ヤマムギ

growing hard days.

*

AWS Managed Microsoft ADを構築してユーザー追加まで

      2021/10/12

事前準備

DNSホスト名と名前解決を有効にしたVPCを作成して、2つのAZにパブリックサブネットとプライベートサブネットを作成しておきました。

AWS Managed Microsoft ADの構築

AWS Directory Serviceで、Managed Microsoft ADを選択しました。

Standard Editionを選択して、DNSドメイン名を入力しました。
DNSドメイン名は名前解決できる必要はありません。
(後で出てくるドメイン名と違いますが、意図はありません)

AD用に作成しておいたVPCとプライベートサブネットを2つ選択しました。

作成が開始されました。

DHCPオプションセット

作成後、DHCPオプションセットを作成して、プライベートIPアドレスを設定しました。
(ドメイン名が違うのは別途作り直しているためです)

VPCにDHCPオプションセットを設定しました。

管理用EC2インスタンスの構築とユーザー追加

パブリックサブネットにクイックスタートのWindows 2019 Base AMIのWindowsサーバーを構築しました。

起動後、RDPでアクセスして必要なツールをインストールします。

[Remote Server Administration Tools] – [Role Administration Tools] – [AD DS and AD LDS Tools]と、[DNS Server Tools]を選択してインストールしました。

Windowsサーバーインスタンスをドメイン参加させました。

ドメインにユーザーを追加しました。

Windowsのリモートデスクトップからログオフして追加したユーザーでログインできることを確認しました。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , ,

  関連記事

Amazon Linux にnodejsとmongoDBをインストールする

EPEL リポジトリを利用してnodejsとnpmをインストールする [bash …

CloudFrontからのバーチャルホストなサイトのテストってどうしてます?

このブログの構成です。 AWSで構築しています。 4つのサイトを1つのEC2で配 …

macOSにAWS Schema Conversion Toolをインストール

環境 macOS BigSur バージョン11.5(20G71) MacBook …

ads.txtをS3に配置してCloudFrontで設定する

ads.txtのダウンロード ads.txt設置してねってメールが来てました。 …

Amazon BedrockがGAしたので触りました(boto3からも)

Amazon Bedrock Is Now Generally Availabl …

API GatewayをトリガーにしたときのLambdaリソースベースポリシー

先日、SwaggerからAPI Gatewayを作ったときに、API Gatew …

slackのbotをAWS Lambda(Python)+API Gatewayで構築

slackで投稿した内容に応じて返信したり調べ物したりしてくれるbotですが、こ …

Well-Architected Tool レンズヴァージョンアップ

当ブログのWell-Architectedレビューを久しぶりにやろうと思い、We …

QuickSightのVisualizeをダッシュボード化して定期メール

「Backlogの実績工数をAmazon QuickSightで可視化してわかっ …

Amazon S3バケットでMFA Deleteを有効にする

バージョニングが有効なバケットでバージョン削除でMFA Deleteを有効にして …