Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
您可以使用 Active Directory Domain Services and
Active Directory Lightweight Directory Services Tools管理 Amazon Managed Microsoft AD Active Directory。要使用 Active
Directory Domain Services and Active Directory Lightweight Directory Services
Tools,您需要安装它们。以下过程将引导您了解如何在 Amazon EC2 Windows Server 实例上或使用 Windows PowerShell 命令安装这些工具。或者,您可以启动已安装这些工具的目录管理 EC2 实例。
- EC2 Windows Server instance
-
在开始此过程之前,请完成以下操作:
在 EC2 Windows Server 实例上安装 Active Directory 管理工具
通过以下网址打开 Amazon EC2 控制台:https://console.aws.amazon.com/ec2/。
-
在 Amazon EC2 控制台中,选择实例,选择 Windows Server 实例,然后选择连接。
-
在连接到实例页面中,选择 RDP 客户端。
-
在 RDP 客户端选项卡中,选择下载远程桌面文件,然后选择获取密码,以检索密码。
-
在获取 Windows 密码中,选择上传私钥文件。选择与 Windows Server 实例关联的 .pem 私钥文件。上传私钥文件后,选择解密密码。
-
在 Windows 安全对话框中,复制 Windows Server 计算机的本地管理员凭证以登录。用户名可以采用以下格式:NetBIOS-Name
\admin
或 DNS-Name
\admin
。例如,如果您按照创建 Amazon Managed Microsoft AD 中的过程进行操作,则用户名将为 corp\admin
。
-
登录 Windows Server 实例后,从“开始”菜单中选择服务器管理器,打开服务器管理器。
-
在服务器管理器控制面板中,选择添加角色和功能。
-
在 Add Roles and Features Wizard (添加角色和功能向导) 中,依次选择 Installation Type (安装类型)、Role-based or feature-based installation (基于角色或基于功能的安装) 和 Next (下一步)。
-
在 Server Selection (服务器选择) 下,确保已选中本地服务器,然后选择左侧导航栏中的 Features (功能)。
-
在功能树中,依次选择并打开远程服务器管理工具、角色管理工具和 AD DS 和 AD LDS 工具。选择 AD DS 和 AD LDS 工具后,将选择适用于 Windows PowerShell 的 Active Directory 模块、AD DS 工具和 AD LDS 管理单元和命令行工具。向下滚动并选择 DNS 服务器工具,然后选择下一步。
-
检查信息,然后选择安装。当该功能安装完成后,Active Directory 域服务工具和 Active Directory 轻量级目录服务工具将出现在“开始”菜单的管理工具文件夹中。
- Windows PowerShell
-
您可以使用 Windows PowerShell 安装 Active Directory 管理工具。例如,您可以使用 Install-WindowsFeature RSAT-ADDS
从 PowerShell 提示符安装 Active Directory 远程管理工具。有关更多信息,请参阅 Microsoft 网站上的 Install-WindowsFeature。
- Directory administration instance
-
您可以在 Amazon Web Services Management Console中启动目录管理 EC2 实例,该实例已按照在 Amazon Managed Microsoft AD Active Directory 中启动目录管理实例中的过程安装了 Active Directory 域服务工具和 Active Directory 轻型目录服务工具。