无法将实例添加到 AWS 上的 Active Directory

Cannot add instances to Active Directory on AWS

我正在尝试使用 windows server 2012 r2 创建私有活动目录域 ('addemo.com') 并向其添加一些 ec2 实例。

我已经在同一个 VPC(和子网)上创建了实例,将其中一个提升为域控制器,并且我还允许我的安全组和防火墙进行必要的例外处理(目前,我接受所有安全组上的流量,我禁用了 Windows 防火墙,以确保我没有面临安全限制)。

我可以在 VM 之间执行 ping 操作,但我无法将任何剩余实例添加到我的 Active Directory 域中。它说无法联系域 'addemo.com' 的域控制器。

我认为这个问题的发生是因为我不知道如何在我的 VPC 上配置 DNS,但我仍然不确定。你知道我在这个架构上可能遗漏了什么吗?

基本上,我需要做的就是设置(对于每个要添加到活动目录的新 EC2 实例)域控制器的内部 IP 地址作为主 DNS 和 AWS DNS(它是添加的)默认情况下由我的 VPC 上的 DHCP 配置)作为辅助 DNS。