AWS 知识一:如何在AWS上启动云AD服务器(详细到极致)

前言:

        首先这里指的云AD服务器,只是为了让读友更好理解。云AD服务器在AWS中称为目录。AWS一共提供了4种目录类别,下面我将全程使用AWS托管微软AD这种目录类别进行示例。他完全提供了和Microsoft AD的功能,包括NTLM,Kerberos认证。

        这里第一次接触的朋友就先把AWS托管微软AD理解成云上的AD服务器就好了,不要去过于深究目录是什么,为什么叫目录等问题。其实看官方文档也能做成,但是官方过于生硬,且没有图片进行对比。因此我的侧重点在于小白做,大佬乐呵一下或者指点一下。

        主要包括两个步骤:1.创建目录 2.启动实例无缝加入目录域,管理目录

一:AWS托管微软AD

英文名:AWS Managed Microsoft Active Directory

1.创建AWS托管微软AD目录

  前提:已经提前配置好VPC(封闭的云网络),子网等,这里我就不演示了,很简单,也不是本文档范围。

1.1 进入目录创建页面

  点击左上角服务->在搜索栏搜索Directory Service

 1.2 点击右上角设置目录进入详细创建页面

 1.3 选择 AWS Managed Microsoft AD,点击下一步

 1.4 选择创建的目录大小,测试选择标准版就OK,毕竟挺贵的

1.5 填充目录的信息->点击下一步

1.这里的域名就类似于AD的域名了,该域下存在两个域控服务器,一个用户对外开放,一个用于备份,这就是云服务器为什么更安全的原因,因为随时都在备份。

2. 管理员密码一定要牢记,后续不可更改,不可见,后续的操作全是依靠该用户Admin

1.6 填写目录所在的VPC和子网->下一步

 1.两个子网不能相同,按照我个人的理解就是,因为每个目录存有两个域控服务器,为了保证安全,一个域控服务器处于一个子网,将其独立开,当某个子网被攻击,故障不会影响到另一个子网内的域控服务区(鸡蛋不放在同一个篮子里)。

 

 1.7 最终审核,查看数据是否有填错的,其实都没啥影响。

 2.8 等待创建完成,根据我安装多次的经验,大约在50分钟左右,最后回到目录页面,当状态变为活跃就创建成功了

目录创建好了之后,然后读友可能就会发现似乎并没有类似AD服务器的操作界面,这里提供的接口基本都是亚马逊应用程序的?如果想像Microsoft AD一样的,就需要为目录启动一个实例,为自己提供一个可以操作的可视化界面,在这个可视化界面里面管理自己的用户。

类似于你安装了一台空调,但是你真正的操作却是在遥控器上,手机上,才能有很多管理空调的按键,这里实例(遥控器)和目录(空调)就类似于这种关系。

二,配置实例无缝加入目录所在域,为目录管理提供一个可视化的页面。

实例:实例就是云上的虚拟机,你可用通过实例启动将他配置为ubuntu,mac,Windows等操作系统的虚拟机。这里的步骤是启动一个Windows 计算机,并将它加入到目录域下,通通过使用管理员Admin登录,用来管理目录。

 2.创建一个实例并无缝加入到目录所在域

这里有两种创建方式,我演示第二种,因为这种创建方式是4个目录通用的,第一个是AWS托管微软AD所用,只有它才有这种接口。做完第二种第一种也就可以做了

第一种.点击目录ID->点击右上角->为目录启动实例

第二种:看下图演示

 2.1 进入EC2页面 点击左上角服务->搜索栏搜索EC2->点击EC2

 2.2 选择启动实例

2.3 填充实例信息:1.填写名称,无所谓 2.不用填3.选择操作系统(windows)

 2.4 继续填充信息

1.实例类型就选择 t2.micro 

2.密钥对:当前因为windows实例创建好后,计算机在目录域下,所以我们可用使用目录管理员登录,用不着密钥对,你不用没关系,但是你自己单独的启动一个实例,就必须要记住密钥对下载的文件位置。

点击创建密钥对,进入页面填个名称和加密算法就好了,很简单,创建好后回到实例创建页面刷新一下,选择新创建的密钥对就好了。

2.5 填充网络信息 第一次就选择创建安全组就好了,这里保证默认就好了,和我图片种保持一样就OK。

安全组:安全组在AWS中的作用就是控制流量的进出的,你可以指定哪些IP地址能够访问你的实例,哪些协议能够进入你的实例,流出你的实例,能够起到保护作用,这里测试所以指定任何位置,任何协议都可以。

 2.6 无缝加入目录域,存储的信息不用填,点开高级详细信息,点击三角,在出现的域名种选择你的目录域名。最后点击创建即可,等待5分钟左右。

 三,启动实例

3.1 进入实例管理页面,等待实例状态变为ruing以及检查2项全通过

 3.2 下载远程桌面客户端RDP 1.点击实例 ID->2.点击连接->3.点击 RDP 客户端->4.点击下载远程桌面客户端(记住下载位置)

