View a markdown version of this page

Membuat AWS Grup Microsoft AD yang dikelola - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat AWS Grup Microsoft AD yang dikelola

Gunakan prosedur berikut untuk membuat grup Microsoft AWS AD Terkelola dengan Data Layanan AWS Direktori di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

Sebelum Anda mulai, selesaikan yang berikut ini:
Konsol Manajemen AWS

Anda dapat membuat grup Microsoft AWS AD Terkelola baru di Konsol Manajemen AWS. Saat Anda membuat grup baru, Anda menentukan detail grup dan menentukan jenis dan ruang lingkup grup. Anda juga memiliki opsi untuk menambahkan pengguna dan grup anak ke grup baru Anda atau menambahkan grup baru Anda ke grup induk.

Untuk membuat AWS Grup Microsoft AD yang dikelola dengan Konsol Manajemen AWS
  1. Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.

  2. Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.

  3. Pilih direktori. Anda diarahkan ke layar detail Direktori.

  4. Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.

  5. Pilih Buat grup. Anda diarahkan ke prosedur di mana Anda selesai membuat grup baru Anda.

  6. Halaman Tentukan detail grup terbuka. Masukkan nama Grup. Nama grup harus memenuhi persyaratan berikut:

    • Harus nama grup yang unik

    • Bisa maksimal 64 karakter

    • Hanya dapat berisi karakter alfanumerik

    • ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/

    Awas

    Nama grup tidak dapat diubah setelah grup dibuat.

  7. Pilih jenis Grup dari salah satu dari berikut ini:

    • Keamanan

    • Distribusi

      • Untuk mempelajari selengkapnya, lihat Jenis grup.

  8. Pilih cakupan Grup dari salah satu dari berikut ini:

    • Domain lokal

    • Universal

    • Global

      • Anda dapat mengaktifkan Band ingkan cak upan untuk menampilkan bagan persamaan dan perbedaan antara cakupan grup. Untuk mempelajari selengkapnya, lihat Lingkup grup.

  9. Setelah memberikan informasi utama dan metode kontak, pilih Ber ikutnya.

  10. Halaman Tambahkan pengguna ke grup - Opsional terbuka dan Anda dapat menambahkan pengguna ke grup baru. Untuk menemukan pengguna yang akan ditambahkan ke grup, masukkan nama masuk pengguna di kotak pencarian di bawah bagian Pengguna. Pilih pengguna yang ingin Anda tambahkan ke grup dan pilih Ber ikutnya.

  11. Halaman Tambah grup anak - Opsional terbuka dan Anda dapat menambahkan grup yang ada ke grup baru. Grup yang ada menjadi kelompok anak dari grup yang baru dibuat. Saat Anda menambahkan grup anak ke grup Anda, grup Anda menjadi grup induk, dan grup turunan mewarisi semua peran dan izin grup Anda. Untuk menemukan grup yang akan ditambahkan, masukkan nama grup di kotak pencarian di bawah bagian Tambahkan grup anak. Pilih grup anak yang ingin Anda tambahkan ke grup baru dan pilih Ber ikutnya.

  12. Halaman Tambah grup induk - Opsional terbuka dan Anda dapat menambahkan grup baru ke grup yang ada. Grup baru menjadi kelompok induk dari grup yang ada. Saat Anda menambahkan grup Anda ke grup induk, grup Anda menjadi grup turunan dan mewarisi semua peran dan izin grup induk. Untuk menemukan grup yang akan ditambahkan, masukkan nama grup di kotak pencarian di bawah bagian Tambahkan grup induk. Pilih grup induk yang ingin Anda tambahkan ke grup baru dan pilih Ber ikutnya.

  13. Pada halaman T injau dan buat grup, tinjau pilihan Anda, lalu pilih Buat grup.

AWS CLI

Berikut ini menjelaskan cara memformat permintaan yang membuat grup Microsoft AD AWS Terkelola dengan CLI Data Layanan AWS Direktori. Saat membuat grup baru, Anda harus menyertakan nomor ID Direktori dan nama grup. Anda juga dapat menambahkan atribut lain, seperti nama tampilan grup dengan DisplayName atribut. Untuk informasi selengkapnya, lihat AWS Atribut Data Layanan Direktori dan Jenis grup dan ruang lingkup grup.

Untuk membuat AWS Grup Microsoft AD yang dikelola dengan AWS CLI
  • Buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama tampilan Anda:

aws ds-data create-group \ --directory-id d-1234567890 \ --sam-account-name "your-group-name" \ --other-attributes '{ "DisplayName": { "S": "myGroupDisplayName"}, "Description":{ "S": "myGroupDescription"} }'

Untuk informasi selengkapnya, lihat create-group.

PowerShell

Berikut ini menjelaskan cara memformat permintaan yang membuat grup Microsoft AWS AD Terkelola dengan Alat AWS untuk PowerShell. Saat membuat grup baru, Anda harus menyertakan nomor ID Direktori dan nama grup. Anda juga dapat menambahkan atribut lain, seperti nama tampilan grup dengan DisplayName atribut. Untuk informasi selengkapnya, lihat AWS Atribut Data Layanan Direktori dan Jenis grup dan ruang lingkup grup.

Untuk membuat AWS Grup Microsoft AD yang dikelola dengan Alat AWS untuk PowerShell
  • BukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama tampilan Anda:

New-DSDGroup ` -DirectoryId d-1234567890 ` -SAMAccountName "your-group-name" ` -OtherAttribute @{ DisplayName = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'myGroupDisplayName' } Description = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'myGroupDescription' } }

Untuk informasi selengkapnya, lihat New-DSDGroup.