

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memberikan Hak Administrator Lokal pada Pembuat Gambar
<a name="active-directory-image-builder-local-admin"></a>

Secara default, pengguna domain Active Directory tidak memiliki hak administrator lokal pada instance pembuat gambar. Anda dapat memberikan hak ini dengan menggunakan preferensi Kebijakan Grup di direktori Anda, atau secara manual, dengan menggunakan akun administrator lokal pada pembuat gambar. Memberikan hak administrator lokal kepada pengguna domain memungkinkan pengguna untuk menginstal aplikasi dan membuat gambar di pembuat gambar WorkSpaces Aplikasi.

**Topics**
+ [Menggunakan preferensi Kebijakan Grup](group-policy.md)
+ [Menggunakan grup Administrator lokal pada pembuat gambar](manual-procedure.md)

# Menggunakan preferensi Kebijakan Grup
<a name="group-policy"></a>

Anda dapat menggunakan preferensi Kebijakan Grup untuk memberikan hak administrator lokal kepada pengguna atau grup Active Directory dan ke semua objek komputer di OU yang ditentukan. Pengguna Active Directory atau grup yang ingin Anda berikan izin administrator lokal harus sudah ada. Untuk menggunakan preferensi Kebijakan Grup, Anda harus melakukan hal berikut terlebih dahulu:
+ Dapatkan akses ke komputer atau instans EC2 yang bergabung dengan domain Anda.
+ Instal snap-in MMC Konsol Manajemen Kebijakan Grup (GPMC). Untuk informasi selengkapnya, lihat [Menginstal atau Menghapus Alat Administrasi Server Jarak Jauh untuk Windows 7](https://technet.microsoft.com/en-us/library/ee449483.aspx) di dokumentasi Microsoft.
+ Masuk sebagai pengguna domain dengan izin untuk membuat objek Kebijakan Grup (GPOs). Tautan GPOs ke yang sesuai OUs.

**Untuk menggunakan preferensi Kebijakan Grup untuk memberikan izin administrator lokal**

1. Di direktori Anda atau pada pengontrol domain, buka prompt perintah sebagai administrator, ketik`gpmc.msc`, lalu tekan ENTER.

1. Di pohon konsol sebelah kiri, pilih OU tempat Anda akan membuat GPO baru atau menggunakan GPO yang ada, lalu lakukan salah satu dari yang berikut: 
   + Buat GPO baru dengan membuka menu konteks (klik kanan) dan memilih **Buat GPO di domain ini, Tautkan di** sini. Untuk **Nama**, berikan nama deskriptif untuk GPO ini.
   + Pilih GPO yang ada.

1. Buka menu konteks untuk GPO, dan pilih **Edit**.

1. Di pohon konsol, pilih **Konfigurasi Komputer**, **Preferensi**, **Pengaturan Windows, Pengaturan** **Panel Kontrol**, dan **Pengguna dan Grup Lokal**.

1. Pilih **Pengguna dan Grup Lokal** yang dipilih, buka menu konteks, dan pilih **Baru**, **Grup Lokal**.

1. Untuk **Tindakan**, pilih **Perbarui**.

1. Untuk **nama Grup**, pilih **Administrator (bawaan)**.

1. Di bawah **Anggota**, pilih **Tambah...** dan tentukan pengguna atau grup Direktori Aktif yang akan menetapkan hak administrator lokal pada instance streaming. Untuk **Tindakan**, pilih **Tambahkan ke grup ini**, dan pilih **OK**.

1. Untuk menerapkan GPO ini ke yang lain OUs, pilih OU tambahan, buka menu konteks dan pilih **Tautkan GPO yang Ada**.

1. **Menggunakan nama GPO baru atau yang sudah ada yang Anda tentukan di langkah 2, gulir untuk menemukan GPO, lalu pilih OK.** 

1. Ulangi langkah 9 dan 10 untuk tambahan OUs yang harus memiliki preferensi ini.

1. Pilih **OK** untuk menutup kotak dialog **Properti Grup Lokal Baru**.

1. Pilih **OK** lagi untuk menutup GPMC.

Untuk menerapkan preferensi baru ke GPO, Anda harus menghentikan dan memulai ulang pembuat gambar atau armada apa pun yang sedang berjalan. Pengguna dan grup Active Directory yang Anda tentukan di langkah 8 secara otomatis diberikan hak administrator lokal pada pembuat gambar dan armada di OU tempat GPO ditautkan.

# Menggunakan grup Administrator lokal pada pembuat gambar
<a name="manual-procedure"></a>

Untuk memberikan hak administrator lokal kepada pengguna Active Directory atau grup pada pembuat gambar, Anda dapat menambahkan pengguna atau grup ini secara manual ke grup Administrator lokal di pembuat gambar. Pembuat gambar yang dibuat dari gambar dengan hak-hak ini mempertahankan hak yang sama. 

Pengguna Active Directory atau grup untuk memberikan hak administrator lokal harus sudah ada.

**Untuk menambahkan pengguna atau grup Active Directory ke grup Administrator lokal pada pembuat gambar**

1. Buka konsol WorkSpaces Aplikasi di [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2).

1. Connect ke image builder dalam mode Administrator. Pembuat gambar harus berjalan dan bergabung dengan domain. Untuk informasi selengkapnya, lihat [Tutorial: Menyiapkan Direktori Aktif](active-directory-directory-setup.md).

1. Pilih **Mulai**, **Alat Administratif**, dan kemudian klik dua kali **Manajemen Komputer**.

1. Di panel navigasi kiri, pilih **Pengguna dan Grup Lokal** dan buka folder **Grup**.

1. Buka grup **Administrator** dan pilih **Tambah**... .

1. Pilih semua pengguna Active Directory atau grup untuk menetapkan hak administrator lokal dan pilih **OK**. Pilih **OK** lagi untuk menutup kotak dialog **Properti Administrator**.

1. Tutup Manajemen Komputer.

1. Untuk masuk sebagai pengguna Active Directory dan menguji apakah pengguna tersebut memiliki hak administrator lokal pada pembuat gambar, pilih **Perintah Admin**, **Ganti pengguna**, lalu masukkan kredensyal pengguna yang relevan.