AWS 知识一:如何在AWS上启动云AD服务器(详细到极致)

news2024/10/6 18:27:36

前言:

        首先这里指的云AD服务器,只是为了让读友更好理解。云AD服务器在AWS中称为目录。AWS一共提供了4种目录类别,下面我将全程使用AWS托管微软AD这种目录类别进行示例。他完全提供了和Microsoft AD的功能,包括NTLM,Kerberos认证。

        这里第一次接触的朋友就先把AWS托管微软AD理解成云上的AD服务器就好了,不要去过于深究目录是什么,为什么叫目录等问题。其实看官方文档也能做成,但是官方过于生硬,且没有图片进行对比。因此我的侧重点在于小白做,大佬乐呵一下或者指点一下。

        主要包括两个步骤:1.创建目录 2.启动实例无缝加入目录域,管理目录

一:AWS托管微软AD

英文名:AWS Managed Microsoft Active Directory

1.创建AWS托管微软AD目录

  前提:已经提前配置好VPC(封闭的云网络),子网等,这里我就不演示了,很简单,也不是本文档范围。

1.1 进入目录创建页面

  点击左上角服务->在搜索栏搜索Directory Service

 1.2 点击右上角设置目录进入详细创建页面

 1.3 选择 AWS Managed Microsoft AD,点击下一步

 1.4 选择创建的目录大小,测试选择标准版就OK,毕竟挺贵的

1.5 填充目录的信息->点击下一步

1.这里的域名就类似于AD的域名了,该域下存在两个域控服务器,一个用户对外开放,一个用于备份,这就是云服务器为什么更安全的原因,因为随时都在备份。

2. 管理员密码一定要牢记,后续不可更改,不可见,后续的操作全是依靠该用户Admin

1.6 填写目录所在的VPC和子网->下一步

 1.两个子网不能相同,按照我个人的理解就是,因为每个目录存有两个域控服务器,为了保证安全,一个域控服务器处于一个子网,将其独立开,当某个子网被攻击,故障不会影响到另一个子网内的域控服务区(鸡蛋不放在同一个篮子里)。

 

 1.7 最终审核,查看数据是否有填错的,其实都没啥影响。

 2.8 等待创建完成,根据我安装多次的经验,大约在50分钟左右,最后回到目录页面,当状态变为活跃就创建成功了

目录创建好了之后,然后读友可能就会发现似乎并没有类似AD服务器的操作界面,这里提供的接口基本都是亚马逊应用程序的?如果想像Microsoft AD一样的,就需要为目录启动一个实例,为自己提供一个可以操作的可视化界面,在这个可视化界面里面管理自己的用户。

类似于你安装了一台空调,但是你真正的操作却是在遥控器上,手机上,才能有很多管理空调的按键,这里实例(遥控器)和目录(空调)就类似于这种关系。

二,配置实例无缝加入目录所在域,为目录管理提供一个可视化的页面。

实例:实例就是云上的虚拟机,你可用通过实例启动将他配置为ubuntu,mac,Windows等操作系统的虚拟机。这里的步骤是启动一个Windows 计算机,并将它加入到目录域下,通通过使用管理员Admin登录,用来管理目录。

 2.创建一个实例并无缝加入到目录所在域

这里有两种创建方式,我演示第二种,因为这种创建方式是4个目录通用的,第一个是AWS托管微软AD所用,只有它才有这种接口。做完第二种第一种也就可以做了

第一种.点击目录ID->点击右上角->为目录启动实例

第二种:看下图演示

 2.1 进入EC2页面 点击左上角服务->搜索栏搜索EC2->点击EC2

 2.2 选择启动实例

2.3 填充实例信息:1.填写名称,无所谓 2.不用填3.选择操作系统(windows)

 2.4 继续填充信息

1.实例类型就选择 t2.micro 

2.密钥对:当前因为windows实例创建好后,计算机在目录域下,所以我们可用使用目录管理员登录,用不着密钥对,你不用没关系,但是你自己单独的启动一个实例,就必须要记住密钥对下载的文件位置。

点击创建密钥对,进入页面填个名称和加密算法就好了,很简单,创建好后回到实例创建页面刷新一下,选择新创建的密钥对就好了。

2.5 填充网络信息 第一次就选择创建安全组就好了,这里保证默认就好了,和我图片种保持一样就OK。

安全组:安全组在AWS中的作用就是控制流量的进出的,你可以指定哪些IP地址能够访问你的实例,哪些协议能够进入你的实例,流出你的实例,能够起到保护作用,这里测试所以指定任何位置,任何协议都可以。

 2.6 无缝加入目录域,存储的信息不用填,点开高级详细信息,点击三角,在出现的域名种选择你的目录域名。最后点击创建即可,等待5分钟左右。

 三,启动实例

3.1 进入实例管理页面,等待实例状态变为ruing以及检查2项全通过

 3.2 下载远程桌面客户端RDP 1.点击实例 ID->2.点击连接->3.点击 RDP 客户端->4.点击下载远程桌面客户端(记住下载位置)

