Iniciando uma instância de administração de diretórios em seu Microsoft AD AWS gerenciado Active Directory - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Iniciando uma instância de administração de diretórios em seu Microsoft AD AWS gerenciado Active Directory

Esse procedimento inicia uma administração de EC2 diretórios da Amazon Windows exemplo no AWS Management Console uso da AWS Systems Manager automação para gerenciar seus diretórios. Você também pode fazer isso executando a reateDSManagementinstância AWS-C de automação diretamente no console de AWS Systems Manager automação.

Pré-requisitos

Para iniciar uma EC2 instância de administração de diretórios a partir do console, você deve ter as seguintes permissões habilitadas em sua conta.

  • ds:DescribeDirectories

  • ec2:AuthorizeSecurityGroupIngress

  • ec2:CreateSecurityGroup

  • ec2:CreateTags

  • ec2:DeleteSecurityGroup

  • ec2:DescribeInstances

  • ec2:DescribeInstanceStatus

  • ec2:DescribeKeyPairs

  • ec2:DescribeSecurityGroups

  • ec2:DescribeVpcs

  • ec2:RunInstances

  • ec2:TerminateInstances

  • iam:AddRoleToInstanceProfile

  • iam:AttachRolePolicy

  • iam:CreateInstanceProfile

  • iam:CreateRole

  • iam:DeleteInstanceProfile

  • iam:DeleteRole

  • iam:DetachRolePolicy

  • iam:GetInstanceProfile

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • iam:ListInstanceProfiles

  • iam:ListInstanceProfilesForRole

  • iam:PassRole

  • iam:RemoveRoleFromInstanceProfile

  • iam:TagInstanceProfile

  • iam:TagRole

  • ssm:CreateDocument

  • ssm:DeleteDocument

  • ssm:DescribeInstanceInformation

  • ssm:GetAutomationExecution

  • ssm:GetParameters

  • ssm:ListCommandInvocations

  • ssm:ListCommands

  • ssm:ListDocuments

  • ssm:SendCommand

  • ssm:StartAutomationExecution

  • ssm:GetDocument

Iniciando uma EC2 instância de administração de diretórios no AWS Management Console

  1. Faça login no console do AWS Directory Service.

  2. Em Active Directory, escolha Diretórios.

  3. Escolha a ID do diretório em que você deseja iniciar uma EC2 instância de administração de diretórios.

  4. Na página do diretório, no canto superior direito, escolha Ações.

  5. Na lista suspensa Ações, escolha Iniciar instância de administração EC2 de diretórios.

  6. Na página Iniciar EC2 instância de administração do diretório, em Parâmetros de entrada, preencha os campos.

    1. (Opcional) Você pode fornecer um par de chaves para a instância. Na lista suspensa Nome do par de chaves - opcional, selecione um par de chaves.

    2. (Opcional) Escolha AWS CLI o comando Exibir para ver um exemplo que você usa no AWS CLI para executar essa automação.

  7. Escolha Enviar.

  8. Você será levado de volta à página do diretório. Uma barra de flash verde é exibida na parte superior da tela para indicar que você iniciou a execuçaõ com êxito.

Visualizando EC2 instância de administração de diretórios

Se você não tiver iniciado nenhuma EC2 instância para um diretório, um traço (-) será exibido em EC2Instância de administração do diretório.

  1. Em Active Directory, escolha Diretórios e selecione o diretório que deseja visualizar.

  2. Em Detalhes do diretório, em EC2Instância de administração do diretório, escolha uma ou todas as suas instâncias para visualizar.

  3. Ao escolher uma instância, você é direcionado para a página EC2 Connect to instance para conectar um desktop remoto à sua instância.