

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 建立 AWS Managed Microsoft AD 使用者
<a name="ms_ad_manage_users_groups_create_user"></a>

您可以使用 Active Directory 管理工具和 來建立 AWS Managed Microsoft AD 使用者PowerShell。您必須先完成 中的程序，才能使用 Active Directory 管理工具建立使用者[安裝 AWS Managed Microsoft AD 的 Active Directory 管理工具](ms_ad_install_ad_tools.md)。

------
#### [ Active Directory Administration Tools ]

使用下列程序，透過 Active Directory 管理工具建立 AWS Managed Microsoft AD 使用者。

1. 連線至安裝了 Active Directory 管理工具的執行個體。

1. 從 Windows 開始功能表開啟 Active Directory 使用者和電腦工具。您可以在 **Windows 管理工具**資料夾中找到此工具的捷徑。
**提示**  
您可以在執行個體上透過命令提示執行下列命令，以直接開啟 Active Directory 使用者和電腦工具箱。  

   ```
   %SystemRoot%\system32\dsa.msc
   ```

1. 在目錄樹狀目錄中，選取您要存放使用者的目錄 NetBIOS 名稱 OU 下的 OU （例如 **corp\\Users**)。如需 中目錄使用的 OU 結構的詳細資訊 AWS，請參閱 [使用 AWS Managed Microsoft AD 建立的內容](ms_ad_getting_started_what_gets_created.md)。  
![Active Directory 使用者和電腦工具顯示範例 OU 結構。](http://docs.aws.amazon.com/zh_tw/directoryservice/latest/admin-guide/images/create-security-groups-OU.png)

1. 在**動作**選單上，選擇**新增**，再選擇**使用者**開啟新增使用者精靈。

1. 在精靈的第一頁上，輸入下列欄位的值，然後選擇**下一步**。
   + **名字**
   + **姓氏**
   + **User logon name** (使用者登入名稱)

1. 在精靈的第二頁上，針對**密碼**和**確認密碼**輸入臨時密碼。確定**使用者必須在下次登入時變更密碼**選項已選取。其他選項則不需選取。選擇**下一步**。

1. 在精靈的第三頁上，確認新使用者的資訊正確，然後選擇**完成**。新使用者就會顯示在 **Users** (使用者) 資料夾中。

------
#### [ PowerShell ]

使用下列程序透過 建立 AWS Managed Microsoft AD 使用者PowerShell。

1. 以 Active Directory 管理員身分連線至加入 Active Directory 網域的執行個體。

1. 打開 PowerShell。

1. 輸入下列命令，將使用者名稱取代為您要建立**jane.doe**的使用者名稱。系統會提示您為新使用者PowerShell提供密碼。如需 Active Directory 密碼複雜性需求的詳細資訊，請參閱 [Microsoft 文件](https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/password-must-meet-complexity-requirements)。如需 New-ADUser 命令的詳細資訊，請參閱 [Microsoft 文件](https://learn.microsoft.com/en-us/powershell/module/activedirectory/new-aduser?view=windowsserver2022-ps)。

```
New-ADUser -Name "{{jane.doe}}" -Enabled $true -AccountPassword (Read-Host -AsSecureString 'Password')
```

------