23
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

エニプラAdvent Calendar 2024

Day 16

AWSコンソール上からWindowsServerにユーザを作成する

Last updated at Posted at 2024-12-15

はじめに

AWSコンソール上からWindowsServerにユーザを作成できる機能があることを知ったので実際に試してみました。

流れ

1.前提条件
2.AWS Systems Manager設定
3.IAMロール設定
4.OSユーザ作成
5.実機確認

1. 前提条件

・VPC・EC2等が作成済み
・SGのアウトバウンドで443ポートを開放済み
・OSに最新バージョンのSSMAgentがインストール済み(プリインストールされているAMIもあります)
・セッションマネージャで利用するKMSキーが作成済み(ユーザ作成時にパスワード設定する場合)

2. AWS Systems Manager設定

※ユーザ作成の際にパスワード設定をしない場合は必要ありません

はじめにフリートマネージャを利用してユーザを作成するために、セッションマネージャの設定を行います。
ナビゲーションペインより「セッションマネージャ」を選択し、設定タブから「General preferences」の編集を押下します。

「Enable KMS encryption」にチェックを入れ「KMS key option」にあらかじめ作成したKMSキーを選択します。
image.png

設定を保存したのち、「KMS encryption」が「Enabled」と表示されていれば設定完了です。
image.png

3. IAMロール設定

EC2インスタンスにアタッチするIAMロールを作成します。

IAMロールにアタッチするポリシーは以下の2つです。

・AmazonSSMManagedInstanceCore(AWS管理ポリシー)
・KMSへのアクセス権限を与えるカスタマー管理ポリシー(ユーザ作成時にパスワード設定する場合)

2つ目のカスタマー管理ポリシーは下記の内容で作成してください。

json
{
  "Version": "2012-10-17",
  "Statement": {
    "Effect": "Allow",
    "Action": [
      "kms:Encrypt",
      "kms:Decrypt"
    ],
    "Resource": "設定したKMSキーのARN"
  }
}

作成したIAMロールをEC2インスタンスにアタッチしたらIAMロール設定は完了です。

4. OSユーザ作成

Systems Managerのナビゲーションペインより「フリートマネージャ」を選択し、ユーザを追加したいインスタンスのノードID(=インスタンスID) を押下します。全般から「ユーザとグループ」を選択すると現在サーバ上に存在するユーザの一覧が表示されます。
image.png

右上の「新しいユーザーの作成」を押下します。
作成するユーザの名前、説明(オプション)、パスワード設定(オプション)を入力して「新しいユーザーの作成」を押下します。
image.png

ユーザの一覧に作成したユーザが追加されていることを確認し、OSユーザ作成は完了です。
image.png

今回は作成したユーザでRDP接続するためにユーザをグループに追加します。
作成したユーザを選択し、「アクション」から「ユーザをグループに追加」を選択
「Remote Desktop Users」を追加します。

image.png

5.実機確認

実際にサーバにユーザが追加されているか確認します。
今回はフリートマネージャの機能の「リモートデスクトップ」を利用します。
全般の「リモートデスクトップ」から認証タイプ「ユーザ認証情報」を選択し、ユーザ名とパスワードを入力します。
image.png

「接続」を押下するとコンソール上からサーバに接続できます。
スクリーンショット 2024-11-02 205711.png

サーバ上の「computer management」でもユーザが作成されていることが確認できました。
image.png

おわりに

コンソールからユーザを追加する機会はあまりないと思いますが、方法の一つとして頭の片隅に置いておきたいと思います。

23
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
23
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?