

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 启用或禁用用户和群组管理或 AWS Directory Service Data
<a name="ms_ad_users_groups_mgmt_enable_disable"></a>

要使用用户和群组管理或 AWS Directory Service Data，必须将其启用。启用后，您可以通过 AWS 管理控制台 AWS CLI、或管理用户和群组 AWS Tools for PowerShell。

**重要**  
 您只能从主目录中 AWS 区域 为目录启用此功能。有关更多信息，请参阅[主区域与其他区域](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html)。
 有关支持 AWS Directory Service Data 的区域列表，请参阅[支持 AWS 区域 用于目录服务数据](regions.md#regions_directory_service_data)。
 AWS Directory Service 数据的访问控制与亚马逊 WorkSpaces、Amazon Quick 和亚马逊 AWS 服务 等的访问控制不同 WorkMail。有关更多信息，请参阅 [AWS 使用目录服务数据进行应用程序授权](ad_manage_apps_services_authorization.md#ad_manage_apps_services_authorization_ADSD)。

## 正在启用 AWS Directory Service Data
<a name="ms_ad_user_group_mgmt_enable"></a>

使用以下步骤为现有 AWS 托管 Microsoft AD 启用 AWS 管理控制台、 AWS CLI、或 “ AWS 目录服务数据” AWS Tools for PowerShell。

------
#### [ AWS 管理控制台 ]

您可以使用 AWS 管理控制台启用用户和组管理。

**启用用户和组管理**

1. 打开 Directory Service 控制台，网址为[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/)。

1. 在**目录详细信息**页面上，要启用用户和组管理，请选择**启用**。

1. 在**启用用户和组管理**对话框中，选择**启用**。

------
#### [ AWS CLI ]

 下面介绍如何格式化启用 Di AWS rectory Service Data CLI 的请求。您必须在请求中包含目录 ID 号。

**注意**  
此命令使用[https://docs.aws.amazon.com//cli/latest/reference/ds/](https://docs.aws.amazon.com//cli/latest/reference/ds/)命名空间。

**要启用 AWS Directory Service Data**
+  打开 AWS CLI，然后使用您的目录 ID 运行以下命令：

```
aws ds enable-directory-data-access --directory-id {{d-1234567890}}
```

有关更多信息，请参阅 [https://docs.aws.amazon.com//cli/latest/reference/ds/enable-directory-data-access.html](https://docs.aws.amazon.com//cli/latest/reference/ds/enable-directory-data-access.html)。

------
#### [ PowerShell ]

**注意**  
此命令使用[https://docs.aws.amazon.com//powershell/latest/reference/items/DirectoryService_cmdlets.html](https://docs.aws.amazon.com//powershell/latest/reference/items/DirectoryService_cmdlets.html)模块。

**使用以下工具启用 Directory Service 数据 PowerShell**
+  打开PowerShell并使用您的目录 ID 运行以下命令：

```
Enable-DSDirectoryDataAccess -DirectoryId {{d-1234567890}}
```

有关更多信息，请参阅 [https://docs.aws.amazon.com//powershell/latest/reference/items/Enable-DSDirectoryDataAccess.html](https://docs.aws.amazon.com//powershell/latest/reference/items/Enable-DSDirectoryDataAccess.html)。

------

## 正在禁用 AWS Directory Service Data
<a name="ms_ad_user_group_mgmt_disable"></a>

使用以下步骤禁用带有 AWS 管理控制台、 AWS CLI或的现有 AWS 托管 Microsoft AD 的 AWS 目录服务数据 AWS Tools for PowerShell。

------
#### [ AWS 管理控制台 ]

您可以使用 AWS 管理控制台禁用用户和组管理。

**禁用用户和组管理**

1. 打开 Directory Service 控制台，网址为[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/)。

1. 在**目录详细信息**页面上，要禁用用户和组管理，请选择**禁用**。

1. 在**禁用用户和组管理**对话框中，选择**禁用**。

------
#### [ AWS CLI ]

 下面介绍如何格式化禁用 Di AWS rectory Service Data CLI 的请求。您必须在请求中包含目录 ID 号。

**注意**  
此命令使用[https://docs.aws.amazon.com//cli/latest/reference/ds/](https://docs.aws.amazon.com//cli/latest/reference/ds/)命名空间。

**要禁用 AWS Directory Service Data**
+  打开 AWS CLI，然后使用您的目录 ID 运行以下命令：

```
aws ds disable-directory-data-access --directory-id {{d-1234567890}}
```

有关更多信息，请参阅 [https://docs.aws.amazon.com//cli/latest/reference/ds/disable-directory-data-access.html](https://docs.aws.amazon.com//cli/latest/reference/ds/disable-directory-data-access.html)。

------
#### [ PowerShell ]

**注意**  
此命令使用[https://docs.aws.amazon.com//powershell/latest/reference/items/DirectoryService_cmdlets.html](https://docs.aws.amazon.com//powershell/latest/reference/items/DirectoryService_cmdlets.html)模块。

**使用以下工具禁用 Directory Service 数据 PowerShell**
+  打开PowerShell并使用您的目录 ID 运行以下命令：

```
Disable-DSDirectoryDataAccess -DirectoryId {{d-123456789}}
```

有关更多信息，请参阅 [https://docs.aws.amazon.com//powershell/latest/reference/items/Disable-DSDirectoryDataAccess.html](https://docs.aws.amazon.com//powershell/latest/reference/items/Disable-DSDirectoryDataAccess.html)。

------