verfahren unter Betriebssystem und Software aktualisieren im Amazon EC2-Benutzerhandbuch befolgen. -
Verwenden Sie den folgenden
dsconfigadBefehl, um Ihre Mac-Instance der AWS verwalteten Microsoft AD Active Directory-Domäne hinzuzufügen. Stellen Sie sicher, dass Sie den Domänennamen, den Computernamen und die Organisationseinheit durch Ihre AWS verwalteten Microsoft AD Active Directory-Domäneninformationen ersetzen. Weitere Informationen finden Sie auf der Apple-Website unter Konfiguration des Domänenzugriffs im Verzeichnisdienstprogrammauf dem Mac. Warnung
Der Computername sollte keinen Bindestrich enthalten. Bindestriche verhindern möglicherweise die Bindung an das AWS verwaltete Microsoft AD Active Directory.
sudo dsconfigad -adddomainName-computercomputerName-usernameUsername-ou"Your-AWS-Delegated-Organizational-Unit"Das folgende Beispiel zeigt, wie der Befehl aussehen sollte, wenn Sie einem Administratorbenutzer auf einer Mac-Instanz beitreten, die der
example.comDomänemyec2mac01zugeordnet ist:sudo dsconfigad -addexample.com-computermyec2mac01-usernameadmin-ou"OU=Computers,OU=Example,DC=Example,DC=com" -
Verwenden Sie den folgenden Befehl, um die AWS delegierten Administratoren dem Administratorbenutzer auf Ihrer Mac-Instanz hinzuzufügen:
sudo dsconfigad -group"EXAMPLE\aws delegated administrators -
Verwenden Sie den folgenden Befehl, um zu bestätigen, dass der Beitritt zur AWS verwalteten Microsoft AD Active Directory-Domäne erfolgreich war:
dsconfigad -show
Sie haben Ihre Mac-Instanz erfolgreich mit Ihrem AWS Managed Microsoft AD Active Directory verbunden. Sie können sich jetzt mit Ihren AWS Managed Microsoft AD Active Directory-Anmeldeinformationen bei Ihrer Mac-Instanz anmelden.
Wenn Sie sich zum ersten Mal bei Ihrer Mac-Instanz anmelden, sollten Sie die Möglichkeit haben, sich als „Anderer“ -Benutzer anzumelden. Zu diesem Zeitpunkt können Sie Ihre Active Directory-Domänenanmeldeinformationen verwenden, um sich bei der Mac-Instanz anzumelden. Wenn Sie nach Abschluss dieser Schritte auf dem Anmeldebildschirm nicht die Option „Andere“ angezeigt bekommen, melden Sie sich als ec2-user an und melden Sie sich dann ab.
Um sich über die grafische Benutzeroberfläche mit einem Domain-Benutzer anzumelden, folgen Sie den Schritten unter Herstellen einer Verbindung zur grafischen Benutzeroberfläche (GUI) Ihrer Instance im Amazon EC2-Benutzerhandbuch.