

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Einen AWS verwalteten Microsoft AD-Benutzer anzeigen und aktualisieren
<a name="ms_ad_view_update_user"></a>

Gehen Sie wie folgt vor, um die Details eines AWS verwalteten Microsoft AD-Benutzers mit Benutzer- und Gruppenverwaltung oder AWS Verzeichnisdienstdaten im AWS-Managementkonsole AWS CLI, oder anzuzeigen oder zu aktualisieren AWS -Tools für PowerShell.

## Details eines AWS verwalteten Microsoft AD-Benutzers anzeigen
<a name="ms_ad_view_user"></a>

Sie können die Details eines Benutzers im AWS-Managementkonsole oder anzeigen AWS CLI. Zu den Benutzerdetails gehören Profil- und Kontoinformationen sowie die Gruppenmitgliedschaft.

**Bevor Sie mit einem der beiden Verfahren beginnen, müssen Sie die folgenden Schritte ausführen:**
+ [Ihr AWS verwaltetes Microsoft AD erstellen](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Um die Benutzer- und Gruppenverwaltung oder die AWS Directory Service Data CLI verwenden zu können, muss sie aktiviert sein. Weitere Informationen finden Sie unter [Aktivieren der Benutzer- und Gruppenverwaltung oder unter Verzeichnisdienstdaten](ms_ad_users_groups_mgmt_enable_disable.md).
+  Sie können diese Funktion nur von der Primärseite aus AWS-Region für Ihr Verzeichnis aktivieren. Weitere Informationen finden Sie unter [Primäre Regionen im Vergleich zu zusätzlichen Regionen](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Sie benötigen die erforderlichen IAM-Berechtigungen, um AWS Directory Service Data verwenden zu können. Weitere Informationen finden Sie unter [Directory Service API-Berechtigungen: Referenz zu Aktionen, Ressourcen und Bedingungen](UsingWithDS_IAM_ResourcePermissions.md). Um mit der Gewährung von Berechtigungen für Ihre Benutzer und Workloads zu beginnen, können Sie AWS verwaltete Richtlinien wie [AWS verwaltete Richtlinie: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) oder verwenden. [AWS verwaltete Richtlinie: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Weitere Informationen finden Sie unter [Bewährte Sicherheitsmethoden in IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Einen AWS verwalteten Microsoft AD-Benutzer erstellen](ms_ad_create_user.md).

------
#### [ AWS-Managementkonsole ]

 Sie können die Details eines AWS verwalteten Microsoft AD-Benutzers in der einsehen AWS-Managementkonsole.

**Um die Details und Kontodetails eines AWS verwalteten Microsoft AD-Benutzers mit dem AWS-Managementkonsole**

1. Öffnen Sie die Directory Service Konsole unter [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Wählen Sie im Navigationsbereich **Active Directory und dann **Directories**** aus. Sie werden zum Fenster **Verzeichnisse** weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem anzeigen können AWS-Region. 

1.  Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den **Verzeichnisdetails** weitergeleitet. 

1.  Wählen Sie **Users** (Benutzer) aus. Auf der Registerkarte wird eine Liste der Benutzer in Ihrem Verzeichnis angezeigt. 

1.  Wählen Sie einen Benutzer aus. Sie werden zum Bildschirm mit den **Benutzerdetails** weitergeleitet. Auf dem Bildschirm mit den **Benutzerdetails** werden die folgenden Informationen angezeigt: 
   +  Gruppen, in denen der Benutzer Mitglied ist (Gruppenmitgliedschaften) 
   +  Profildetails (wie Primärinformationen wie Benutzeranmeldename, Vorname, Nachname usw.) 
   +  Kontoeinstellungen (wie Kontoinformationen wie Benutzerprinzipalname, Dienstprinzipalname, definierter Name usw.) 
   + Kontostatus

Weitere Informationen zu Benutzerattributen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](ad_data_attributes.md) und in der [MicrosoftDokumentation](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------
#### [ AWS CLI ]

 Mit dem AWS CLI können Sie die Details eines Benutzers einsehen, darunter Profil- und Kontoinformationen sowie Gruppenmitgliedschaften. 

**Um das Profil und die Kontodetails eines AWS verwalteten Microsoft AD-Benutzers mit dem AWS CLI**  
 Im Folgenden wird beschrieben, wie Sie die Details eines AWS verwalteten Microsoft AD-Benutzers mit der AWS Directory Service Data CLI anzeigen. 
+  Um die Details eines Benutzers anzuzeigen, öffnen Sie den AWS CLI folgenden Befehl und führen Sie ihn aus. Ersetzen Sie dabei die Verzeichnis-ID und den Benutzernamen durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID und Ihren Benutzernamen: 

```
aws ds-data describe-user --directory-id d-1234567890 --sam-account-name "jane.doe"
```

