Присоединение сервера к AD через облачную среду AWS

Я хочу использовать облачную информацию для автоматического присоединения новых экземпляров к AD.

Когда я гуглил это, похоже, что многие люди просто используют скрипты в шаблонах облачной информации и передают учетные данные - я не хочу этого делать.

В этой статье показано, как это легко, если у вас есть настройки каталога AWS.

У меня уже есть настройка домена AD с моими собственными контроллерами домена. Могу ли я просто использовать ADConnector или что-то подобное, чтобы я мог беспрепятственно присоединять новые экземпляры к этому, как я могу с помощью службы каталогов AWS?

0 ответов

AD Connector - это прокси-сервер для перенаправления запросов к каталогу в существующий MSAD без кеширования какой-либо информации в AWS. Я когда-либо использовал его только для аутентификации пользователей, и мне было бы любопытно узнать, сработает ли он для присоединения новых экземпляров к каталогу.

Следующим шагом будет выполнение действий, описанных на https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_linux_instance.html, чтобы присоединиться к экземплярам вручную, добавив эту информацию в Userdata при развертывании сервера.

Конечно, вам нужно будет установить соответствующую роль IAM.

Другие вопросы по тегам