View a markdown version of this page

Hinzufügen und Entfernen AWS Verwaltete Microsoft AD-Mitglieder zu Gruppen und Gruppen zu Gruppen - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Hinzufügen und Entfernen AWS Verwaltete Microsoft AD-Mitglieder zu Gruppen und Gruppen zu Gruppen

Mit der AWS Directory Service Data API kann ein Mitglied ein Benutzer, eine Gruppe oder ein Computer sein. Ein Benutzer steht für eine Person oder Entität, die auf Ihr Verzeichnis zugreifen kann. Gruppen ermöglichen es Ihnen, mehreren Benutzern gleichzeitig Berechtigungen zu gewähren und zu verweigern.

Gehen Sie wie folgt vor, um die Gruppenmitgliedschaft für AWS verwaltete Microsoft AD-Benutzer und -Gruppen mit AWS Verzeichnisdienstdaten im AWS-Managementkonsole AWS CLI, oder zu verwalten AWS -Tools für PowerShell.

Einen Benutzer zu einer Gruppe hinzufügen

Gehen Sie wie folgt vor, um einen AWS verwalteten Microsoft AD-Benutzer zu einer Gruppe hinzuzufügen, deren AWS Verzeichnisdienstdaten sich im AWS-Managementkonsole, AWS CLI, oder befinden AWS -Tools für PowerShell.

Wichtig

Wenn Sie einen AWS verwalteten Microsoft AD-Benutzer zu einer Gruppe hinzufügen, erbt der Benutzer die Rollen und Berechtigungen, die der Gruppe zugewiesen sind.

Bevor Sie beginnen, gehen Sie wie folgt vor:
AWS-Managementkonsole

Sie können ein AWS verwaltetes Microsoft AD-Mitglied zu einer Gruppe hinzufügen mit dem AWS-Managementkonsole.

Um hinzuzufügen AWS Verwalteter Microsoft AD-Benutzer zu einer Gruppe mit dem AWS-Managementkonsole
  1. Öffnen Sie die Directory Service Konsole unter https://console.aws.amazon.com/directoryservicev2/.

  2. Wählen Sie im Navigationsbereich Active Directory und dann Verzeichnisse aus. Sie werden zum Bildschirm „Verzeichnisse“ weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem sehen können AWS-Region.

  3. Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den Verzeichnisdetails weitergeleitet.

  4. Klicken Sie auf Groups (Gruppen). Um Gruppen zu finden, geben Sie den Gruppennamen in das Suchfeld im Abschnitt Gruppen ein. Die Registerkarte zeigt eine Liste der Gruppen in Ihrem AWS-Region.

  5. Wählen Sie eine Gruppe aus. Sie werden zum Bildschirm mit den Gruppendetails weitergeleitet.

  6. Wähle Mitglieder aus. Auf der Registerkarte wird eine Liste der Benutzer und Kindergruppen nach Mitgliedstyp in Ihrer Gruppe angezeigt.

  7. Wählen Sie auf der Registerkarte Mitglieder die Option Mitglied hinzufügen aus.

  8. Wählen Sie unter Mitglieder den Benutzer aus, den Sie zu Ihrer Gruppe hinzufügen möchten, und wählen Sie dann Mitglied zur Gruppe hinzufügen aus. Um Mitglieder zu finden, geben Sie den Benutzeranmeldenamen für Benutzer und den Gruppennamen für Gruppen in das Suchfeld unter dem Abschnitt Mitglieder ein.

AWS CLI

Im Folgenden wird beschrieben, wie eine Anforderung, die ein AWS verwaltetes Microsoft AD-Mitglied zu einer Gruppe hinzufügt, mit der AWS Directory Service Data CLI formatiert wird.

So fügen Sie eine hinzu AWS Verwalteter Microsoft AD-Benutzer zu einer Gruppe mit dem AWS CLI
  • Um einen Benutzer zu einer Gruppe hinzuzufügen, öffnen Sie das AWS CLI und führen Sie den folgenden Befehl mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Weitere Informationen finden Sie unter add-group-member.

PowerShell

Im Folgenden wird beschrieben, wie eine Anfrage formatiert wird, mit der ein AWS verwaltetes Microsoft AD-Mitglied zu einer Gruppe mit hinzugefügt wird AWS -Tools für PowerShell.

Um eine hinzuzufügen AWS Verwalteter Microsoft AD-Benutzer zu einer Gruppe mit AWS -Tools für PowerShell
  • Um einen Benutzer zu einer Gruppe hinzuzufügenPowerShell, öffnen Sie den folgenden Befehl und führen Sie ihn mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Weitere Informationen finden Sie unter Add-DSDGroupMember.

