View a markdown version of this page

Menambahkan dan menghapus AWS Anggota Microsoft AD yang dikelola ke grup dan grup ke grup - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menambahkan dan menghapus AWS Anggota Microsoft AD yang dikelola ke grup dan grup ke grup

Dengan API Data Layanan AWS Direktori, anggota dapat menjadi pengguna, grup, atau komputer. Pengguna mewakili orang atau entitas yang dapat mengakses direktori Anda. Grup memungkinkan Anda untuk memberikan dan menolak izin kepada lebih dari satu pengguna pada satu waktu.

Gunakan prosedur berikut untuk mengelola keanggotaan grup untuk pengguna dan grup Microsoft AD Terkel AWS ola dengan Data Layanan AWS Direktori di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

Menambahkan pengguna ke grup

Gunakan prosedur berikut untuk menambahkan pengguna Microsoft AWS AD Terkelola ke grup dengan Data Layanan AWS Direktori di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

penting

Saat Anda menambahkan pengguna AWS Microsoft AD Terkelola ke grup, pengguna mewarisi peran dan izin yang ditetapkan ke grup.

Sebelum Anda mulai, selesaikan yang berikut ini:
Konsol Manajemen AWS

Anda dapat menambahkan anggota AWS Microsoft AD Terkelola ke grup dengan Konsol Manajemen AWS.

Untuk menambahkan AWS Pengguna Microsoft AD yang dikelola ke grup dengan Konsol Manajemen AWS
  1. Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.

  2. Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.

  3. Pilih direktori. Anda diarahkan ke layar detail Direktori.

  4. Pilih Grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.

  5. Pilih grup. Anda diarahkan ke layar Detail Grup.

  6. Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.

  7. Di bawah tab Ang gota, Pilih Tambah anggota.

  8. Di bawah Ang gota, pilih pengguna yang ingin Anda tambahkan ke grup, lalu pilih Tambahkan anggota ke grup. Untuk menemukan anggota, masukkan nama masuk pengguna untuk pengguna dan nama grup untuk grup di kotak pencarian di bawah bagian Ang gota.

AWS CLI

Berikut ini menjelaskan cara memformat permintaan yang menambahkan anggota Microsoft AWS AD Terkelola ke grup dengan CLI Data Layanan AWS Direktori.

Untuk menambahkan AWS Pengguna Microsoft AD yang dikelola ke grup dengan AWS CLI
  • Untuk menambahkan pengguna ke grup, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Untuk informasi selengkapnya, lihat add-group-member.

PowerShell

Berikut ini menjelaskan cara memformat permintaan yang menambahkan anggota AWS Microsoft AD Terkelola ke grup dengan Alat AWS untuk PowerShell.

Untuk menambahkan AWS Pengguna Microsoft AD yang dikelola ke grup dengan Alat AWS untuk PowerShell
  • Untuk menambahkan pengguna ke grup, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Untuk informasi selengkapnya, lihat Add-DSDGroupMember.

Menghapus pengguna dari grup

Dengan API Data Layanan AWS Direktori, anggota dapat menjadi pengguna, grup, atau komputer. Pengguna mewakili orang atau entitas yang dapat mengakses direktori Anda. Grup memungkinkan Anda untuk memberikan dan menolak izin kepada lebih dari satu pengguna pada satu waktu.

Gunakan prosedur berikut untuk menghapus pengguna Microsoft AWS AD Terkelola dari grup dengan Data Layanan AWS Direktori di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

penting

Saat Anda menghapus pengguna AWS Microsoft AD Terkelola dari grup, pengguna kehilangan peran dan izin yang ditetapkan ke grup.

Konsol Manajemen AWS

Anda dapat menghapus anggota AWS Microsoft AD Terkelola dari grup dengan Konsol Manajemen AWS.

Untuk menghapus AWS Pengguna Microsoft AD yang dikelola dari grup dengan Konsol Manajemen AWS
  1. Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.

  2. Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.

  3. Pilih direktori. Anda diarahkan ke layar detail Direktori.

  4. Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.

  5. Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail Grup.

  6. Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.

  7. Pilih pengguna yang ingin Anda hapus dari grup, lalu pilih H apus. Untuk menemukan pengguna, masukkan nama masuk pengguna di kotak pencarian di bawah bagian Ang gota.

  8. Konfirmasikan bahwa Anda ingin menghapus pengguna dari grup, lalu pilih H apus lagi.

AWS CLI

Berikut ini menjelaskan cara memformat permintaan yang menghapus anggota Microsoft AWS AD Terkelola dari grup dengan CLI Data Layanan AWS Direktori.

Untuk menghapus AWS Pengguna Microsoft AD yang dikelola dari grup dengan AWS CLI
  • Untuk menghapus pengguna dari grup, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Untuk informasi selengkapnya, lihat remove-group-member.

PowerShell

Berikut ini menjelaskan cara memformat permintaan yang menghapus anggota AWS Microsoft AD Terkelola dari grup dengan Alat AWS untuk PowerShell.

