第 2 步:创建Amazon中托管的 Microsoft AD 目录Amazon - Amazon Directory Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

第 2 步:创建Amazon中托管的 Microsoft AD 目录Amazon

您可以使用三种不同的方法来创建目录。您可以使用 Amazon Web Services Management Console 过程(本教程的建议方法),或者您可以使用 Amazon CLI 或 Amazon Tools for Windows PowerShell 过程创建您的目录。

方法 1:创建Amazon托管的 Microsoft AD 目录(Amazon Web Services Management Console)

  1. Amazon Directory Service控制台选择导航窗格,目录选择,然后选择设置目录.

  2. 在存储库的选择目录类型页面,选择AmazonMicrosoft Managed Microsoft AD,然后选择下一步.

  3. Enter directory information (输入目录信息) 页面上,提供以下信息,然后选择 Next (下一步)

    • 对于 Edition (版本),选择 Standard Edition (标准版)Enterprise Edition (企业版)。有关版本的更多信息,请参阅AmazonMicrosoft Active Directory 的 Directory Service.

    • 对于 Directory DNS name (目录 DNS 名称),键入 corp.example.com

    • 对于 Directory NetBIOS name (目录 NetBIOS 名称),键入 corp

    • 对于 Directory description (目录描述),键入 Amazon DS Managed

    • 对于 Admin password,键入您要用于此账户的密码,并在 Confirm password 中再次键入密码。此 Admin 账户在目录创建过程中自动创建。密码不能包含单词 admin。目录管理员密码区分大小写,且长度必须介于 8 到 64 (含) 个字符之间。至少,它还必须包含下列四种类别中三种类别的一个字符:

      • 小写字母 (a-z)

      • 大写字母 (A-Z)

      • 数字 (0-9)

      • 非字母数字字符 (~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/)

  4. Choose VPC and subnets (选择 VPC 和子网) 页面上,提供以下信息,然后选择 Next (下一步)

    • 适用于VPC,选择以开头的选项Amazon-DS-VPC01并以结束(10.0.0/16).

    • 对于 Subnets (子网),选择 10.0.0.0/2410.0.1.0/24 公有子网。

  5. Review & create (检查并创建) 页面上,检查目录信息并进行任何必要的更改。如果信息正确,请选择 Create directory (创建目录)。创建目录需要 20 到 40 分钟。创建后,Status 值将更改为 Active

方法 2:创建Amazon托管的 Microsoft AD (Windows PowerShell) (可选)

  1. 打开 Windows PowerShell。

  2. 键入以下命令。请确保使用前述 Amazon Web Services Management Console 过程中步骤 4 提供的值。

    New-DSMicrosoftAD -Name corp.example.com –ShortName corp –Password P@ssw0rd –Description “Amazon DS Managed” - VpcSettings_VpcId vpc-xxxxxxxx -VpcSettings_SubnetId subnet-xxxxxxxx, subnet-xxxxxxxx

方法 3:创建AmazonMicrosoft Managed Microsoft AD(Amazon CLI) (可选)

  1. 打开 Amazon CLI。

  2. 键入以下命令。请确保使用前述 Amazon Web Services Management Console 过程中步骤 4 提供的值。

    aws ds create-microsoft-ad --name corp.example.com --short-name corp --password P@ssw0rd --description "Amazon DS Managed" --vpc-settings VpcId= vpc-xxxxxxxx,SubnetIds= subnet-xxxxxxxx, subnet-xxxxxxxx