Einen Benutzer aus einer Gruppe entfernen

Mit der AWS Directory Service Data API kann ein Mitglied ein Benutzer, eine Gruppe oder ein Computer sein. Ein Benutzer steht für eine Person oder Entität, die auf Ihr Verzeichnis zugreifen kann. Gruppen ermöglichen es Ihnen, mehreren Benutzern gleichzeitig Berechtigungen zu gewähren und zu verweigern.

Gehen Sie wie folgt vor, um einen AWS verwalteten Microsoft AD-Benutzer aus einer Gruppe zu entfernen, deren AWS Verzeichnisdienstdaten sich im AWS-Managementkonsole AWS CLI, oder befinden AWS -Tools für PowerShell.

Wichtig

Wenn Sie einen AWS verwalteten Microsoft AD-Benutzer aus einer Gruppe entfernen, verliert der Benutzer die Rollen und Berechtigungen, die der Gruppe zugewiesen sind.

AWS-Managementkonsole

Sie können ein AWS verwaltetes Microsoft AD-Mitglied mit dem aus einer Gruppe entfernen AWS-Managementkonsole.

Um eine zu entfernen AWS Verwalteter Microsoft AD-Benutzer aus einer Gruppe mit dem AWS-Managementkonsole
  1. Öffnen Sie die Directory Service Konsole unter https://console.aws.amazon.com/directoryservicev2/.

  2. Wählen Sie im Navigationsbereich Active Directory und dann Verzeichnisse aus. Sie werden zum Bildschirm „Verzeichnisse“ weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem sehen können AWS-Region.

  3. Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den Verzeichnisdetails weitergeleitet.

  4. Klicken Sie auf Groups (Gruppen). Die Registerkarte zeigt eine Liste der Gruppen in Ihrem AWS-Region.

  5. Wählen Sie eine Gruppe aus. Um Gruppen zu finden, geben Sie den Gruppennamen in das Suchfeld unter dem Abschnitt Gruppen ein. Sie werden zum Bildschirm mit den Gruppendetails weitergeleitet.

  6. Wähle Mitglieder aus. Auf der Registerkarte wird eine Liste der Benutzer und Kindergruppen nach Mitgliedstyp in Ihrer Gruppe angezeigt.

  7. Wählen Sie den Benutzer aus, den Sie aus Ihrer Gruppe entfernen möchten, und klicken Sie dann auf Entfernen. Um Benutzer zu finden, geben Sie den Benutzeranmeldenamen in das Suchfeld im Abschnitt Mitglieder ein.

  8. Bestätigen Sie, dass Sie den Benutzer aus Ihrer Gruppe entfernen möchten, und wählen Sie dann erneut Entfernen aus.

AWS CLI

Im Folgenden wird beschrieben, wie eine Anforderung, die ein AWS verwaltetes Microsoft AD-Mitglied aus einer Gruppe entfernt, mit der AWS Directory Service Data CLI formatiert wird.

Um eine zu entfernen AWS Verwalteter Microsoft AD-Benutzer aus einer Gruppe mit AWS CLI
  • Um einen Benutzer aus einer Gruppe zu entfernen, öffnen Sie das AWS CLI und führen Sie den folgenden Befehl mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Weitere Informationen finden Sie unter remove-group-member.

PowerShell

Im Folgenden wird beschrieben, wie eine Anfrage formatiert wird, mit der ein AWS verwaltetes Microsoft AD-Mitglied aus einer Gruppe mit entfernt wird AWS -Tools für PowerShell.

Um eine zu entfernen AWS Verwalteter Microsoft AD-Benutzer aus einer Gruppe mit AWS -Tools für PowerShell
  • Um einen Benutzer aus einer Gruppe zu entfernenPowerShell, öffnen Sie den folgenden Befehl und führen Sie ihn mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Weitere Informationen finden Sie unter Remove-DSDGroupMember.

Eine Gruppe zu einer Gruppe hinzufügen

Wenn Sie eine AWS verwaltete Microsoft AD-Gruppe zu einer anderen Gruppe hinzufügen, haben die Gruppen eine gemeinsame Eltern-Kind-Beziehung. Die untergeordnete Gruppe erhält Zugriff auf die Rollen und Berechtigungen, die der übergeordneten Gruppe zugewiesen sind. Sie können Ihrer Gruppe eine Kindergruppe und Ihre Gruppe einer übergeordneten Gruppe hinzufügen.