Untuk menghapus AWS Pengguna Microsoft AD yang dikelola dari grup dengan Alat AWS untuk PowerShell
  • Untuk menghapus pengguna dari grup, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Untuk informasi selengkapnya, lihat Remove-DSDGroupMember.

Menambahkan grup ke grup

Saat Anda menambahkan grup Microsoft AWS AD Terkelola ke grup lain, grup berbagi hubungan orangtua-anak. Grup anak memperoleh akses ke peran dan izin yang ditetapkan ke grup induk. Anda dapat menambahkan grup anak ke grup Anda dan grup Anda ke grup induk.

Konsol Manajemen AWS

Anda dapat menambahkan grup AWS Microsoft AD Terkelola ke grup dengan Konsol Manajemen AWS.

Untuk menambahkan grup anak ke grup Anda dengan Konsol Manajemen AWS
  1. Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.

  2. Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.

  3. Pilih direktori. Anda diarahkan ke layar detail Direktori.

  4. Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.

  5. Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail Grup.

  6. Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.

  7. Pilih Tambah anggota.

  8. Di bawah Ang gota, pilih grup anak yang ingin Anda tambahkan ke grup, lalu pilih Tambahkan anggota ke grup.

Untuk menambahkan grup induk ke grup dengan Konsol Manajemen AWS
  1. Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.

  2. Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.

  3. Pilih direktori. Anda diarahkan ke layar detail Direktori.

  4. Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.

  5. Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail Grup.

  6. Pilih Grup induk. Tab menampilkan daftar grup yang menjadi anggotanya grup Anda.

  7. Pilih Tambahkan grup induk.

  8. Di bawah Grup, pilih grup tempat Anda ingin menambahkan grup, lalu pilih Tambah grup induk lagi.

AWS CLI

Berikut ini menjelaskan cara memformat permintaan yang menambahkan grup Microsoft AWS AD Terkelola ke grup dengan CLI Data Layanan AWS Direktori.

Untuk menambahkan grup anak ke grup Anda dengan AWS CLI
  • Untuk menambahkan grup anak ke grup induk, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Untuk informasi selengkapnya, lihat add-group-member.

PowerShell

Berikut ini menjelaskan cara memformat permintaan yang menambahkan grup AWS Microsoft AD Terkelola ke grup dengan Alat AWS untuk PowerShell.

Untuk menambahkan grup anak ke grup Anda dengan Alat AWS untuk PowerShell
  • Untuk menambahkan grup anak ke grup induk, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Untuk informasi selengkapnya, lihat Add-DSDGroupMember.

Menghapus grup dari grup

Saat Anda menghapus grup AWS Microsoft AD Terkelola dari grup lain, grup tidak lagi berbagi hubungan orangtua-anak. Grup anak kehilangan akses ke peran dan izin yang ditetapkan ke grup induk. Anda dapat menghapus grup anak dari grup Anda dan grup Anda dari grup induk.

Konsol Manajemen AWS

Anda dapat menghapus grup AWS Microsoft AD Terkelola dari grup dengan Konsol Manajemen AWS.

Untuk menghapus grup anak dari grup Anda dengan Konsol Manajemen AWS
  1. Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.

  2. Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.

  3. Pilih direktori. Anda diarahkan ke layar detail Direktori.

  4. Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.

  5. Pilih grup. Anda diarahkan ke layar Detail Grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup.

  6. Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.

  7. Pilih grup anak yang ingin Anda hapus dari grup, lalu pilih H apus.

  8. Konfirmasikan grup anak yang ingin Anda hapus dari grup, lalu pilih H apus lagi.

Untuk menghapus grup Anda dari grup induk dengan Konsol Manajemen AWS
  1. Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.

  2. Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.

  3. Pilih direktori. Anda diarahkan ke layar detail Direktori.

  4. Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.

  5. Pilih grup. Anda diarahkan ke layar Detail Grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup.

  6. Pilih Grup induk. Tab menampilkan daftar grup yang menjadi anggotanya grup Anda.

  7. Pilih grup induk tempat Anda ingin menghapus grup, lalu pilih H apus grup induk.

  8. Konfirmasikan grup induk tempat Anda ingin menghapus grup, lalu pilih H apus grup induk lagi.

AWS CLI

Berikut ini menjelaskan cara memformat permintaan yang menghapus grup Microsoft AWS AD Terkelola dari grup dengan CLI Data Layanan AWS Direktori.

  • Untuk menghapus grup anak dari grup induk dengan AWS CLI

    Untuk menghapus grup anak dari grup induk, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Untuk informasi selengkapnya, lihat remove-group-member.

PowerShell

Berikut ini menjelaskan cara memformat permintaan yang menghapus grup AWS Microsoft AD Terkelola dari grup dengan Alat AWS untuk PowerShell.

  • Untuk menghapus grup anak dari grup induk dengan Alat AWS untuk PowerShell

    Untuk menghapus grup anak dari grup induk, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Untuk informasi selengkapnya, lihat Remove-DSDGroupMember.