AWS(三):如何在AwsManagedAd目录和windowsAD实例之间建立双向信任。

前提:

1.创建好了一个AWS managed AD目录,我的目录域名为:aws.managed.com

2.创建好了一个windows AD实例并提升了为域控服务器,实例域名为:aws2.com

看过我AWS 一和二的应该都会创建windows实例了,切记不能将其无缝加入到aws managed AD的域下。好windowsAD实例后,将其提升为域控服务器,这里我引用CSDN某大佬文文章,从5.3看起就可以了。

3.目录和实例位于同一个vpc中

一 :为windows AD实例添加条件转换器

作用:实例和目录之间通过域名来进行双向信任的认证,因此需要条件转化器将IP与域名相互转化。

1 为条件转换器添加目录信息

1.1 打开server manager

1.2 点击tool->点击DNS

 1.3 1.点开计算机->2.点击conditional forwarders->3.点击new conditional forwarders

 1.4  填充目录的信息,最关键的一步,这里会发生错误都可以忽略,是正常的,点击OK。

 1.5 测试域名是否可通,打开cmd,ping aws.managed.com,一定要通

1.6 目录不需要我我们为他手动添加条件转换器,AWS为我们提供了更方便的接口,后续会提到,这里继续设置windows实例

二:使实例信任目录 

2 在windows实例上建立双向信任通道

2.1  点击tools->点击adomains and trusts

2.2  右击你的实例域名->选择trusts->New Trusts

2.3 填充你的目录域名

 2.4  选择Forest trust

 2.5 选择Two-way,建立双向信任

 2.6 选择 this domain only

 2.7 forest-wide-authrntication

 2.8 创建你的信任密码,后续目录建立信任也需要该密码作为认证,牢记

2.9 一直next直到如下画面,选择No .......,再next,再选择No......

 2.10  创建

 三:查看是否创建成功:类似我的如下画面就是成功了。

四:结言

直到这里,实例建立双休信任所需要的配置就全部配置完毕了,以上实现了两个功能。

1.配置条件转换器使你的实力能够通过域名与目录进行访问

2.使你的实例信任目录,但是由于构建的是双向信任,必须目录方也同意,因此该信任暂时还未生效,与单向信任有所区别,现在的目录无法访问实例资源。

需要为目录进行配置以上的两个功能。但是我们无法直接操作目录的域控服务器,因此需要调用AWS 的目录接口,篇幅太长,主要涉及到对安全组的操作,图片太多,我将放到"AWS(四):AWS managed AD目录建立双向信任所需的配置"中。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/327488.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

静态网页设计——电影推荐网(HTML+CSS+JavaScript)

前言 声明:该文章只是做技术分享,若侵权请联系我删除。!! 感谢大佬的视频: https://www.bilibili.com/video/BV1NK411x7oK/?vd_source5f425e0074a7f92921f53ab87712357b 使用技术:HTMLCSSJS(…

【mars3d】new mars3d.layer.GeoJsonLayer(实现环状面应该怎么传data

问题:【mars3d】new mars3d.layer.GeoJsonLayer(实现环状面应该怎么传data 解决方案: 1.在示例中修改showDraw()方法的data数据,实现以下环状面效果 2.示例链接: 功能示例(Vue版) | Mars3D三维可视化平台 | 火星科技 export f…

Merge还是Rebase?这次终于懂了

《Git分支管理:Merge还是Rebase?》 导语: 在Git的分支管理中,Merge和Rebase是两种常见的合并策略,每一种都有其优劣之处。究竟应该选择Merge还是Rebase,取决于项目的需求和团队的工作流程。本文将深入探讨…

基于FFT + CNN - Transformer 时域、频域特征融合的轴承故障识别模型

目录 往期精彩内容: 前言 1 快速傅里叶变换FFT原理介绍 2 轴承故障数据的预处理 2.1 导入数据 2.2 制作数据集和对应标签 3 基于FFTCNN-Transformer的轴承故障识别模型 3.1 网络定义模型 3.2 设置参数,训练模型 3.3 模型评估 往期精彩内容&…

你能看懂这段TypeScript源码库中的代码吗

在阅读TypeScript源码时&#xff0c;在 src\compiler\types.ts 文件中看到这么一段代码&#xff1a; export type MatchingKeys<TRecord, TMatch, K extends keyof TRecord keyof TRecord> K extends (TRecord[K] extends TMatch ? K : never) ? K : never; 乍一看…

重生奇迹MU游戏中勇者大陆

玩重生奇迹MU&#xff0c;我们进入游戏首先会来到勇者大陆。在看到勇者大陆市场&#xff0c;有很多交易的玩家也在这里&#xff0c;在勇者市场里面有商店。接下来介绍主要的NPC 的作用和怪物有那些&#xff1f; 勇者大陆卖药的商店老板莉雅 商店里面会有卖治疗药水&#xff0…

Mybatis-Mapper代理开发

Mapper代理开发 目的使用Mapper代理方式入门1.定义与SQL映射文件同名的Mapper接口&#xff0c;并且将Mapper接口和SQL映射文件放置在同一目录下首先新建一个Mapper接口编译mybatis-demo更改sql映射文件路径 2.设置SQL映射文件的namespace属性为Mapper接口全限定名3.在Mapper 接…

程序媛的mac修炼手册-- 靠谱的数据源网站

啊&#xff0c;今天还是要给大伙儿安利些干货&#xff0c;方才对得起大伙儿的关注支持啊&#xff5e; 我最开始用Mac&#xff0c;主要是做数据分析的。包括R语言、Python语言&#xff0c;这些分析工具在Mac上运行地都很流畅。但我很少用Mac自带的电子表单应用程序Numbers&…

QtApplets-SystemInfo

QtApplets-SystemInfo ​ 今天是2024年1月3日09:18:44&#xff0c;这也是2024年的第一篇博客&#xff0c;今天我们主要两件事&#xff0c;第一件&#xff0c;获取系统CPU使用率&#xff0c;第二件&#xff0c;获取系统内存使用情况。 ​ 这里因为写博客的这个本本的环境配置不…

Ubuntu 本地部署 ChatGPT-Next-Web

Ubuntu 本地部署 ChatGPT-Next-Web 文章目录 Ubuntu 本地部署 ChatGPT-Next-Web ChatGPT-Next-Web 项目地址&#xff1a;https://github.com/ChatGPTNextWeb/ChatGPT-Next-Web 本文主要演示如何在 Ubuntu 本地&#xff08;默认是端口 3000&#xff09;部署 ChatGPT-Next-Web&am…

【EI会议征稿通知】2024年第九届智能计算与信号处理国际学术会议(ICSP 2024)

2024年第九届智能计算与信号处理国际学术会议&#xff08;ICSP 2024&#xff09; 2024年第八届智能计算与信号处理国际学术会议&#xff08;ICSP 2024&#xff09;将在西安举行&#xff0c; 会期是2024年4月19-21日&#xff0c; 为期三天, 会议由西安科技大学主办。 欢迎参会&…

2024年【危险化学品生产单位主要负责人】复审模拟考试及危险化学品生产单位主要负责人作业模拟考试

题库来源&#xff1a;安全生产模拟考试一点通公众号小程序 2024年危险化学品生产单位主要负责人复审模拟考试为正在备考危险化学品生产单位主要负责人操作证的学员准备的理论考试专题&#xff0c;每个月更新的危险化学品生产单位主要负责人作业模拟考试祝您顺利通过危险化学品…