AWS-Managementkonsole

Sie können eine AWS verwaltete Microsoft AD-Gruppe zu einer Gruppe hinzufügen mit dem AWS-Managementkonsole.

Um Ihrer Gruppe eine Kindergruppe hinzuzufügen, verwenden Sie die AWS-Managementkonsole
  1. Öffnen Sie die Directory Service Konsole unter https://console.aws.amazon.com/directoryservicev2/.

  2. Wählen Sie im Navigationsbereich Active Directory und dann Verzeichnisse aus. Sie werden zum Bildschirm „Verzeichnisse“ weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem sehen können AWS-Region.

  3. Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den Verzeichnisdetails weitergeleitet.

  4. Klicken Sie auf Groups (Gruppen). Die Registerkarte zeigt eine Liste der Gruppen in Ihrem AWS-Region.

  5. Wählen Sie eine Gruppe aus. Um Gruppen zu finden, geben Sie den Gruppennamen in das Suchfeld unter dem Abschnitt Gruppen ein. Sie werden zum Bildschirm mit den Gruppendetails weitergeleitet.

  6. Wähle Mitglieder aus. Auf der Registerkarte wird eine Liste der Benutzer und Kindergruppen nach Mitgliedstyp in Ihrer Gruppe angezeigt.

  7. Wählen Sie Mitglied hinzufügen aus.

  8. Wählen Sie unter Mitglieder die Kindergruppe (n) aus, die Sie zu Ihrer Gruppe hinzufügen möchten, und wählen Sie dann Mitglied zur Gruppe hinzufügen aus.

Um einer Gruppe eine übergeordnete Gruppe hinzuzufügen, verwenden Sie AWS-Managementkonsole
  1. Öffnen Sie die Directory Service Konsole unter https://console.aws.amazon.com/directoryservicev2/.

  2. Wählen Sie im Navigationsbereich Active Directory und dann Verzeichnisse aus. Sie werden zum Bildschirm „Verzeichnisse“ weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem sehen können AWS-Region.

  3. Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den Verzeichnisdetails weitergeleitet.

  4. Klicken Sie auf Groups (Gruppen). Die Registerkarte zeigt eine Liste der Gruppen in Ihrem AWS-Region.

  5. Wählen Sie eine Gruppe aus. Um Gruppen zu finden, geben Sie den Gruppennamen in das Suchfeld unter dem Abschnitt Gruppen ein. Sie werden zum Bildschirm mit den Gruppendetails weitergeleitet.

  6. Wähle Übergeordnete Gruppen aus. Auf der Registerkarte wird eine Liste der Gruppen angezeigt, denen Ihre Gruppe angehört.

  7. Wähle Übergeordnete Gruppen hinzufügen.

  8. Wählen Sie unter Gruppen die Gruppe (n) aus, zu der Sie Ihre Gruppe hinzufügen möchten, und wählen Sie dann erneut Übergeordnete Gruppen hinzufügen aus.

AWS CLI

Im Folgenden wird beschrieben, wie Sie mit der AWS Directory Service Data CLI eine Anfrage formatieren, die eine AWS verwaltete Microsoft AD-Gruppe zu einer Gruppe hinzufügt.

Um Ihrer Gruppe eine untergeordnete Gruppe hinzuzufügen, verwenden Sie den AWS CLI
  • Um einer übergeordneten Gruppe eine untergeordnete Gruppe hinzuzufügen, öffnen Sie die AWS CLI und führen Sie den folgenden Befehl mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Weitere Informationen finden Sie unter add-group-member.

PowerShell

Im Folgenden wird beschrieben, wie eine Anforderung formatiert wird, mit der eine AWS verwaltete Microsoft AD-Gruppe zu einer Gruppe mit hinzugefügt wird AWS -Tools für PowerShell.

So fügen Sie Ihrer Gruppe eine Kindergruppe hinzu mit AWS -Tools für PowerShell
  • Um einer übergeordneten Gruppe eine untergeordnete Gruppe hinzuzufügenPowerShell, öffnen Sie den folgenden Befehl und führen Sie ihn mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Weitere Informationen finden Sie unter Add-DSDGroupMember.

Eine Gruppe aus einer Gruppe entfernen

Wenn Sie eine AWS verwaltete Microsoft AD-Gruppe aus einer anderen Gruppe entfernen, haben die Gruppen keine gemeinsame Eltern-Kind-Beziehung mehr. Die untergeordnete Gruppe verliert den Zugriff auf die Rollen und Berechtigungen, die der übergeordneten Gruppe zugewiesen sind. Sie können eine Kindergruppe aus Ihrer Gruppe und Ihre Gruppe aus einer übergeordneten Gruppe entfernen.

