Posted at

AWS Directory Service for Microsoft Active Directory へ Active Directory Users and Computers tool からユーザを追加してみる

More than 3 years have passed since last update.

AWS Directory Service for Microsoft Active Directory (長いので以降はMicrosoft ADと記述)のユーザ追加方法がわからなかったので調べて試してみた.


  1. Microsoft AD管理用のEC2 Windowsインスタンスを作成する.


    • Microsoft ADと同じVPCに作成



  2. 作成したMicrosoft AD管理用インスタンスにActive Directory Administration Toolsをインストールする.


    • Server Managerを起動

    • Add roles and featuresを選択

      スクリーンショット 2015-12-30 22.13.28.png

    • Nextを選択

      スクリーンショット 2015-12-30 22.13.52.png

    • Role-basedでもRemoteでもどちらでも良いようなので、そのままNextを選択

      スクリーンショット 2015-12-30 22.14.59.png

    • ローカルサーバであることを確認してNext

      スクリーンショット 2015-12-30 22.15.45.png

    • Server Rolesは特に選択せずにNext

      スクリーンショット 2015-12-30 22.16.19.png

    • Remote Server Administration Tools -> Role Administration Toolsと進みAD DS and AD LDS ToolsにチェックしてNext

      スクリーンショット 2015-12-30 22.17.26.png

    • 内容を確認してInstall

      スクリーンショット 2015-12-30 22.18.05.png

    • インストールが完了したらClose

      スクリーンショット 2015-12-30 22.22.03.png



  3. Microsoft AD管理用インスタンスをMicrosoft ADのドメインに参加させる.


    • Microsoft AD管理用インスタンスのDNSサーバををMicrosoft ADのものに変更する

      スクリーンショット 2015-12-31 0.17.08.png

    • Control Panel -> System and Security -> Systemを開きChange settingsを選択

      スクリーンショット 2015-12-30 22.33.39.png

    • Changeを選択

      スクリーンショット 2015-12-30 22.33.58.png

    • DomainにMicrosoft ADのドメインを入力してOKを選択

      スクリーンショット 2015-12-31 0.26.40.png

    • ユーザはAdmin,パスワードはMicrosoft AD作成時に設定したもの

      スクリーンショット 2015-12-31 0.27.44.png

    • うまくいくと以下のようなダイアログが表示される

      スクリーンショット 2015-12-31 0.30.23.png

    • 再起動が必要とのこと

      スクリーンショット 2015-12-30 22.37.56.png

    • 再起動を促されるのでRestart Nowを選択.これでドメイン参加は完了

      スクリーンショット 2015-12-30 22.38.27.png



  4. 管理用インスタンスからMicrosoft ADへユーザを追加する.


    • Start画面からAdministrative Toolsを選択

      スクリーンショット 2015-12-31 0.39.21.png

    • Active Directory Users and Computersを起動

      スクリーンショット 2015-12-31 0.41.36.png

    • 左ペインのMicrosoft ADのドメイン名 -> NetBIOS名 -> Usersを選択

      ※ ADのドメイン名直下のUsersディレクトリではないことに注意(これに気づかなくてハマった。。)

      スクリーンショット 2015-12-31 0.44.16.png

    • Action -> New -> Userを選択

      スクリーンショット 2015-12-31 0.51.35.png

    • 必要な情報を入力してNext

      スクリーンショット 2015-12-31 0.51.01.png

    • ユーザのパスワードを設定してNext

      スクリーンショット 2015-12-31 0.56.51.png

    • 内容を確認してFinish

      スクリーンショット 2015-12-31 0.55.43.png