View a markdown version of this page

Memberikan Izin untuk Membuat dan Mengelola Objek Komputer Direktori Aktif - WorkSpaces Aplikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memberikan Izin untuk Membuat dan Mengelola Objek Komputer Direktori Aktif

Untuk mengi WorkSpaces zinkan Aplikasi melakukan operasi objek komputer Active Directory, Anda memerlukan akun dengan izin yang memadai. Sebagai praktik terbaik, gunakan akun yang hanya memiliki hak istimewa minimum yang diperlukan. Izin unit organisasi Direktori Aktif (OU) minimum adalah sebagai berikut:

  • Buat Objek Komputer

  • Ubah Kata Sandi

  • Atur ulang kata sandi

  • Tulis Deskripsi

Sebelum mengatur izin, Anda harus melakukan hal berikut terlebih dahulu:

  • Dapatkan akses ke komputer atau instans EC2 yang bergabung dengan domain Anda.

  • Instal snap-in Pengguna Direktori Aktif dan Komputer MMC. Untuk informasi selengkapnya, lihat Menginstal atau Menghapus Alat Administrasi Server Jarak Jauh untuk Windows 7 dalam dokumentasi Microsoft.

  • Masuk sebagai pengguna domain dengan izin yang sesuai untuk mengubah pengaturan keamanan OU.

  • Buat atau identifikasi pengguna, akun layanan, atau grup yang akan mendelegasikan izin.

Untuk mengatur izin minimum
  1. Buka Pengguna dan Komputer Direktori Aktif di domain Anda atau di pengontrol domain Anda.

  2. Di panel navigasi kiri, pilih OU pertama yang akan memberikan hak istimewa bergabung domain, buka menu konteks (klik kanan), lalu pilih Kontrol Delegasi.

  3. Pada halaman Wizard Delegation of Control, pilih Next, Add.

  4. Untuk Pilih Pengguna, Komputer, atau Grup, pilih pengguna, akun layanan, atau grup yang telah dibuat sebelumnya, lalu pilih OK.

  5. Pada halaman Tugas untuk Didelegasikan, pilih Buat tugas kustom untuk didelegasikan, lalu pilih Selanjutnya.

  6. Pilih Hanya objek berikut dalam folder, Ob jek komputer.

  7. Pilih Buat objek yang dipilih di folder ini, Ber ikutnya.

  8. Untuk Izin, pilih Baca, T ulis, U bah Kata Sandi, A tur Ul ang Kata Sandi, Berikutnya.

  9. Pada halaman Menyelesaikan Wizard Delegasi Kontrol, verifikasi informasi dan pilih Sel esai.

  10. Ulangi langkah 2-9 untuk OU tambahan yang memerlukan izin ini.

Jika Anda mendelegasikan izin ke grup, buat akun pengguna atau layanan dengan kata sandi yang kuat dan tambahkan akun tersebut ke grup. Akun ini kemudian akan memiliki hak istimewa yang cukup untuk menghubungkan instans streaming Anda ke direktori. Gunakan akun ini saat membuat konfigurasi direktori WorkSpaces Aplikasi Anda.