AWS-Managementkonsole

Sie können eine AWS verwaltete Microsoft AD-Gruppe mit dem aus einer Gruppe entfernen AWS-Managementkonsole.

Um eine Kindergruppe aus Ihrer Gruppe zu entfernen, verwenden Sie die AWS-Managementkonsole
  1. Öffnen Sie die Directory Service Konsole unter https://console.aws.amazon.com/directoryservicev2/.

  2. Wählen Sie im Navigationsbereich Active Directory und dann Verzeichnisse aus. Sie werden zum Bildschirm „Verzeichnisse“ weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem sehen können AWS-Region.

  3. Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den Verzeichnisdetails weitergeleitet.

  4. Klicken Sie auf Groups (Gruppen). Die Registerkarte zeigt eine Liste der Gruppen in Ihrem AWS-Region.

  5. Wählen Sie eine Gruppe aus. Sie werden zum Bildschirm mit den Gruppendetails weitergeleitet. Um Gruppen zu finden, geben Sie den Gruppennamen in das Suchfeld unter dem Abschnitt Gruppen ein.

  6. Wählen Sie Mitglieder aus. Auf der Registerkarte wird eine Liste der Benutzer und Kindergruppen nach Mitgliedstyp in Ihrer Gruppe angezeigt.

  7. Wählen Sie die Kindergruppe (n) aus, die Sie aus Ihrer Gruppe entfernen möchten, und klicken Sie dann auf Entfernen.

  8. Bestätigen Sie die Kindergruppe (n), die Sie aus Ihrer Gruppe entfernen möchten, und wählen Sie dann erneut Entfernen aus.

Um deine Gruppe aus einer übergeordneten Gruppe zu entfernen, verwende den AWS-Managementkonsole
  1. Öffnen Sie die Directory Service Konsole unter https://console.aws.amazon.com/directoryservicev2/.

  2. Wählen Sie im Navigationsbereich Active Directory und dann Verzeichnisse aus. Sie werden zum Bildschirm „Verzeichnisse“ weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem sehen können AWS-Region.

  3. Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den Verzeichnisdetails weitergeleitet.

  4. Klicken Sie auf Groups (Gruppen). Die Registerkarte zeigt eine Liste der Gruppen in Ihrem AWS-Region.

  5. Wählen Sie eine Gruppe aus. Sie werden zum Bildschirm mit den Gruppendetails weitergeleitet. Um Gruppen zu finden, geben Sie den Gruppennamen in das Suchfeld unter dem Abschnitt Gruppen ein.

  6. Wählen Sie Übergeordnete Gruppen aus. Auf der Registerkarte wird eine Liste der Gruppen angezeigt, denen Ihre Gruppe angehört.

  7. Wählen Sie die übergeordnete Gruppe aus, aus der Sie Ihre Gruppe entfernen möchten, und wählen Sie dann Übergeordnete Gruppen entfernen aus.

  8. Bestätigen Sie die übergeordnete Gruppe, aus der Sie Ihre Gruppe entfernen möchten, und wählen Sie dann erneut Übergeordnete Gruppen entfernen aus.

AWS CLI

Im Folgenden wird beschrieben, wie eine Anforderung, die eine AWS verwaltete Microsoft AD-Gruppe aus einer Gruppe entfernt, mit der AWS Directory Service Data CLI formatiert wird.

  • Um eine untergeordnete Gruppe aus einer übergeordneten Gruppe zu entfernen, verwenden Sie die AWS CLI

    Um eine untergeordnete Gruppe aus einer übergeordneten Gruppe zu entfernen, öffnen Sie die AWS CLI und führen Sie den folgenden Befehl mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Weitere Informationen finden Sie unter remove-group-member.

PowerShell

Im Folgenden wird beschrieben, wie eine Anforderung formatiert wird, mit der eine AWS verwaltete Microsoft AD-Gruppe aus einer Gruppe mit entfernt wird AWS -Tools für PowerShell.

  • Um eine untergeordnete Gruppe aus einer übergeordneten Gruppe zu entfernen mit AWS -Tools für PowerShell

    Um eine untergeordnete Gruppe aus einer übergeordneten Gruppe zu entfernen, öffnen Sie die PowerShell und führen Sie den folgenden Befehl mit Ihrer Verzeichnis-ID, Ihrem Gruppennamen und Ihrem Mitgliedsnamen aus:

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Weitere Informationen finden Sie unter Remove-DSDGroupMember.