

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS Managed Microsoft AD グループの作成
<a name="ms_ad_manage_users_groups_create_group"></a>

 AWS Managed Microsoft AD でグループを作成できます。Managed Microsoft AD ディレクトリに参加している Amazon EC2 AWS インスタンスを使用してセキュリティグループを作成するには、次の手順に従います。セキュリティグループを作成する前に、「[Installing the Active Directory Administration Tools](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_install_ad_tools.html)」の手順を完了する必要があります。

------
#### [ Active Directory Administration Tools ]

Active Directory 管理ツールを使用して AWS Managed Microsoft AD グループを作成するには、次の手順に従います。

**グループを作成するには**

1. Active Directory 管理ツールがインストールされているインスタンスに接続します。

1. Active Directory ユーザーとコンピュータツールを開きます。このツールへのショートカットは **[Administrative Tools]** フォルダにあります。
**ヒント**  
インスタンスのコマンドプロンプトから以下のコマンドを実行すると、Active Directory ユーザーとコンピュータのツールボックスを直接開くことができます。  

   ```
   %SystemRoot%\system32\dsa.msc
   ```

1. ディレクトリツリー内で、ディレクトリの NetBIOS 名を持つ OU の下から、グループを保存する OU (Corp\\ Users など) を選択します。のディレクトリで使用される OU 構造の詳細については AWS、「」を参照してください[AWS Managed Microsoft AD で作成される内容](ms_ad_getting_started_what_gets_created.md)。  
![OU 構造の例を示すActive Directory ユーザーとコンピュータツール](http://docs.aws.amazon.com/ja_jp/directoryservice/latest/admin-guide/images/create-security-groups-OU.png)

1. **[Action]** (アクション) メニューで、**[New]** (新規) 、**[Group]** (グループ) の順に選択し、新規グループのウィザードを開きます。

1. **[グループ名]** にグループの名前を入力し、**[グループのスコープ]** を選択します。**[グループの種類]** から **[セキュリティ]** を選択します。Active Directory グループのスコープとセキュリティグループの詳細については、Microsoft Windows Server ドキュメントの「[Active Directory セキュリティグループ](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-groups)」を参照してください。

1. **[OK]** をクリックします。新しいセキュリティグループが **[Users]** フォルダに表示されます。

------
#### [ PowerShell ]

PowerShell コマンドを使用してグループを作成できます。詳細については、Windows Server 2022 PowerShell ドキュメントの「[New-ADGroup](https://learn.microsoft.com/en-us/powershell/module/activedirectory/new-adgroup?view=windowsserver2022-ps)」を参照してください。

------