如果你没有绑定弹性IP,你的每次重启实例public DNS都会改变,因此下次使用RDP远程客户端时需要重新复制public DNS到计算机名栏,当然目前不需要,稍微提一下

 3.3 找到你的远程桌面客户端文件,右击编辑它,进入如下画面,填充信息点击连接

计算机:填写public DNS

用户名:<你的短域名>\Admin         创建目录时提供的短域名,用户名全为Admin

 3.4连接成功之后,点击计算机右下角 1.点击server manager进入管理页面->2.点击manage->3.点击Add Roles and Features->一直next到server roles下

 3.4 在server roles下点击安装AD DS和AD LDS,点击确定点击next进入reatures界面

 3.5 在features下点击安装下图红线工具,然后一直往下next安装即可

 上面步骤做完,重启计算机,不要提升为域控服务器,否则会和目录冲突,导致实例无法登陆,因为这是为目录提供的可视化的示例。

3.6 装成功之后,重启计算机,重新远程连接,点击tools->AD Users and computes

3.7 如果成功,你应该可以看到simple AD目录下的两个域控制器和所有用户 

 

 结言:

        到这里,文档的步骤就写完了,你可以开始使用ldapsearch命令获取用户的属性了,这里建议启动一个linux实例使用ldap协议连接目录进行测试,从本地Ubuntu有点难,因为VPC是一个封闭的云网络,和本地并不互通,因此你测试的Linux实例也要和目录在同一个VPC才能互通,如果在不同VPC,就需要使用中转网关和挂载的功能。后面我也会出一篇文章:同一个VPC下linux实例通过ldapsearch连接到目录,并获取用户属性的教程文档

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/232895.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

欧洲版OpenAI疑似将在24年发布并开源GPT-4级别模型!

大家好&#xff0c;我是二狗。 今天在推特上看到一条振奋人心的消息&#xff1a; “ 欧洲版OpenAI、法国初创公司 Mistral 首席执行官 Arthur Mensch 在法国国家广播电台宣布&#xff0c;Mistral 将在 2024 年发布开源 GPT-4 级别模型。” 这位老哥接着表示甚至可能是免费的&a…

传统软件集成AI大模型——Function Calling

传统软件和AI大模型的胶水——Function Calling 浅谈GPT对传统软件的影响Function Calling做了什么&#xff0c;为什么选择Function CallingFunction Calling简单例子&#xff0c;如何使用使用场景 浅谈GPT对传统软件的影响 目前为止好多人对chatGPT的使用才停留在OpenAI自己提…

数据可视化---箱线图

类别内容导航机器学习机器学习算法应用场景与评价指标机器学习算法—分类机器学习算法—回归机器学习算法—聚类机器学习算法—异常检测机器学习算法—时间序列数据可视化数据可视化—折线图数据可视化—箱线图数据可视化—柱状图数据可视化—饼图、环形图、雷达图统计学检验箱…

【MySQL】数据库和表的操作

数据库和表的操作 一、数据库的操作1. 创建数据库2. 字符集和校验规则&#xff08;1&#xff09;查看系统默认字符集以及校验规则&#xff08;2&#xff09;查看数据库支持的字符集&#xff08;3&#xff09;查看数据库支持的字符集校验规则&#xff08;4&#xff09;校验规则对…

RabbitMQ 基础

1.初识RabbitMQ 1.1.同步调用 我们现在基于OpenFeign的调用都属于是同步调用&#xff0c;那么这种方式存在哪些问题呢&#xff1f; 拓展性差性能下降级联失败 而要解决这些问题&#xff0c;我们就必须用异步调用的方式来代替同步调用。 1.2.异步调用 异步调用方式其实就是基…

EG网关网口连接MCGS触摸屏应用案例

EG网关网口连接MCGS触摸屏应用案例 前言&#xff1a;MCGS触摸屏广泛应于工业控制领域&#xff0c;是一款性能高&#xff0c;运行稳定的人机交互设备。此次我们要把MCGS的TPC7062系列触摸屏通过Modbus协议连接EG系列网关&#xff0c;将数据传输到EMCP物联网云平台&#xff0c;实…

马云笔下的AI电商时代,到底长啥样?

前两天&#xff0c;马云“惊现”阿里内网&#xff0c;正面回应拼多多市值接近阿里巴巴。 AI电商时代刚刚开始&#xff0c;对谁都是机会&#xff0c;也是挑战。要祝贺pdd过去几年的决策&#xff0c;执行和努力。谁都牛x过&#xff0c;但能为了明天后天牛而改革的人&#xff0c;…

页面置换算法详解专题

页面置换算法的功能是&#xff1a;当缺页中断发生&#xff0c;需要调入新的页面而内存已满时&#xff0c;选择内存当中哪个物理页面被置换~ 页面置换算法的目的&#xff1a;尽可能地减少页面的换进换出次数&#xff08;既缺页中断的次数&#xff09;。具体来说&#xff0c;把未…

