View a markdown version of this page

Aggiungere un'istanza Amazon EC2 per Mac alla tua AWS Microsoft AD Active Directory gestito - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungere un'istanza Amazon EC2 per Mac alla tua AWS Microsoft AD Active Directory gestito

Questa procedura unisce manualmente un'istanza Amazon EC2 Mac alla tua Active Directory Microsoft AD AWS gestita.

Prerequisiti

  • Le istanze Amazon EC2 Mac richiedono host dedicati Amazon EC2. È necessario allocare un host dedicato e avviare un'istanza sull'host. Per ulteriori informazioni, consulta Avviare un'istanza Mac nella Guida per l'utente di Amazon EC2.

  • Ti consigliamo di creare un set di opzioni DHCP per il tuo Active AWS Directory Microsoft AD gestito. Ciò consentirà a tutte le istanze del tuo Amazon VPC di puntare al dominio specificato e ai server DNS di risolvere i relativi nomi di dominio. Per ulteriori informazioni, consulta Creazione o modifica di un set di opzioni DHCP per AWS Microsoft AD gestito.

Nota

I prezzi degli host dedicati variano in base all'opzione di pagamento selezionata. Per ulteriori informazioni, consulta Prezzi e fatturazione nella Guida per l'utente di Amazon EC2.

Partecipazione manuale a un'istanza Mac

  1. Usa il seguente comando SSH per connetterti alla tua istanza Mac. Per ulteriori informazioni sulla connessione all'istanza Mac, consulta Connessione all'istanza Mac.

    ssh -i /path/key-pair-name.pem ec2-user@my-instance-public-dns-name
  2. Dopo esserti connesso all'istanza Mac, crea una password per l'ec2-useraccount utilizzando il seguente comando:

    sudo passwd ec2-user
  3. Quando richiesto nella riga di comando, fornisci una password per l'ec2-useraccount. Puoi aggiornare il sistema operativo e il software seguendo la procedura descritta in Aggiornamento del sistema operativo e del software nella Guida per l'utente di Amazon EC2.

  4. Usa il seguente dsconfigad comando per unire la tua istanza Mac al dominio Microsoft AD Active Directory AWS gestito. Assicurati di sostituire il nome di dominio, il nome del computer e l'unità organizzativa con le informazioni sul dominio Microsoft AD Active Directory AWS gestito. Per ulteriori informazioni, consulta Configurazione dell'accesso al dominio in Directory Utility su Mac sul sito Web Apple.

    avvertimento

    Il nome del computer non deve contenere un trattino. I trattini potrebbero impedire il collegamento all'Active Directory AWS gestito di Microsoft AD.

    sudo dsconfigad -add domainName -computer computerName -username Username -ou "Your-AWS-Delegated-Organizational-Unit"

    L'esempio seguente è l'aspetto che dovrebbe avere il comando quando si aggiunge un utente amministrativo su un'istanza Mac denominata myec2mac01 nel dominio: example.com

    sudo dsconfigad -add example.com -computer myec2mac01 -username admin -ou "OU=Computers,OU=Example,DC=Example,DC=com"
  5. Usa il comando seguente per aggiungere gli amministratori AWS delegati all'utente amministrativo sulla tua istanza Mac:

    sudo dsconfigad -group "EXAMPLE\aws delegated administrators
  6. Utilizza il comando seguente per confermare che l'unione al dominio Microsoft AD Active Directory AWS gestito è avvenuta correttamente:

    dsconfigad -show

Hai aggiunto con successo la tua istanza Mac al tuo Active Directory Microsoft AD AWS gestito. È ora possibile accedere all'istanza Mac utilizzando le credenziali AWS gestite di Microsoft AD Active Directory.

Quando accedi per la prima volta alla tua istanza Mac, dovresti avere la possibilità di accedere come utente «Altro». A questo punto, puoi utilizzare le credenziali del tuo dominio Active Directory per accedere all'istanza Mac. Se non ti viene fornito «Altro» nella schermata di accesso dopo aver completato questi passaggi, accedi come ec2-user e poi esci.

Per accedere utilizzando l'interfaccia utente grafica con un utente di dominio, segui i passaggi descritti in Connessione all'interfaccia utente grafica (GUI) della tua istanza nella Amazon EC2 User Guide.