本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
先决条件
本教程假定您已具备以下条件:
注意
Amazon Managed Microsoft AD 不支持对单个标签域
-
一个创建在 Amazon 上的 Amazon Managed Microsoft AD 目录。如果需要有关执行此操作的帮助,请参阅微软 AD Amazon 托管入门。
-
一个添加到该 Amazon Managed Microsoft AD 的运行 Windows 的 EC2 实例。如果需要有关执行此操作的帮助,请参阅手动将亚马逊 EC2 Windows 实例加入您的 Amazon 托管微软 AD 活动目录。
重要
Amazon Managed Microsoft AD 的管理员账户必须拥有此实例的管理访问权限。
-
在该实例上安装了以下 Windows Server 工具:
AD DS 和 AD LDS 工具
DNS
如果需要有关执行此操作的帮助,请参阅安装适用于 Amazon 托管微软 AD 的 Active Directory 管理工具。
-
一个自托管式(本地)Microsoft Active Directory
您必须拥有此目录的管理访问权限。上面列出的相同 Windows Server 工具还必须可用于此目录。
自托管式网络与包含 Amazon Managed Microsoft AD 的 VPC 之间的一个活动连接。如果需要有关执行此操作的帮助,请参阅 Amazon Virtual Private Cloud 连接选项。
一个正确设置的本地安全策略。检查
Local Security Policy > Local Policies > Security Options > Network access: Named Pipes that can be accessed anonymously
并确保其至少包含以下三个命名管道:netlogon
samr
lsarpc
为了建立信任关系,NetBIOS 和域名必须是唯一的,并且不能相同
有关创建信任关系的先决条件的更多信息,请参阅 创建信任关系。
教程配置
在本教程中,我们已经创建了一个 Amazon Managed Microsoft AD 和一个自托管式域。自我托管式网络已连接到 Amazon Managed Microsoft AD 的 VPC。以下是两个目录的属性:
在 Amazon 上运行的 Amazon Managed Microsoft AD
域名 (FQDN):MyManagedAD.example.com
NetBIOS 名称:MyManagedAD
DNS 地址:10.0.10.246、10.0.20.121
VPC CIDR:10.0.0.0/16
Amazon Managed Microsoft AD 位于 VPC ID:vpc-12345678 中。
自托管式或 Amazon Managed Microsoft AD 域
域名 (FQDN):corp.example.com
NetBIOS 名称:CORP
DNS 地址:172.16.10.153
自托管式 CIDR:172.16.0.0/16
下一步