**Um die Gruppenmitgliedschaften eines Benutzers anzuzeigen**  
 Im Folgenden wird beschrieben, wie Sie die Gruppenmitgliedschaft eines AWS verwalteten Microsoft AD-Benutzers mit der AWS Directory Service Data CLI anzeigen. 
+  Um die Gruppenmitgliedschaften eines Benutzers anzuzeigen, öffnen Sie den AWS CLI folgenden Befehl und führen Sie ihn aus. Ersetzen Sie dabei die Verzeichnis-ID und den Benutzernamen durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID und Ihren Benutzernamen: 

```
aws ds-data list-groups-for-member --directory-id d-1234567890 --sam-account-name "jane.doe"
```

Weitere Informationen zu Benutzerattributen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](ad_data_attributes.md) und in der [MicrosoftDokumentation](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------
#### [ AWS -Tools für PowerShell ]

 Mit Tools für PowerShell können Sie die Details eines Benutzers anzeigen, darunter Profil- und Kontoinformationen sowie Gruppenmitgliedschaften. 

**So zeigen Sie das Profil und die Kontodetails eines AWS verwalteten Microsoft AD-Benutzers mit Tools für an PowerShell**  
 Im Folgenden wird beschrieben, wie Sie die Details eines AWS verwalteten Microsoft AD-Benutzers mit den Tools für anzeigen PowerShell. 
+ Um die Details eines Benutzers anzuzeigen, öffnen Sie den PowerShell folgenden Befehl und führen Sie ihn aus. Ersetzen Sie dabei die Verzeichnis-ID und den Benutzernamen durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID und Ihren Benutzernamen: 

```
Get-DSDUser -DirectoryId d-1234567890 -SAMAccountName "jane.doe"
```

**Um die Gruppenmitgliedschaften eines Benutzers anzuzeigen**  
 Im Folgenden wird beschrieben, wie Sie die Gruppenmitgliedschaft eines AWS verwalteten Microsoft AD-Benutzers mit den Tools für anzeigen PowerShell. 
+ Um die Gruppenmitgliedschaften eines Benutzers anzuzeigen, öffnen Sie den PowerShell folgenden Befehl und führen Sie ihn aus. Ersetzen Sie dabei die Verzeichnis-ID und den Benutzernamen durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID und Ihren Benutzernamen: 

```
(Get-DSDGroupsForMemberList -DirectoryId d-1234567890 -SAMAccountName "jane.doe").Groups
```

Weitere Informationen zu Benutzerattributen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](ad_data_attributes.md) und in der [MicrosoftDokumentation](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------

## Aktualisierung der Daten eines AWS verwalteten Microsoft AD-Benutzers
<a name="ms_ad_update_user"></a>

Gehen Sie wie folgt vor, um einen AWS verwalteten Microsoft AD-Benutzer mit Benutzer- und Gruppenverwaltung oder AWS Verzeichnisdienstdaten in einem der AWS-Managementkonsole, AWS CLI, zu aktualisieren AWS -Tools für PowerShell.

**Anmerkung**  
Die Mindestlänge eines Attributs ist 1.

**Bevor Sie mit einem der beiden Verfahren beginnen, müssen Sie die folgenden Schritte ausführen:**
+ [Ihr AWS verwaltetes Microsoft AD erstellen](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Um die Benutzer- und Gruppenverwaltung oder die AWS Directory Service Data CLI verwenden zu können, muss sie aktiviert sein. Weitere Informationen finden Sie unter [Aktivieren der Benutzer- und Gruppenverwaltung oder unter Verzeichnisdienstdaten](ms_ad_users_groups_mgmt_enable_disable.md).
+  Sie können diese Funktion nur von der Primärseite aus AWS-Region für Ihr Verzeichnis aktivieren. Weitere Informationen finden Sie unter [Primäre Regionen im Vergleich zu zusätzlichen Regionen](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Sie benötigen die erforderlichen IAM-Berechtigungen, um AWS Directory Service Data verwenden zu können. Weitere Informationen finden Sie unter [Directory Service API-Berechtigungen: Referenz zu Aktionen, Ressourcen und Bedingungen](UsingWithDS_IAM_ResourcePermissions.md). Um mit der Gewährung von Berechtigungen für Ihre Benutzer und Workloads zu beginnen, können Sie AWS verwaltete Richtlinien wie [AWS verwaltete Richtlinie: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) oder verwenden. [AWS verwaltete Richtlinie: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Weitere Informationen finden Sie unter [Bewährte Sicherheitsmethoden in IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Einen AWS verwalteten Microsoft AD-Benutzer erstellen](ms_ad_create_user.md).

------
#### [ AWS-Managementkonsole ]

 Sie können die Details eines AWS verwalteten Microsoft AD-Benutzers in der aktualisieren AWS-Managementkonsole.

**Um die Details eines AWS verwalteten Microsoft AD-Benutzers mit dem AWS-Managementkonsole**

1. Öffnen Sie die Directory Service Konsole unter [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Wählen Sie im Navigationsbereich **Active Directory und dann **Directories**** aus. Sie werden zum Fenster **Verzeichnisse** weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem anzeigen können AWS-Region. 

1.  Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den **Verzeichnisdetails** weitergeleitet. 