论文笔记:Bilinear Attention Networks

更精简的论文学习笔记 1、摘要 多模态学习中的注意力网络提供了一种选择性地利用给定视觉信息的有效方法。然而&#xff0c;学习每一对多模态输入通道的注意力分布的计算成本是非常昂贵的。为了解决这个问题&#xff0c;共同注意力为每个模态建立了两个独立的注意分布&#x…

【YOLOv8量化】普通CPU上加速推理可达100+FPS

NNCF介绍 OpenVINO2023版本衍生出了一个新支持工具包NNCF(Neural Network Compression Framework – 神经网络压缩框架)&#xff0c;通过对OpenVINO IR格式模型的压缩与量化更好的提升模型在OpenVINO框架上部署的推理性能&#xff0c;github。 https://github.com/openvinoto…

STM32单片机项目实例:基于TouchGFX的智能手表设计(5)硬件驱动层程序设计

STM32单片机项目实例&#xff1a;基于TouchGFX的智能手表设计&#xff08;5&#xff09;硬件驱动层程序设计 目录 一、 概述 二、 新建工程与外设配置 三、 TouchGFX配置 四、 增加TouchGFX关键驱动 一、 概述 本文内容主要进行工程新建&#xff0c;硬件外设的配置以及添加…

【Python】—— 如果使用matplotlib做数据可视化

matplotlib做数据可视化 相关知识掌握matplotlib的基本使用方法1. 折线图2. 散点图3. 柱状图4. 饼图5. 直方图6. 等高线图7. 图形定制 掌握数据处理的基本方法1. 数据筛选2. 缺失值处理3. 异常值处理 理解数据可视化的原则和方法1. 选择合适的图表类型2. 避免数据混淆3. 突出重…

【java IO】|java NIO总结

在传统的 Java I/O 模型&#xff08;BIO&#xff09;中&#xff0c;I/O 操作是以阻塞的方式进行的。也就是说&#xff0c;当一个线程执行一个 I/O 操作时&#xff0c;它会被阻塞直到操作完成。这种阻塞模型在处理多个并发连接时可能会导致性能瓶颈&#xff0c;因为需要为每个连…

Tarjan-割点问题

文章目录 前言割点定义割点的求解割点判定定理证明&#xff08;非严谨&#xff09; 算法实现算法流程代码详解 再看SCCOJ练习 前言 之前介绍Tarjan算法求强连通分量时&#xff0c;提到了代码段中对于访问过的邻接点应用其时间戳来更新追溯值&#xff0c;不是说用追溯值更新会导…

结果实例: 一个cpu的parsec结果

简介 限于篇幅限制&#xff0c;很多教程和论文只展示部分结果。我们这里展示非常细节的结果&#xff0c;包括输出的许多命令行结果。 运行命令行 的shell窗口 ./build/X86/gem5.opt -d m5out/onlyoneCPUkvmCheckPointDifferRCS20231218restore \configs/deprecated/example/…

教务系统一键评教

利用浏览器的开发者模式实现“一键评教”&#xff0c;本教程针对金智教务系统 步骤 1、打开教务系统的评教页面。 2、按下键盘快捷键 F12&#xff0c;或者点击鼠标右键打开浏览器的开发者工具&#xff0c;然后选择控制台&#xff08;Console&#xff09;。 3、复制以下 Java…

大数据机器学习-梯度下降:从技术到实战的全面指南

大数据机器学习-梯度下降&#xff1a;从技术到实战的全面指南 文章目录 大数据机器学习-梯度下降&#xff1a;从技术到实战的全面指南一、简介什么是梯度下降&#xff1f;为什么梯度下降重要&#xff1f; 二、梯度下降的数学原理代价函数&#xff08;Cost Function&#xff09;…

[德人合科技]——设计公司 \ 设计院图纸文件数据 | 资料透明加密防泄密软件

国内众多设计院都在推进信息化建设&#xff0c;特别是在异地办公、应用软件资产规模、三维设计技术推广应用以及协同办公等领域&#xff0c;这些加快了业务的发展&#xff0c;也带来了更多信息安全挑战&#xff0c;尤其是对于以知识成果为重要效益来源的设计院所&#xff0c;防…

vue内容渲染

内容渲染指令用来辅助开发者渲染DOM元素的文本内容。常用的内容渲染指令有3个 1.v-text 缺点&#xff1a;会覆盖元素内部原有的内容 2.{{}}&#xff1a;插值表达式在实际开发中用的最多&#xff0c;只是内容的占位符&#xff0c;不会覆盖内容 3.v-html&#xff1a;可以把带有标…

MySQL表的增删改查(初阶)

CRUD 即增加(Create)、查询(Retrieve)、更新(Update)、删除(Delete)四个单词的首字母缩写。且增删改查&#xff08;CRUD&#xff0c;create&#xff0c;retrieve&#xff0c;update&#xff0c;delete&#xff09;数据库的核心模块。 1. 新增&#xff08;Create&#xff09; 实…