如果你没有绑定弹性IP,你的每次重启实例public DNS都会改变,因此下次使用RDP远程客户端时需要重新复制public DNS到计算机名栏,当然目前不需要,稍微提一下

 3.3 找到你的远程桌面客户端文件,右击编辑它,进入如下画面,填充信息点击连接

计算机:填写public DNS

用户名:<你的短域名>\Admin         创建目录时提供的短域名,用户名全为Admin

 3.4连接成功之后,点击计算机右下角 1.点击server manager进入管理页面->2.点击manage->3.点击Add Roles and Features->一直next到server roles下

 3.4 在server roles下点击安装AD DS和AD LDS,点击确定点击next进入reatures界面

 3.5 在features下点击安装下图红线工具,然后一直往下next安装即可

 上面步骤做完,重启计算机,不要提升为域控服务器,否则会和目录冲突,导致实例无法登陆,因为这是为目录提供的可视化的示例。

3.6 装成功之后,重启计算机,重新远程连接,点击tools->AD Users and computes

3.7 如果成功,你应该可以看到simple AD目录下的两个域控制器和所有用户 

 

 结言:

        到这里,文档的步骤就写完了,你可以开始使用ldapsearch命令获取用户的属性了,这里建议启动一个linux实例使用ldap协议连接目录进行测试,从本地Ubuntu有点难,因为VPC是一个封闭的云网络,和本地并不互通,因此你测试的Linux实例也要和目录在同一个VPC才能互通,如果在不同VPC,就需要使用中转网关和挂载的功能。后面我也会出一篇文章:同一个VPC下linux实例通过ldapsearch连接到目录,并获取用户属性的教程文档

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1321634.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Android-Binder基本原理

一、进程角度看IPC机制 在Android系统中&#xff0c;每个进程只能运行在自己所拥有的虚拟地址空间。例如&#xff0c;一个4GB的虚拟地址空间&#xff0c;包含3GB的用户空间和1GB的内核空间&#xff0c;内核空间的大小可以通过参数配置进行调整。两个进程之间的用户空间是彼此独…

如何开发一个免费的App

开发一个免费App意味着能够在项目启动初期&#xff0c;以更低成本的方式进行业务的迭代和市场化验证。 互联网发展到2023年&#xff0c;尤其在生成式AI及大模型技术“跃进式”增长的背景下&#xff0c;一个创新式商业模式的起步变得异常艰难。但如果用好工具&#xff0c;那么不…

【网络安全】—计算机网络基础

文章目录 网络必备基础物理层数据链路层与交换机网络模型OSI/TCP对等传输虚拟局域网VLAN静态路由与配置网络地址转换NAT访问控制列表ACLIP协议与IP地址分类子网掩码网关子网划分总结 计算机网络是指将地理位置不同的、功能独立的多台计算机通过通信线路连接起来&#xff0c;以功…

前端基础Vue项目中的插槽使用

概念 简单理解就是组件内部留一个或多个的插槽位置&#xff0c;可供组件传对应的模板代码进去。插槽的出现&#xff0c;让组件变的更加灵活。 1. 匿名插槽 父组件 <son><p>我是父组件通过匿名插槽传输的内容</p></son> 子组件 <template><di…

透过清澈的眼眸:新生儿视力检测的重要性与留意事项

引言&#xff1a; 新生儿的视力发展是其整体感知和认知能力的基础。因此&#xff0c;进行新生儿视力检测是保障他们健康成长的关键一步。本文将深入探讨新生儿视力检测的重要性&#xff0c;并提供父母在这一过程中需要留意的关键事项&#xff0c;以确保宝宝在视觉方面的正常发…

50ms时延工业相机

华睿工业相机A3504CG000 参数配置&#xff1a; 相机端到端理论时延&#xff1a;80ms 厂家同步信息&#xff0c;此款设备帧率上线23fps&#xff0c;单帧时延&#xff1a;43.48ms&#xff0c;按照一图缓存加上传输显示的话&#xff0c;厂家预估时延在&#xff1a;80ms 厂家还有…

2018年第七届数学建模国际赛小美赛C题共享单车对城市交通的影响解题全过程文档及程序

2018年第七届数学建模国际赛小美赛 C题 共享单车对城市交通的影响 原题再现&#xff1a; 共享自行车改变了许多城市的交通状况&#xff0c;许多大城市引入共享自行车来解决交通问题。我们需要定量评估共享自行车对城市交通的影响&#xff0c;以及相关的经济、社会和环境影响。…

人工智能辅助下的人工心脏:未来医疗的奇迹

导言 人工智能在医学领域的应用不断创新&#xff0c;其中人工心脏作为医疗工程的重要方向&#xff0c;将为心血管疾病患者带来新的治疗可能性。本文将深入研究人工智能辅助下的人工心脏技术&#xff0c;其原理、应用以及对未来医疗的影响&#xff0c;探讨人工心脏的发展历程、面…

七轴开源协作机械臂myArm视觉跟踪技术!