1.  Wählen Sie **Users** (Benutzer) aus. Auf der Registerkarte wird eine Liste der Benutzer in Ihrem Verzeichnis angezeigt. 

1.  Wählen Sie einen Benutzer aus. Um einen Benutzer zu suchen, geben Sie den Benutzeranmeldenamen in das Suchfeld unter dem Abschnitt **Benutzer** ein. Sie werden zum Bildschirm mit den **Benutzerdetails** weitergeleitet. 

1.  Um Gruppen zu bearbeiten, in denen der Benutzer Mitglied ist, wählen Sie **Gruppen**. Auf dieser Registerkarte können Sie den Benutzer zu Gruppen hinzufügen und daraus entfernen. Weitere Informationen finden [Sie unter Hinzufügen eines AWS verwalteten Microsoft AD-Mitglieds zu einer Gruppe](ms_ad_add_remove_user_group.md). 

1. Um die Profildetails des Benutzers zu bearbeiten, wählen Sie **Profil** und dann **Bearbeiten** aus. Oder wählen Sie **Aktionen** und dann **Benutzer bearbeiten** aus. Nehmen Sie Ihre Aktualisierungen vor, überprüfen Sie sie und wählen Sie dann **Speichern**. 
**Warnung**  
Der Anmeldename des Benutzers kann nicht geändert werden, nachdem der Benutzer erstellt wurde.

1.  Um die Kontoeinstellungen des Benutzers zu bearbeiten, wählen Sie **Benutzerkontoeinstellungen**. Oder wählen Sie **Aktionen** und dann **Benutzer bearbeiten**. Nehmen Sie Ihre Aktualisierungen vor, überprüfen Sie sie und wählen Sie dann **Speichern**. 

Weitere Informationen zu Benutzerattributen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](ad_data_attributes.md) und in der [MicrosoftDokumentation](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------
#### [ AWS CLI ]

 Im Folgenden wird beschrieben, wie Sie eine Anfrage formatieren, mit der die Details eines AWS verwalteten Microsoft AD-Benutzers mit AWS Directory Service Data CLI aktualisiert werden.

 Wenn Sie ein Benutzerkonto aktualisieren, müssen Sie Ihre Verzeichnis-ID-Nummer und Ihren Benutzeranmeldenamen angeben. Sie müssen auch den Aktualisierungstyp und das Attribut, die Sie aktualisieren möchten, in Ihrer Anfrage angeben, z. B. den Nachnamen eines Benutzers mit dem `Surname` Parameter. Weitere Informationen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_data_attributes.html). 
+  Um die Details eines Benutzers zu aktualisieren, öffnen Sie den AWS CLI folgenden Befehl und führen Sie ihn aus. Ersetzen Sie dabei die Verzeichnis-ID, den Benutzernamen, den Benutzertyp und den Attributwert durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID, Ihren Benutzernamen und den gewünschten Benutzertyp und Attributwert: 

```
aws ds-data update-user --directory-id d-1234567890 --sam-account-name "jane.doe" --update-type "REPLACE" --surname "Doe"
```

**Anmerkung**  
Wenn Sie Benutzerattribute mit dem CLI-Befehl [update-user](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ds-data/update-user.html) entfernen, müssen Sie das Attribut und den genauen Wert angeben, der entfernt werden soll. Verwenden Sie den Befehl [describe-user](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ds-data/describe-user.html), um Benutzerattribute zu ermitteln.

[Weitere Informationen zu Benutzerattributen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](ad_data_attributes.md) und Microsoft in der Dokumentation.](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes)

------
#### [ AWS -Tools für PowerShell ]

 Im Folgenden wird beschrieben, wie eine Anfrage formatiert wird, mit der die Details eines AWS verwalteten Microsoft AD-Benutzers aktualisiert AWS -Tools für PowerShell werden.

 Wenn Sie ein Benutzerkonto aktualisieren, müssen Sie Ihre Verzeichnis-ID-Nummer und Ihren Benutzeranmeldenamen angeben. Sie müssen auch den Aktualisierungstyp und das Attribut, die Sie aktualisieren möchten, in Ihrer Anfrage angeben, z. B. den Nachnamen eines Benutzers mit dem `Surname` Parameter. Weitere Informationen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_data_attributes.html). 
+  Um die Details eines Benutzers zu aktualisieren, öffnen Sie den PowerShell folgenden Befehl und führen Sie ihn aus. Ersetzen Sie dabei die Verzeichnis-ID, den Benutzernamen, den Benutzertyp und den Attributwert durch Ihre AWS verwaltete Microsoft AD-Verzeichnis-ID, Ihren Benutzernamen und den gewünschten Benutzertyp und Attributwert: 

```
Update-DSDUser -DirectoryId d-1234567890 -SAMAccountName "jane.doe" -UpdateType "REPLACE" -Surname "Doe"
```

Weitere Informationen zu Benutzerattributen finden Sie unter [AWS Verzeichnisdienst-Datenattribute](ad_data_attributes.md) und in der [MicrosoftDokumentation](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------