Присоединение сервера к AD через облачную среду AWS
Я хочу использовать облачную информацию для автоматического присоединения новых экземпляров к AD.
Когда я гуглил это, похоже, что многие люди просто используют скрипты в шаблонах облачной информации и передают учетные данные - я не хочу этого делать.
В этой статье показано, как это легко, если у вас есть настройки каталога AWS.
У меня уже есть настройка домена AD с моими собственными контроллерами домена. Могу ли я просто использовать ADConnector или что-то подобное, чтобы я мог беспрепятственно присоединять новые экземпляры к этому, как я могу с помощью службы каталогов AWS?
0 ответов
AD Connector - это прокси-сервер для перенаправления запросов к каталогу в существующий MSAD без кеширования какой-либо информации в AWS. Я когда-либо использовал его только для аутентификации пользователей, и мне было бы любопытно узнать, сработает ли он для присоединения новых экземпляров к каталогу.
Следующим шагом будет выполнение действий, описанных на https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_linux_instance.html, чтобы присоединиться к экземплярам вручную, добавив эту информацию в Userdata при развертывании сервера.
Конечно, вам нужно будет установить соответствующую роль IAM.