Amazon WorkSpaces
管理指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

为 Amazon WorkSpaces 设置 Active Directory 管理工具

您将使用目录管理工具 (如 Active Directory 管理工具) 为您的 WorkSpace 目录执行大部分管理任务。不过,您将使用 Amazon WorkSpaces 控制台来执行一些与目录相关的任务。有关更多信息,请参阅管理 Amazon WorkSpaces 目录

如果创建拥有 Microsoft AD 或 Simple AD 的目录,其中包含五个或更多个 WorkSpace,我们建议您在 Amazon EC2 实例上进行集中式管理。尽管您可以在 WorkSpace 上安装目录管理工具,但使用 Amazon EC2 实例是一种更可靠的解决方案。

设置 Active Directory 管理工具

  1. 启动 Windows 实例并将其加入到您的 WorkSpace 目录中。

    在启动实例时,可以将 Amazon EC2 Windows 实例加入到您的目录域。有关更多信息,请参阅 Amazon EC2 用户指南(适用于 Windows 实例) 中的将 Windows 实例加入 AWS Directory Service 域

    或者,您可以手动将实例加入到目录中。有关更多信息,请参阅 AWS Directory Service Administration Guide 中的手动添加 Windows 实例(Simple AD 和 Microsoft AD)

  2. 在实例上安装 Active Directory 管理工具。有关更多信息,请参阅 AWS Directory Service Administration Guide 中的安装 Active Directory 管理工具

  3. 按照如下步骤以目录管理员身份运行工具:

    1. 打开 Administrative Tools

    2. 按住 Shift 键,右键单击工具快捷方式,选择 Run as different user

    3. 键入管理员的用户名和密码。对于 Simple AD,用户名为 Administrator,对于 Microsoft AD,管理员为 Admin

现在,您可以使用熟悉的 Active Directory 工具执行目录管理任务。例如,您可以使用 Active Directory 用户和计算机工具添加用户、删除用户、将用户提升为目录管理员或重置用户密码。请注意,您必须以有权管理目录中用户的用户身份登录您的 Windows 实例。

将用户提升为目录管理员

  1. 打开“Active Directory 用户和计算机”工具。

  2. 导航到您的域下的用户文件夹并选择要提升的用户。

  3. 选择操作属性

  4. 在用户属性对话框中,选择隶属于

  5. 将用户添加到下列组并选择确定

    • Administrators

    • Domain Admins

    • Enterprise Admins

    • Group Policy Creator Owners

    • Schema Admins

添加或删除用户

您可以使用任何您熟悉的 Active Directory 工具来管理用户对象。请注意,要删除用户,必须先删除分配给该用户的 WorkSpace。有关更多信息,请参阅删除工作区

重置用户密码

在为现有用户重置密码时,不要设置 User must change password at next logon。否则,用户无法连接到其 WorkSpace。相反,应为每个用户分配一个安全的临时密码,然后要求他们在下次登录时从 WorkSpace 内手动更改其密码。