设置 Active Directory 管理工具 WorkSpaces - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置 Active Directory 管理工具 WorkSpaces

你将为自己执行大多数管理任务 WorkSpaces 目录使用目录管理工具,例如 Active Directory 管理工具。但是,你会使用 WorkSpaces 控制台来执行一些与目录相关的任务。有关更多信息,请参阅 管理目录 WorkSpaces

如果您使用创建目录AWS包含五个或更多内容的托管 Microsoft AD 或简单 AD WorkSpaces,我们建议您集中管理 Amazon EC2 实例。尽管你可以将目录管理工具安装在 WorkSpace,使用 Amazon EC2 实例是一种更强大的解决方案。

设置 Active Directory 管理工具

  1. 启动 Amazon EC2 Windows 实例并将其加入到您的 WorkSpaces 使用以下其中一个选项:

    • 如果您还没有 Amazon EC2 Windows 实例,则可以在启动实例时将该实例加入您的目录域。有关更多信息,请参阅 。无缝加入 Windows EC2 实例AWS Directory Service管理指南.

    • 如果您已经有一个现有 Amazon EC2 Windows 实例,则可以手动将其加入到您的目录中。有关更多信息,请参阅 。手动添加 Windows 实例AWS Directory Service管理指南.

  2. 在Amazon EC2 Windows 实例上安装 Active Directory 管理工具。有关更多信息,请参阅 。安装活动目录管理工具AWS Directory Service管理指南.

    注意

    在安装 Active Directory 管理工具时,请务必同时选择组策略管理安装组策略管理编辑器 (gpmc.msc)工具。

    功能安装完成后,Active Directory 工具在 Windows 上可用启动下方的菜单Windows 管理工具.

  3. 按照如下步骤以目录管理员身份运行工具:

    1. 在 Windows 上启动菜单,打开Windows 管理工具.

    2. 按住 Shift 键,右键单击要使用的工具的快捷方式,然后选择以其他用户身份运行.

    3. 键入管理员的用户名和密码。使用 Simple AD 时,用户名是Administrator和和AWS管理微软 AD,管理员是Admin.

现在,您可以使用熟悉的 Active Directory 工具执行目录管理任务。例如,您可以使用 Active Directory 用户和计算机工具添加用户、删除用户、将用户提升为目录管理员或重置用户密码。请注意,您必须以有权管理目录中用户的用户身份登录您的 Windows 实例。

将用户提升为目录管理员

注意

此过程仅适用于使用 Simple AD 创建的目录,不适用于创建目录AWS托管广告。对于使用创建的目录AWS托管 AD,请参阅在中管理用户和群组AWSManagedAWS Directory Service管理指南.

  1. 打开“Active Directory 用户和计算机”工具。

  2. 导航到您的域下的用户文件夹并选择要提升的用户。

  3. 选择操作属性

  4. 用户名属性对话框中,选择Mems Of.

  5. 将用户添加到下列组并选择确定

    • 管理员

    • 域管理员

    • Ectore 管理员

    • 组策略创建者所有者

    • Schema 管理员

添加或删除用户

您可以从Amazon创建新用户 WorkSpaces 仅在启动控制台的过程中 WorkSpace,并且您无法通过亚马逊删除用户 WorkSpaces 控制台。大多数用户管理任务(包括管理用户组)都必须通过您的目录执行。

重要

在删除用户之前,必须先删除 WorkSpace 分配给该用户。有关更多信息,请参阅 删除 WorkSpace

用于管理用户和组的过程取决于您使用的目录类型。

重置用户密码

在为现有用户重置密码时,不要设置 User must change password at next logon。否则,用户将无法连接到他们的 WorkSpaces. 相反,应为每个用户分配一个安全的临时密码,然后要求用户从中手动更改密码 WorkSpace 他们下次登录时。

注意

如果你使用的是 AD Connector 或者你的用户在AWS GovCloud (美国西部)区域,您的用户将无法重置自己的密码。(该忘记密码?选项 WorkSpaces 客户端应用程序登录屏幕将不可用。)