Acum, sa pregatim AWS Managed Microsoft AD pentru relatia de incredere. Multi dintre pasii urmatori sunt aproape identici cu ceea ce tocmai ati finalizat pentru domeniul dvs. local. De data aceasta, insa, lucrati cu AWS Managed Microsoft AD.
Configurati subretele si grupurile de securitate VPC
Trebuie sa permiteti traficul din reteaua locala catre VPC care contine AWS Managed Microsoft AD. Pentru a face acest lucru, va trebui sa va asigurati ca ACL-urile asociate cu subretele utilizate pentru a implementa AWS Managed Microsoft AD si regulile grupului de securitate configurate pe controlerele dvs. de domeniu, ambele permit traficul necesar pentru a sustine trusturi.
Cerintele de port variaza in functie de versiunea Windows Server utilizata de controlorii dvs. de domeniu si de serviciile sau aplicatiile care vor valorifica increderea. In scopul acestui tutorial, va trebui sa deschideti urmatoarele porturi:
Intrare
-
TCP / UDP 53 – DNS
-
TCP / UDP 88 – Autentificare Kerberos
-
UDP 123 – NTP
-
TCP 135 – RPC
-
UDP 137-138 – Netlogon
-
TCP 139 – Netlogon
-
TCP / UDP 389 – LDAP
-
TCP / UDP 445 – SMB
SMBv1 nu mai este acceptat.
-
TCP / UDP 464 – Autentificare Kerberos
-
TCP 636 – LDAPS (LDAP peste TLS / SSL)
-
TCP 873 – Rsync
-
TCP 3268-3269 – Catalog global
-
TCP / UDP 49152-65535 – Porturi efemere pentru RPC
-
ICMP Toate
Outbound
Acestea sunt porturile minime necesare pentru a putea conecta directorul VPC si local. Configurarea dvs. specifica poate necesita deschiderea porturilor suplimentare.
Pentru a configura regulile de iesire si de intrare ale controlerului de domeniu AWS Managed Microsoft AD
-
Reveniti la consola AWS Directory Service. In lista de directoare, retineti ID-ul directorului pentru directorul dvs. AWS Managed Microsoft AD.
-
Deschideti consola Amazon VPC la https://console.aws.amazon.com/vpc/.
-
In panoul de navigare, alegeti Grupuri de securitate .
tias follando con animales videos de travestis en español
se follan a su mujer pilladas pajeandose
manoseadas en el cine porno gay violado
incesto clasico corridas gays
española pillada maduras follando y corriendose
anal maduras españolas chuponas
defloin.com edurne follando
orgias rusas maduritas cachondas
descargar videos porno gratis porno español trans
follada a traicion videos porno tetonas gratis
actores porno gay españoles manoseadas en el cine
gitana follando videos pornos de abuelas
nenas peludas abuelas españolas xxx
porno gay negro folladas salvajes
porno incesto italiano porno gay negro
hermanos jovenes follando follada por muchos
humillada y follada porno con abuelas
mama incesto negras tetonas
mamadas de abuelas hentai en castellano
follando en el parque copilacion de mamadas -
Utilizati caseta de cautare pentru a cauta ID-ul directorului AWS Managed Microsoft AD. In rezultatele cautarii, selectati elementul cu descrierea Grupul de securitate creat de AWS pentru controlerele de director <directoriu> dvs ..
-
Accesati fila Reguli de iesire pentru acel grup de securitate. Alegeti Editare , apoi Adaugati o alta regula . Pentru noua regula, introduceti urmatoarele valori:
-
Tip : TOATE traficul
-
Protocol : TOATE
-
Destinatia determina traficul care poate parasi controlorii dvs. de domeniu si unde poate merge. Specificati o singura adresa IP sau un interval de adrese IP in notatia CIDR (de exemplu, 203.0.113.5/32). De asemenea, puteti specifica numele sau ID-ul unui alt grup de securitate din aceeasi regiune. Pentru mai multe informatii, consultati Intelegerea configurarii si utilizarii grupului de securitate AWS al directorului dvs.
-
-
Selectati Salvare .
Asigurati-va ca pre-autentificarea Kerberos este activata
Acum doriti sa confirmati ca utilizatorii din AWS Managed Microsoft AD au activata si pre-autentificarea Kerberos. Acesta este acelasi proces pe care l-ati finalizat pentru directorul local. Aceasta este valoarea implicita, dar sa verificam pentru a ne asigura ca nu s-a schimbat nimic.
Pentru a vizualiza setarile kerberos ale utilizatorului
-
Conectati-va la o instanta care este membru al directorului dvs. AWS Managed Microsoft AD utilizand fie contul de administrator pentru domeniu, fie un cont caruia i s-au delegat permisiuni pentru gestionarea utilizatorilor din domeniu.
-
Daca acestea nu sunt deja instalate, instalati instrumentul Utilizatori si computere Active Directory si instrumentul DNS. Aflati cum sa instalati aceste instrumente in Instalarea instrumentelor de administrare Active Directory.
-
Deschideti Manager server. In meniul Instrumente , alegeti Utilizatori si computere Active Directory .
-
Alegeti folderul Utilizatori din domeniul dvs. Retineti ca acesta este folderul Users sub numele dvs. NetBIOS, nu folderul Users sub numele de domeniu complet calificat (FQDN).
-
In lista de utilizatori, faceti clic dreapta pe un utilizator, apoi alegeti Proprietati .
-
Alegeti fila Cont . In Optiunile contului lista, asigurati – va ca nu necesita Kerberos pre – autentificarii este nu verificata.
Urmatorul pas
Pasul 3: Creati relatia de incredere








