View a markdown version of this page

Avvio di un'istanza di amministrazione delle directory nel tuo AWS Microsoft AD Active Directory gestito - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Avvio di un'istanza di amministrazione delle directory nel tuo AWS Microsoft AD Active Directory gestito

Questa procedura avvia un'Windowsistanza di amministrazione delle directory di Amazon EC2 in Console di gestione AWS Using AWS Systems Manager Automation to manage your directory. Puoi farlo anche eseguendo l'automazione direttamente CreateDSManagementInstance nella console di automazione AWS. AWS Systems Manager

Per ulteriori informazioni, consulta i collegamenti seguenti:

Prerequisiti

Per completare questo tutorial sono necessari i seguenti prerequisiti:

  • Dovrai configurare. AWS Systems Manager Per ulteriori informazioni, consulta Configurazione AWS Systems Manager.

  • È necessario un ruolo di profilo dell'istanza IAM che consenta a Systems Manager e AWS Managed Microsoft AD.

    • Per ulteriori informazioni su Systems Manager, consulta Configurare le autorizzazioni di istanza richieste per Systems Manager.

    • Il ruolo dell'istanza IAM richiede le seguenti politiche AWS gestite in modo che l'Windowsistanza di amministrazione delle directory EC2 possa unirsi al dominio AWS Managed Microsoft AD:

      • AmazonSSMManagedInstanceCore

      • AmazonSSMDirectoryServiceAccess

  • Il VPC connesso al tuo AWS Managed Microsoft AD deve consentire l'accesso agli endpoint pubblici Servizio di directory . Per ulteriori informazioni, consulta Prerequisiti per la creazione di un AWS Microsoft AD gestito.

  • Devi avere le seguenti autorizzazioni abilitate nel tuo account per avviare un'istanza EC2 per l'amministrazione delle directory dalla console:

    • ds:DescribeDirectories

    • ec2:AuthorizeSecurityGroupIngress

    • ec2:CreateSecurityGroup

    • ec2:CreateTags

    • ec2:DeleteSecurityGroup

    • ec2:DescribeInstances

    • ec2:DescribeInstanceStatus

    • ec2:DescribeKeyPairs

    • ec2:DescribeSecurityGroups

    • ec2:DescribeVpcs

    • ec2:RunInstances

    • ec2:TerminateInstances

    • iam:AddRoleToInstanceProfile

    • iam:AttachRolePolicy

    • iam:CreateInstanceProfile

    • iam:CreateRole

    • iam:DeleteInstanceProfile

    • iam:DeleteRole

    • iam:DetachRolePolicy

    • iam:GetInstanceProfile

    • iam:GetRole

    • iam:ListAttachedRolePolicies

    • iam:ListInstanceProfiles

    • iam:ListInstanceProfilesForRole

    • iam:PassRole

    • iam:RemoveRoleFromInstanceProfile

    • iam:TagInstanceProfile

    • iam:TagRole

    • ssm:CreateDocument

    • ssm:DeleteDocument

    • ssm:DescribeInstanceInformation

    • ssm:GetAutomationExecution

    • ssm:GetParameters

    • ssm:ListCommandInvocations

    • ssm:ListCommands

    • ssm:ListDocuments

    • ssm:SendCommand

    • ssm:StartAutomationExecution

    • ssm:GetDocument

Avvio di un'istanza EC2 per l'amministrazione delle directory nel Console di gestione AWS

  1. Accedi alla console Servizio di directory.

  2. In Active Directory, scegli Directory.

  3. Scegli l'ID di directory della directory in cui desideri avviare un'istanza EC2 per l'amministrazione delle directory.

  4. Nella pagina della directory, nell'angolo in alto a destra, scegli Operazioni.

  5. Nell'elenco a discesa Azioni, scegli Avvia istanza EC2 per l'amministrazione delle directory.

  6. Nella pagina Avvia istanza EC2 di amministrazione della directory, in Parametri di input, completa i campi.

    1. (Facoltativo) Puoi fornire una coppia di chiavi per l'istanza. Dall'elenco a discesa Nome coppia di chiavi - opzionale, seleziona una coppia di chiavi.

    2. (Facoltativo) Scegli AWS CLI il comando Visualizza per visualizzare un esempio da utilizzare AWS CLI per eseguire questa automazione.

  7. Seleziona Invia.

  8. Viene eseguito il reindirizzamento alla pagina della directory. Nella parte superiore dello schermo viene visualizzata una flashbar verde per indicare che l'avvio è stato iniziato con successo.

Visualizzazione dell'istanza EC2 per l'amministrazione delle directory

Se non hai avviato alcuna istanza EC2 per una directory, viene visualizzato un trattino (-) sotto l'istanza EC2 di amministrazione della directory.

  1. In Active Directory, scegli Directory e seleziona la directory che desideri visualizzare.

  2. In Dettagli della directory, sotto Istanza EC2 di amministrazione della directory, scegli una o tutte le istanze da visualizzare.

  3. Quando scegli un'istanza, avviene un reindirizzamento alla pagina Connetti all'istanza EC2 per connettere un desktop remoto alla tua istanza.