引言 ArUco标记是一种基于二维码的标记&#xff0c;可以被用于高效的场景识别和位置跟踪。这些标记的简单性和高效性使其成为机器视觉领域的理想选择&#xff0c;特别是在需要实时和高精度跟踪的场景中。结合机器学习和先进的图像处理技术&#xff0c;使用ArUco标记的机械臂系统…

安卓自动化 APP:轻松关闭任意开屏广告 | 开源日报 No.116

gkd-kit/gkd Stars: 8.7k License: GPL-3.0 基于无障碍 高级选择器 订阅规则的自定义屏幕点击 APP&#xff0c;主要功能包括实现跳过任意开屏广告、关闭应用内部弹窗广告以及一些快捷操作&#xff0c;如微信电脑登录自动同意和领取红包等。其核心优势和特点包括&#xff1a;…

[Ray Tracing in One Weekend] 笔记

前言 本文参照自raytracing in one weekend教程&#xff0c;地址为&#xff1a;https://raytracing.github.io/books/RayTracingInOneWeekend.html 什么是光线追踪&#xff1f; 光线追踪模拟现实中的成像原理&#xff0c;通过模拟一条条直线在场景内反射折射&#xff0c;最终…

【深度学习目标检测】十、基于yolov5的火灾烟雾识别(python,目标检测)

YOLOv5是目标检测领域一种非常优秀的模型&#xff0c;其具有以下几个优势&#xff1a; 1. 高精度&#xff1a;YOLOv5相比于其前身YOLOv4&#xff0c;在目标检测精度上有了显著的提升。YOLOv5使用了一系列的改进&#xff0c;如更深的网络结构、更多的特征层和更高分辨率的输入图…

失业无忧!掌握这四个网站,年收入10-20万!

大家好&#xff01;在职场中&#xff0c;失业可能是每个人都会面临的一种情况。当然&#xff0c;失业并不是终点&#xff0c;而是重新出发的起点。在这个充满机遇的数字时代&#xff0c;利用网络资源来提升自己是再合适不过了。今天&#xff0c;我将介绍四个非常有用的网站&…

patchless amsi学习(下)

patchless amsi 代码参考&#xff1a;https://gist.github.com/CCob/fe3b63d80890fafeca982f76c8a3efdf 解读代码可以从函数入口开始 setupAMSIBypass这个函数前面主要是获取amsiScanBuffer的地址&#xff0c;随即注册了一个veh异常。 然后通过调用GetThreadContext获取到了…

解决docker拉取镜像报错:Error response from daemon: Get “https://registry-1.docker.io/v2/“: dial tcp

1、问题&#xff1a;今天做完一个新项目&#xff0c;搭建了一个新的虚拟机&#xff0c;打算使用docker来搭建各种环境&#xff0c;发现拉取镜像报错 2、报错信息&#xff1a;Error response from daemon: Get "https://registry-1.docker.io/v2/": dial tcp 如下&am…

我从阿里云学到的返回值处理技巧

作者简介&#xff1a;大家好&#xff0c;我是smart哥&#xff0c;前中兴通讯、美团架构师&#xff0c;现某互联网公司CTO 联系qq&#xff1a;184480602&#xff0c;加我进群&#xff0c;大家一起学习&#xff0c;一起进步&#xff0c;一起对抗互联网寒冬 阿里云CosmoController…

【办公软件】C# NPOI 操作Excel 案例

文章目录 1、加入NPOI 程序集&#xff0c;使用nuget添加程序集2、引用NPOI程序集3、设置表格样式4、excel加载图片5、导出excel 1、加入NPOI 程序集&#xff0c;使用nuget添加程序集 2、引用NPOI程序集 private IWorkbook ExportExcel(PrintQuotationOrderViewModel model){//…

算法通关村第十关—快速排序(青铜)

快速排序 快排的基本过程 快速排序是将分治法运用到排序问题的典型例子  快速排序基本思想是&#xff1a;通过一个标记pivot元素将n个元素的序列划分为左右两个子序列left和right,.其中left中的元素都比pivot小&#xff0c;right的都比pivot的大&#xff0c;然后再次对Ieft和r…

企业办公加密系统中——全透明加密和半透明加密的区别

PC端访问地址&#xff1a; www.drhchina.com 天锐绿盾数据防泄密系统中的全透明加密和半透明加密的区别如下&#xff1a; 全透明加密是采用驱动层动态加解密技术&#xff0c;对企业内部所有涉密文档进行强制加密处理&#xff0c;从文件创建开始即可自动加密保护。加密文档在加…

【思扬赠书 | 第1期】教你如何一站式解决OpenCV工程化开发痛点

⛳️ 写在前面参与规则 ✅参与方式&#xff1a;关注博主、点赞、收藏、评论&#xff0c;任意评论&#xff08;每人最多评论三次&#xff09;⛳️本次送书1~3本【取决于阅读量&#xff0c;阅读量越多&#xff0c;送的越多】思扬赠书 | 第1期活动开始了&#xff01;&#xff01;…