将亚马逊 EC2 Windows 实例无缝加入你的 Amazon 托管微软 AD Active Directory - Amazon Directory Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

将亚马逊 EC2 Windows 实例无缝加入你的 Amazon 托管微软 AD Active Directory

此过程将 EC2 Windows 实例无缝连接到您的 Amazon 托管 Microsoft AD Active Directory。如果您需要跨多个域名进行无缝加入 Amazon Web Services 账户,则可以选择启用目录共享。有关更多信息,请参阅教程:共享您的 Amazon 托管 Microsoft AD 目录以实现无缝加入 EC2 域名

有关 Amazon EC2 的更多信息,请参阅什么是 Amazon EC2?

无缝地联接 Windows EC2 实例

  1. 登录 Amazon Web Services Management Console 并打开亚马逊 EC2 控制台,网址为 https://console.aws.amazon.com/ec2/

  2. 在导航栏中,选择与现有目录 Amazon Web Services 区域 相同的目录。

  3. EC2 控制面板启动实例部分,选择启动实例

  4. 启动实例页面的名称和标签部分下,输入您要用于 Windows EC2 实例的名称。

  5. (可选)选择添加其他标签,添加一个或多个标签密钥值对,以组织、跟踪或控制对此 EC2 实例的访问权限。

  6. 应用程序和操作系统映像(亚马逊机器映像)部分,在快速入门窗格中选择 Windows。您可以从亚马逊机器映像(AMI)下拉列表中更改 Windows 亚马逊机器映像(AMI)。

  7. 实例类型部分,从实例类型下拉列表中选择要使用的实例类型。

  8. 密钥对(登录)部分,您可以选择创建新密钥对,或从现有密钥对中进行选择。要创建新的密钥对,请选择新建新密钥对。输入密钥对的名称,然后为密钥对类型私钥文件格式选择一个选项。要以可与 OpenSSH 一起使用的格式保存私钥,请选择 pem。要以可与 PuTTY 一起使用的格式保存私钥,请选择 ppk。选择创建密钥对。您的浏览器会自动下载私有密钥文件。将私有密钥文件保存在安全位置。

    重要

    这是您保存私有密钥文件的唯一机会。

  9. 启动实例页面的网络设置部分下,选择编辑。从 VPC – 必需下拉列表中选择创建目录的 VPC

  10. 子网下拉列表中选择 VPC 中的其中一个公有子网。选择的子网必须将所有外部流量都路由到互联网网关。否则将无法远程连接到实例。

    有关如何连接到互联网网关的更多信息,请参阅《Amazon VPC 用户指南》中的使用互联网网关连接到互联网

  11. 自动分配公有 IP 下,选择启用

    有关公有和私有 IP 寻址的更多信息,请参阅《Amazon EC2 Windows 实例用户指南》中的 Amazon EC2 实例 IP 寻址

  12. 对于防火墙(安全组)设置,您可以使用默认设置或进行更改以满足您的需求。

  13. 对于配置存储设置,您可以使用默认设置或进行更改以满足您的需求。

  14. 选择高级详细信息部分,从域加入目录下拉列表中选择您的域。

    注意

    选择域加入目录后,您可能会看到:

    
       选择您的域加入目录时出现错误消息。您现有的 SSM 文档存在错误。

    如果 EC2 启动向导识别出具有意外属性的现有 SSM 文档,则会发生此错误。您可以执行以下操作之一:

    • 如果您之前编辑了 SSM 文档并且属性符合预期,请选择关闭并继续启动 EC2 实例,不做任何更改。

    • 选择 “在此处删除现有 SSM 文档” 链接以删除 SSM 文档。这将允许创建具有正确属性的 SSM 文档。SSM 文档将在您启动 EC2 实例时自动创建。

  15. 对于 IAM 实例配置文件,您可以选择现有的 IAM 实例配置文件或创建新的 IAM 实例配置文件。有关如何完成任一过程,请参阅下文。

    1. 从 IAM 实例配置文件下拉列表中选择一个DirectoryServiceAccess附有 Amazon 托管策略 AmazonSSM ManagedInstanceCoreAmazonSSMIAM 实例配置文件。

    2. 如果您尚未创建附有 AmazonSSM ManagedInstanceCore 和 A mazonSSM DirectoryServiceAccess 托管策略的 I AM 实例配置文件,请选择创建新的 IAM 配置文件链接,然后执行以下操作:

      1. 选择 创建角色

      2. 选择受信任的实体下,选择 Amazon 服务

      3. Use case(使用案例)下,选择 EC2

      4. 在 “添加权限” 下的策略列表中,选择 AmazonSSM ManagedInstanceCore 和 AmazonSSM 政策。DirectoryServiceAccess在搜索框中键入 SSM 以筛选列表。选择下一步

        注意

        AmazonSSM DirectoryServiceAccess 提供了将实例加入Active Directory托管者的权限。 Amazon Directory ServiceAmazonSSM ManagedInstanceCore 提供使用该服务所需的最低权限。 Amazon Systems Manager 有关创建具有这些权限的角色的更多信息,以及您可以分配给 IAM 角色的其他权限和策略的信息,请参阅《Amazon Systems Manager 用户指南》中的为 Systems Manager 创建 IAM 实例配置文件

      5. 名称、查看和创建页面上,输入角色名称。您将需要此角色名称来附加到 EC2 实例。

      6. (可选)您可以在描述字段中提供 IAM 实例配置文件的描述。

      7. 选择 创建角色

      8. 返回启动实例页面,选择 IAM 实例配置文件旁边的刷新图标。您的新 IAM 实例配置文件应显示在 IAM 实例配置文件下拉列表中。选择新的配置文件,其余设置保留默认值。

  16. 选择启动实例