本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
查看和更新 AWS 托管 Microsoft AD 组的详细信息
使用以下步骤查看或更新 AWS 托管 Microsoft AD 组的详细信息,包括用户和群组管理或 AWS 目录服务数据(位于 AWS 管理控制台、 AWS CLI、或) AWS Tools for PowerShell。
查看 AWS 托管 Microsoft AD 组的详细信息
您可以在 AWS 管理控制台、 AWS CLI或中查看或更新群组的详细信息 AWS Tools for PowerShell。
在开始任一过程之前,您需要完成以下操作:
-
要使用用户和组管理或 AWS Directory Service Data CLI,必须将其启用。有关更多信息,请参阅启用用户和组管理或 Directory Service Data。
-
您只能从主目录中 AWS 区域 为目录启用此功能。有关更多信息,请参阅主区域与其他区域。
-
您需要必要的 IAM 权限才能使用 AWS Directory Service 数据。有关更多信息,请参阅 Directory Service API 权限:操作、资源和条件参考。要开始向您的用户和工作负载授予权限,您可以使用 AWS 托管策略,例如AWS 托管策略:AWSDirectoryServiceDataFullAccess或AWS 托管策略:AWSDirectoryServiceDataReadOnlyAccess。有关更多信息,请参阅 IAM 安全最佳实践。
更新 AWS 托管 Microsoft AD 组的详细信息
使用以下步骤使用、或中的用户和组 AWS 管理或 AWS 目录服务数据来更新托管 Microsoft AD 组的 AWS 管理控制台详细信息 AWS Tools for PowerShell。 AWS CLI
在开始任一过程之前,您需要完成以下操作:
要使用用户和组管理或 AWS Directory Service Data CLI,必须将其启用。有关更多信息,请参阅启用用户和组管理或 Directory Service Data。
-
您只能从主目录中 AWS 区域 为目录启用此功能。有关更多信息,请参阅主区域与其他区域。
-
您需要必要的 IAM 权限才能使用 AWS Directory Service 数据。有关更多信息,请参阅 Directory Service API 权限:操作、资源和条件参考。要开始向您的用户和工作负载授予权限,您可以使用 AWS 托管策略,例如AWS 托管策略:AWSDirectoryServiceDataFullAccess或AWS 托管策略:AWSDirectoryServiceDataReadOnlyAccess。有关更多信息,请参阅 IAM 安全最佳实践。