Simple AD におけるユーザーとグループの管理 - AWS Directory Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Simple AD におけるユーザーとグループの管理

ユーザーとは、ディレクトリにアクセスできる個別の人物、またはエンティティのことです。グループでは、複数のユーザーにまとめて権限を付与または拒否できるため、個別のユーザーに権限を付与する場合に比べ非常に便利になります。ユーザーが別の組織に異動した場合は、そのユーザーを別のグループに移動させます。これにより、新しい組織に必要な権限がそのユーザーに自動的に付与されます。

AWS Directory Service ディレクトリにユーザーとグループを作成するには、 AWS Directory Service ディレクトリに結合されたインスタンス (オンプレミスまたは EC2 のいずれか) を使用し、ユーザーとグループを作成する権限を持つユーザーとしてログインする必要があります。また、ユーザーとコンピュータのスナップインを使用してユーザーとグループを追加できるように、EC2 Active Directory インスタンスに Active Directory ツールをインストールする必要があります。EC2 インスタンスをセットアップして必要なツールをインストールする方法の詳細については、「Amazon EC2 インスタンスを Simple AD に結合する方法」を参照してください。

注記

ユーザーアカウントの Kerberos 事前認証を有効にしておく必要があります。これは、新しいユーザーアカウントのデフォルト設定ですが、変更しないでください。この設定の詳細については、Microsoft TechNet の「Preauthentication」(事前認証) を参照してください。

以降のトピックでは、ユーザーとグループを作成し管理する方法について取り上げます。