LoginSignup
7
6

More than 5 years have passed since last update.

AWS Directory Service for Microsoft Active Directory へ Active Directory Users and Computers tool からユーザを追加してみる

Posted at

AWS Directory Service for Microsoft Active Directory (長いので以降はMicrosoft ADと記述)のユーザ追加方法がわからなかったので調べて試してみた.

  1. Microsoft AD管理用のEC2 Windowsインスタンスを作成する.
    • Microsoft ADと同じVPCに作成
  2. 作成したMicrosoft AD管理用インスタンスにActive Directory Administration Toolsをインストールする.
    • Server Managerを起動
    • Add roles and featuresを選択
      スクリーンショット 2015-12-30 22.13.28.png
    • Nextを選択
      スクリーンショット 2015-12-30 22.13.52.png
    • Role-basedでもRemoteでもどちらでも良いようなので、そのままNextを選択
      スクリーンショット 2015-12-30 22.14.59.png
    • ローカルサーバであることを確認してNext
      スクリーンショット 2015-12-30 22.15.45.png
    • Server Rolesは特に選択せずにNext
      スクリーンショット 2015-12-30 22.16.19.png
    • Remote Server Administration Tools -> Role Administration Toolsと進みAD DS and AD LDS ToolsにチェックしてNext
      スクリーンショット 2015-12-30 22.17.26.png
    • 内容を確認してInstall
      スクリーンショット 2015-12-30 22.18.05.png
    • インストールが完了したらClose
      スクリーンショット 2015-12-30 22.22.03.png
  3. Microsoft AD管理用インスタンスをMicrosoft ADのドメインに参加させる.
    • Microsoft AD管理用インスタンスのDNSサーバををMicrosoft ADのものに変更する
      スクリーンショット 2015-12-31 0.17.08.png
    • Control Panel -> System and Security -> Systemを開きChange settingsを選択
      スクリーンショット 2015-12-30 22.33.39.png
    • Changeを選択
      スクリーンショット 2015-12-30 22.33.58.png
    • DomainにMicrosoft ADのドメインを入力してOKを選択
      スクリーンショット 2015-12-31 0.26.40.png
    • ユーザはAdmin,パスワードはMicrosoft AD作成時に設定したもの
      スクリーンショット 2015-12-31 0.27.44.png
    • うまくいくと以下のようなダイアログが表示される
      スクリーンショット 2015-12-31 0.30.23.png
    • 再起動が必要とのこと
      スクリーンショット 2015-12-30 22.37.56.png
    • 再起動を促されるのでRestart Nowを選択.これでドメイン参加は完了
      スクリーンショット 2015-12-30 22.38.27.png
  4. 管理用インスタンスからMicrosoft ADへユーザを追加する.
    • Start画面からAdministrative Toolsを選択
      スクリーンショット 2015-12-31 0.39.21.png
    • Active Directory Users and Computersを起動
      スクリーンショット 2015-12-31 0.41.36.png
    • 左ペインのMicrosoft ADのドメイン名 -> NetBIOS名 -> Usersを選択
      ※ ADのドメイン名直下のUsersディレクトリではないことに注意(これに気づかなくてハマった。。)
      スクリーンショット 2015-12-31 0.44.16.png
    • Action -> New -> Userを選択
      スクリーンショット 2015-12-31 0.51.35.png
    • 必要な情報を入力してNext
      スクリーンショット 2015-12-31 0.51.01.png
    • ユーザのパスワードを設定してNext
      スクリーンショット 2015-12-31 0.56.51.png
    • 内容を確認してFinish
      スクリーンショット 2015-12-31 0.55.43.png
7
6
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
7
6