AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Comment utiliser les données utilisateur pour ajouter un nouveau compte utilisateur avec accès RDP à mon instance Amazon EC2 ?
Je souhaite ajouter un autre utilisateur qui peut se connecter à mon instance Windows Amazon Elastic Compute Cloud (Amazon EC2) avec le protocole RDP (Remote Desktop Protocol).
Brève description
Pour créer un nouvel utilisateur local disposant d'autorisations RDP et capable de se connecter à votre instance EC2, utilisez les commandes PowerShell qui s'exécutent dans le cadre des données utilisateur. Si vous envisagez de lancer une nouvelle instance, les données utilisateur s'exécutent automatiquement chaque fois que l'instance redémarre ou se réinitialise. Si vous utilisez une instance que vous avez déjà lancée, vous devez planifier l'exécution des données utilisateur.
Pour plus d'informations, consultez la section Exécution des données utilisateur.
Résolution
Important : Avant d'arrêter et de démarrer votre instance, effectuez les actions suivantes :
- Créez une sauvegarde de votre volume Amazon Elastic Block Store (Amazon EBS).
Remarque : Si votre instance est sauvegardée par un stockage d'instances ou si ses volumes de stockage d'instances contiennent des données, Amazon EC2 supprime les données lorsque vous arrêtez l'instance. - Supprimez temporairement l'instance de son groupe Amazon EC2 Auto Scaling lorsque vous avez terminé les étapes de résolution.
Remarque : Si vous arrêtez une instance qui se trouve dans un groupe Auto Scaling Amazon EC2, vous pouvez la résilier en fonction de vos paramètres de protection de réduction horizontale. Les instances que vous lancez avec Amazon EMR, AWS CloudFormation ou AWS Elastic Beanstalk peuvent faire partie d'un groupe Auto Scaling. - Définissez le comportement d'arrêt de l'instance** sur **Arrêter pour vous assurer que les instances ne se résilient pas lorsque vous les arrêtez.
Remarque : Lorsque vous arrêtez et démarrez une instance, son adresse IP publique change. Une bonne pratique consiste à utiliser une adresse IP Elastic pour acheminer le trafic externe vers votre instance au lieu d'une adresse IP publique. Si vous utilisez Amazon Route 53, vous devrez peut-être mettre à jour les enregistrements DNS Route 53 lorsque l'adresse IP publique change.
Ajouter le script PowerShell à votre instance au lancement
Procédez comme suit :
-
Utilisez l'assistant de lancement de l'instance pour configurer le lancement de l'instance, puis choisissez Avancé sous Configurer le stockage.
-
Sous Détails avancés, sélectionnez Données utilisateur.
-
Saisissez le script PowerShell suivant :
<powershell>$user = New-LocalUser -AccountNeverExpires:$true -Password ( ConvertTo-SecureString -AsPlainText -Force 'ExampleP@ssword!') -Name "RDPUser" -FullName "Local RDPUser" -Description "Local Administrator" Add-LocalGroupMember -Group "Administrators" -Member $user Add-LocalGroupMember -Group "Remote Desktop Users" -Member $user </powershell>Remarque : L'exemple de script précédent crée un nouvel utilisateur local nommé RDPUser avec le mot de passe ExampleP@ssword!. Le compte AWS est configuré pour être activé, n'expire pas et inclut une brève description. Le script ajoute le compte utilisateur au groupe Administrateurs et au groupe Utilisateurs du Bureau à distance. L'accès au groupe Utilisateurs du Bureau à distance est obligatoire, mais vous pouvez supprimer la section Add-LocalGroupMember -Group "Administrators" -Member $user si nécessaire.
-
Sélectionnez Lancer l’instance.
Ajouter le script PowerShell à votre instance après le lancement
Si votre instance EC2 est déjà lancée, procédez comme suit :
-
Ouvrez la console Amazon EC2.
-
Choisissez Instances, puis sélectionnez votre instance.
-
Choisissez Actions, puis sélectionnez Paramètres de l’instance.
-
Choisissez Afficher/Modifier les données utilisateur.
-
Dans Données utilisateur, entrez le script PowerShell suivant :
<powershell>$user = New-LocalUser -AccountNeverExpires:$true -Password ( ConvertTo-SecureString -AsPlainText -Force 'ExampleP@ssword!') -Name "RDPUser" -FullName "Local RDPUser" -Description "Local Administrator" Add-LocalGroupMember -Group "Administrators" -Member $user Add-LocalGroupMember -Group "Remote Desktop Users" -Member $user </powershell>Remarque : L'exemple de script précédent crée un nouveau compte utilisateur local nommé RDPUser avec le mot de passe ExampleP@ssword!. Le compte est configuré pour être activé, n'expire pas et inclut une brève description. Le script ajoute le compte utilisateur au groupe Administrateurs et au groupe Utilisateurs du Bureau à distance. L'accès au groupe Utilisateurs du Bureau à distance est obligatoire, mais vous pouvez supprimer la section Add-LocalGroupMember -Group "Administrators" -Member $user si nécessaire.
Vérifier qu'Amazon EC2 a créé le compte utilisateur
Pour confirmer qu'Amazon EC2 a créé le compte utilisateur, vous pouvez utiliser Session Manager, une fonctionnalité d'AWS Systems Manager, ou utiliser l'accès à distance PSSession.
Pour créer la variable $usernamelist, exécutez la commande suivante :
$usernamelist = Get-WmiObject -Class Win32_UserAccount -Filter "LocalAccount='True'" |Select Name, Status, Disabled, AccountType, Lockout, PasswordRequired, PasswordChangeable, SID
Remarque : La variable $usernamelist contient une liste de tous les comptes utilisateurs correspondant à l'exigence Le compte local est vrai.
Pour obtenir une vue détaillée du compte utilisateur que vous avez créé, exécutez la commande suivante :
$usernamelist | select-string -AllMatches RDPUser
Remarque : Remplacez RDPUser par le nom de votre compte utilisateur.
Résoudre les problèmes
Si vous rencontrez des problèmes lors de l'ajout d'un nouveau compte utilisateur, effectuez les opérations suivantes :
- Si Amazon EC2 n'a pas créé le compte utilisateur, exécutez les commandes route print ou invoke-webrequest pour vérifier les métadonnées d'instance et accéder aux données utilisateur. Si vous recevez une réponse qui n'est pas une réponse 200, vérifiez les données utilisateur de l'instance.
- Pour consulter les journaux de données utilisateur, consultez la section Comment résoudre les problèmes lorsque j’exécute des scripts de données utilisateur pour configurer mon instance Windows EC2 ?
- Testez le script sur un ordinateur local avant de l'exécuter.
- Vérifiez que l'instance utilise la version appropriée de PowerShell et que le script peut s'exécuter sur une deuxième instance.
- Sujets
- Compute
- Balises
- Amazon EC2Windows
- Langue
- Français

Contenus pertinents
demandé il y a un an
demandé il y a un an
- Réponse acceptée
demandé il y a 2 ans
demandé il y a 4 ans
demandé il y a 3 ans