

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Manajemen pengguna dan grup di AWS Microsoft AD yang Dikelola
<a name="ms_ad_manage_users_groups"></a>

 Anda dapat mengelola pengguna dan grup di Man AWS aged Microsoft AD. Anda membuat pengguna untuk mewakili orang atau entitas yang dapat mengakses direktori Anda. Anda juga dapat membuat grup untuk memberikan dan menolak izin kepada lebih dari satu pengguna pada satu waktu. Anda dapat menambahkan tidak hanya pengguna ke grup, tetapi juga grup ke grup. Saat Anda menambahkan pengguna ke grup, pengguna mewarisi peran dan izin yang ditetapkan ke grup. Saat Anda menambahkan grup ke grup, grup berbagi hubungan orangtua-anak, di mana grup anak mewarisi peran dan izin yang ditetapkan ke grup induk. Anda juga dapat menyalin keanggotaan grup pengguna ke pengguna lain. 

Anda dapat mengelola pengguna dan grup dengan [AWS Directory Service Data](ms_ad_getting_started_directory_service_data.md) menggunakan metode berikut:
+ [Konsol Manajemen AWS](#ms_ad_manage_users_groups_with_console)
+ [AWS CLI](#ms_ad_manage_users_groups_console_cli)
+ [AWS API Data Layanan Direktori ](https://docs.aws.amazon.com/directoryservicedata/latest/DirectoryServiceDataAPIReference/Welcome.html)
+ [AWS Tools for Windows PowerShell](https://docs.aws.amazon.com/powershell/latest/reference/items/DirectoryServiceData_cmdlets.html)

Untuk demonstrasi CLI Data Layanan AWS Direktori, lihat YouTube video berikut.

[![AWS Videos](https://img.youtube.com/vi/GJK567cuBu0?si=vb9KNV5JOWDXELSI/0.jpg)](https://www.youtube.com/watch?v=GJK567cuBu0?si=vb9KNV5JOWDXELSI)


Atau, Anda dapat menggunakan instance yang [ bergabung dengan domain. ](#ms_ad_manage_users_groups_with_instance)

## Kelola pengguna dan grup dengan Konsol Manajemen AWS
<a name="ms_ad_manage_users_groups_with_console"></a>

 Anda dapat mengelola pengguna dan grup Konsol Manajemen AWS dengan Data Layanan AWS Direktori. Data Layanan Direktori adalah ekstensi Directory Service yang memberi Anda kemampuan untuk melakukan tugas manajemen objek bawaan. Beberapa tugas ini termasuk membuat pengguna dan grup dan menambahkan pengguna ke grup serta grup ke grup.

Untuk informasi selengkapnya, lihat [ M AWS engelola pengguna dan grup Microsoft AD yang dikelola dengan Konsol Manajemen AWS](ms_ad_manage_users_groups_procedures.md).

**catatan**  
Untuk menggunakan fitur ini, itu harus diaktifkan. Untuk informasi selengkapnya, lihat [ Mengaktifkan manajemen pengguna dan grup](ms_ad_users_groups_mgmt_enable_disable.md).  
 Anda hanya dapat mengelola pengguna dan grup dengan Konsol Manajemen AWS dari Utama Wilayah AWS untuk direktori Anda. Untuk informasi selengkapnya, lihat Wil [ ayah Utama vs Wilayah tambahan](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).  
Anda memerlukan izin IAM yang diperlukan untuk menggunakan Data Layanan AWS Direktori. Untuk memulai, Anda dapat menggunakan [AWS kebijakan yang dikelola: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) atau[AWS kebijakan yang dikelola: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess). Untuk informasi selengkapnya, lihat [Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi](UsingWithDS_IAM_ResourcePermissions.md) dan [ Praktik terbaik keamanan di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).

## Kelola pengguna dan grup dengan AWS CLI
<a name="ms_ad_manage_users_groups_console_cli"></a>

 Anda dapat mengelola pengguna dan grup dengan AWS CLI melalui API Data Layanan [AWS Direktori](https://docs.aws.amazon.com/directoryservicedata/latest/DirectoryServiceDataAPIReference/Welcome.html). Data Layanan Direktori adalah ekstensi Directory Service yang memberi Anda kemampuan untuk melakukan tugas manajemen objek bawaan menggunakan `ds-data` namespace. Beberapa tugas ini termasuk membuat pengguna dan grup dan menambahkan pengguna ke grup serta grup ke grup.

