Existe uma alternativa para instalar um controlador de domínio na nuvem EC2 para administrar usuários em todas as suas instâncias?

2

Temos um monte de servidores na nuvem do Amazon EC2 executando o Windows 2003 Server, e fiquei me perguntando se você sabia de alguma forma (além de um controlador de domínio, que parece difícil de ser feito no EC2) administrar usuários para todas as instâncias.

O caso de uso aqui seria um funcionário rescindido - eu adoraria não ter que fazer login e remover privilégios para cada instância em execução. Acredito que instalar o AD e executar uma instância como um controlador de domínio fará o truque, mas existem outras maneiras?

Além disso, se você tiver experiência na execução de um controlador de domínio na nuvem, também gostaria de receber notícias de você!

Obrigado a todos antecipadamente! Lucas Ostrowski

    
por Lucas Ostrowski 24.01.2011 / 20:44

2 respostas

1

Se você deseja o gerenciamento centralizado de contas no Windows, então você está falando no diretório ativo, então você precisaria de um controlador de domínio.

Você pode, é claro, escrever alguns scripts que podem permitir que você os execute a partir de um ponto central e permitir que eles acessem e gerenciem remotamente contas locais em cada máquina, mas você precisará lidar com a fragilidade, aceitou que um funcionário mal-intencionado pode conseguir contornar esses scripts e que haverá pouco feedback real dos scripts de gerenciamento de conta ... mas suspeito que, no momento em que você fez isso, você também poderia ter preferido a opção de controlador de domínio .

    
por 26.01.2011 / 11:05
0

A única coisa em que consigo pensar é o LDAP.

Mas temos um cliente com controlador AD no EC2 e funciona sem problemas. Apenas permita todas as portas nessa instância para todas as outras instâncias.

    
por 26.01.2011 / 09:19