EC2インスタンスでActive Directoryを作成してみた(AD設定編)

EC2インスタンスでActive Directoryを作成してみた(AD設定編)

Clock Icon2024.08.25

EC2インスタンスにActive Directory(ドメインコントローラー)を設定します。
詰まらなければ、本設定は5分程度で終わります。

前提

AWSインフラは前回構築しました。詳しくはこちらを参照ください。
https://dev.classmethod.jp/articles/ec2-active-directory-aws-infra/

設定手順

RDP接続をします。
とりあえずNewtorkはデフォルトでYesをします。

ec2-active-directory-ad-server_1


Server Managerを起動します。

ec2-active-directory-ad-server_2


Add roles and featuresをクリックします。

ec2-active-directory-ad-server_3


Nextを押下します。

ec2-active-directory-ad-server_4


Role-based or feature-based installationを確認し、Nextを押下します。

ec2-active-directory-ad-server_5


Nextを押下します。

ec2-active-directory-ad-server_6


Active Directory Domain Servicesを選択します。

ec2-active-directory-ad-server_7


Add Featuresを押下します。

ec2-active-directory-ad-server_8


DNS Serverを選択します。

ec2-active-directory-ad-server_9


Add Featuresを押下します。

ec2-active-directory-ad-server_10


Continueを押下します。

ec2-active-directory-ad-server_11


Nextを押下します。

ec2-active-directory-ad-server_12


特に変更せずに、Nextを押下します。

ec2-active-directory-ad-server_13


Nextを押下します。

ec2-active-directory-ad-server_14


Nextを押下します。

ec2-active-directory-ad-server_15


Installを押下します。

ec2-active-directory-ad-server_16


インストールが完了したらCloseを押下します。

ec2-active-directory-ad-server_17


Dashboardに戻り、右上の旗マークから
Promote this server to a domain controllerをクリックします。

ec2-active-directory-ad-server_18


Add a new forestを選択し、ドメイン名を入力します。
ここのドメイン名は、AWSリソースのDHCP option setのドメイン名と一致させておく必要があります。
前回記事のTerraformコード内に記述していますので、参照ください。

入力したら、Nextを押下します。

ec2-active-directory-ad-server_19


リストアモードのパスワードを設定し、Nextを押下します。

ec2-active-directory-ad-server_20


Nextを押下します。

ec2-active-directory-ad-server_21


特に変更せず、Nextを押下します。

ec2-active-directory-ad-server_22


特に変更せず、Nextを押下します。

ec2-active-directory-ad-server_23


Nextを押下します。

ec2-active-directory-ad-server_24


Installを押下します。

ec2-active-directory-ad-server_25


インストールが完了すると、自動で再起動が掛かります。
RDPの接続が切れるので、しばらく経った後にまたRDPで接続し直してください。

動作確認

Server Managerを起動して、旗マークにタスクが残って無ければOKです。

ec2-active-directory-ad-server_26

さいごに

Active Directoryの必要最低限の設定はこれで完了したと思います。
Active Directoryを触る機会は、私はあまり無いのでこれから色々試してみようと思います。
その際、簡単につくって壊せる状態にしておくことは意味があると思っています。

この記事が、どなたかのお役に立てば幸いです。

リンク

このブログは「EC2インスタンスでActive Directoryを作成してみた」という名称で、全3篇でお届けしています。

この記事をシェアする

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.