AWS Systems Manager を使用して、実行中の EC2 Windows インスタンスを自分のAWS Directory Serviceドメインに参加させるにはどうすればよいですか?

所要時間2分
0

AWS Systems Manager を使用して、実行中の Amazon Elastic Compute Cloud (Amazon EC2) インスタンスを自分の AWS Directory Serviceドメインに参加させたいと思っています。

簡単な説明

AWS Systems Manager を使用して、実行中のインスタンスをドメインに自動的に結合できます。AWS Directory Service for Microsoft Active Directory または Simple AD を使用して、AWS Directory Service でドメインをホストします。AD Connector ディレクトリゲートウェイを使用して、オンプレミスネットワーク上でドメインを検索することもできます。

解決方法

実行中の Windows EC2 インスタンスを AWS Directory Service ディレクトリに結合するには、AWS 提供のドキュメント AWS-JoinDirectoryServiceDomain と一緒に [コマンドを実行] を使用してください。

前提条件

**注:**Amazon EC2 インスタンスをプライベートサブネットで起動する場合、インスタンスからパブリック AWS Directory Service エンドポイントへのトラフィックを許可する必要があります。詳細については、「VPC エンドポイントの制限と制限」を参照してください。

Amazon EC2 Windows インスタンスを AWS Directory Serviceサービスディレクトリに結合する

**重要:**ターゲットインスタンスは自動的に再起動し、ドメインへの参加が完了します。始める前に、インスタンスの再起動がインフラストラクチャにとって安全であることを確認してください。

  1. Amazon EC2 コンソールを開き、AWS リージョンを選択し、ナビゲーションペインから [インスタンス] を選択します。
  2. ターゲットインスタンスを選択します。[詳細] タブの IAM ロールに、Systems Manager とディレクトリ参加アクセス用に設定されているロールがアタッチされていることを確認します。詳細については、「Systems Manager のインスタンス権限を設定する」を参照してください。
    **注:**アタッチされている IAM ロールを更新するには、[アクション]、[セキュリティ] 、[IAM ロールを変更] を選択します。
  3. AWS Systems Manager コンソールを開いてリージョンを選択し、ナビゲーションペインから [コマンドを実行] を選択します。
  4. [コマンドを実行] を選択します。
  5. AWS-JoinDirectoryServiceDomain というドキュメントを検索します。次に、検索結果から AWS-JoinDirectoryServiceDomain サービスドメインを選択します。
  6. Command パラメータには、次のように入力します。
    ディレクトリ ID には、AWS Directory Service ディレクトリの ID を入力します。
    ディレクトリ名に、ディレクトリの DNS 名を入力します。
    (オプション) DNS IP アドレス には、ディレクトリ内の DNS サーバの IP アドレスを 1 行に 1 つずつ入力します。DHCP オプションセットでドメイン DNS サーバーを構成した場合、この手順は不要です。 
    **注:**ステップ 6 でディレクトリに入力した値を確認するには、AWS Directory Service コンソールを開きます。次に、ナビゲーションペインから [ディレクトリ] を選択します。ディレクトリの [ディレクトリ ID] リンクを選択し、[ディレクトリの詳細] セクションで値を探します。
  7. [ターゲットを選択] で [インスタンスを手動で選択] を選択し、ドメインに参加させたいインスタンスを選択します。
  8. [実行] を選択します。
  9. コマンドのステータス成功と報告されたら、[ターゲットと出力] セクションで [**インスタンス ID **] を選択します。コマンド出力を確認し、インスタンスがドメインに正常に参加したことを確認します。

トラブルシューティング

インスタンスがディレクトリドメインに参加できない場合は、次の手順を実行してください。

  1. DirectoryServicePortTest アプリケーションを使用して、インスタンスがディレクトリサービスと通信できることを確認します。ドメインへの参加に必要なポート番号の一覧については、マイクロソフトの Web サイトの Active Directory および Active Directory ドメインサービスのポート要件を参照してください。
  2. 同じサブネット上のインスタンスが手動でドメインに参加できることを確認します。手動接続に失敗した場合は、ドメインコントローラがターゲットサブネットからアクセスできるかどうかを確認してください。
  3. AD コネクタを使用して AWS Managed Microsoft AD に接続する場合は、ディレクトリ組織単位 (OU) パラメータが指定されていることを確認してください。ディレクトリ OU パラメータを指定しない場合、ドメイン結合は失敗します。AWS Managed Microsoft AD では、デフォルトの OU にコンピュータオブジェクトを作成することはできません。

AWS Systems Manager エージェントの使用方法やその他のトラブルシューティング手順の詳細については、管理対象ノードを参照してください。

その他のトラブルシューティング方法については、Microsoft Web サイトの 「Windows ベースのコンピューターをドメインに参加させるときに発生するエラーのトラブルシューティング方法」を参照してください。

関連情報

AWS Directory Serviceとは何ですか?

Amazon EC2 Windows インスタンスから AWS Managed Microsoft AD またはシンプル AD ディレクトリを管理する方法を教えてください。

AWS Systems Manager を使用して新しい EC2 Windows インスタンスを自分の AWS Directory Serviceドメインに結合する方法を教えてください。

AWS公式
AWS公式更新しました 10ヶ月前
コメントはありません

関連するコンテンツ