**Buat pengguna dengan AWS CLI Data Layanan Direktori**  
 Berikut ini adalah contoh AWS CLI perintah yang menggunakan `ds-data` namespace untuk membuat pengguna. 

```
aws ds-data create-user --directory-id {{d-1234567890}} --sam-account-name {{"jane.doe"}} --region {{your-Primary-Region-name}}
```

**catatan**  
Untuk menggunakan ini AWS CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat [Mengaktifkan atau menonaktifkan manajemen pengguna dan grup atau AWS Data Layanan Direktori](ms_ad_users_groups_mgmt_enable_disable.md).  
 Anda hanya dapat mengelola pengguna dan grup dengan AWS Direktori Layanan Data CLI dari direktori utama Wilayah AWS untuk direktori Anda. Untuk informasi selengkapnya, lihat Wil [ ayah Utama vs Wilayah tambahan](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).  
Anda memerlukan izin IAM yang diperlukan untuk menggunakan Data Layanan AWS Direktori. Untuk informasi selengkapnya, lihat [Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi](UsingWithDS_IAM_ResourcePermissions.md). Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan terkel AWS ola seperti. [AWS kebijakan yang dikelola: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess)atau[AWS kebijakan yang dikelola: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess). Untuk informasi selengkapnya, lihat [ Praktik terbaik keamanan di IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies)

Untuk informasi selengkapnya, lihat [ M AWS engelola pengguna dan grup Microsoft AD yang dikelola dengan AWS CLI](ms_ad_manage_users_groups_procedures.md).

## Kelola pengguna dan grup dengan Alat AWS untuk PowerShell
<a name="ms_ad_manage_users_groups_pwershell"></a>

Ini [Alat AWS untuk PowerShell](https://docs.aws.amazon.com/powershell/latest/userguide/pstools-welcome.html) menyediakan dua modul terpisah untuk mengelola AWS Directory Service: `AWS.Tools.DirectoryService` (DS) dan `AWS.Tools.DirectoryServiceData` (DSD). Saat bekerja dengan AWS Directory Service, pastikan Anda menggunakan modul yang sesuai untuk operasi yang Anda inginkan.
+ `DirectoryService`Modul berisi cmdlet untuk mengelola konfigurasi dan administrasi layanan direktori, termasuk cmdlet seperti`Enable-DSDirectoryDataAccess`,, dan. `Disable-DSDirectoryDataAccess` `Reset-DSUserPassword`
+ `DirectoryServiceData`Modul berisi cmdlet untuk melakukan operasi dalam direktori, secara khusus berfokus pada manajemen pengguna dan grup. Cmdlet DSD ini mencakup operasi manajemen pengguna (`New-DSDUser`,,, dan`Remove-DSDUser`) `Get-DSDUser``Update-DSDUser`, operasi manajemen grup (,, dan,`Remove-DSDGroup`) `New-DSDGroup` `Get-DSDGroup``Update-DSDGroup`, manajemen keanggotaan grup (, dan`Remove-DSDGroupMember`)`Add-DSDGroupMember`, dan fungsionalitas pencarian (`Search-DSDUser`dan). `Search-DSDGroup`

## Mengelola pengguna dan grup dengan instans on-premise atau instans Amazon EC2
<a name="ms_ad_manage_users_groups_with_instance"></a>

 Jika Data Layanan AWS Direktori tidak mendukung kasus penggunaan Anda, sebaiknya kelola pengguna dan grup dengan instans on-premise atau EC2.

Untuk membuat pengguna dan grup di AD Microsoft AWS Terkelola, Anda dapat menggunakan instans apa pun (baik dari lokal atau EC2) yang telah bergabung dengan AD Microsoft Terkel AWS ola Anda. Anda harus masuk sebagai pengguna yang memiliki hak istimewa untuk membuat pengguna dan grup. Anda juga perlu menginstal Active Directory Tools pada instance Anda sehingga Anda dapat menambahkan pengguna dan grup dengan alat Active Directory Users and Computers.
+ Anda dapat menerapkan instans EC2 yang telah dikonfigurasi sebelumnya dengan alat administratif Active Directory yang sudah diinstal sebelumnya dari Directory Service konsol manajemen. Untuk informasi selengkapnya, lihat [Meluncurkan instance administrasi direktori di AWS Direktori Aktif Microsoft AD yang dikelola](console_instance.md).
+ Jika Anda perlu menerapkan instans EC2 yang dikelola sendiri dengan alat administratif dan menginstal alat yang diperlukan, lihat. [Langkah 3: Menyebarkan instans Amazon EC2 untuk mengelola AWS Direktori Aktif Microsoft AD yang dikelola](microsoftadbasestep3.md)

**Topics**
+ [Kelola pengguna dan grup dengan Konsol Manajemen AWS](#ms_ad_manage_users_groups_with_console)
+ [Kelola pengguna dan grup dengan AWS CLI](#ms_ad_manage_users_groups_console_cli)
+ [Kelola pengguna dan grup dengan Alat AWS untuk PowerShell](#ms_ad_manage_users_groups_pwershell)
+ [Mengelola pengguna dan grup dengan instans on-premise atau instans Amazon EC2](#ms_ad_manage_users_groups_with_instance)
+ [Kelola AWS Pengguna dan grup Microsoft AD yang dikelola dengan Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell](ms_ad_manage_users_groups_procedures.md)
+ [Mengelola pengguna dan grup dengan EC2 instans Amazon](ms_ad_manage_users_groups_ec2.md)