

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 啟用或停用使用者和群組管理或 AWS 目錄服務資料
<a name="ms_ad_users_groups_mgmt_enable_disable"></a>

若要使用使用者和群組管理或 AWS Directory Service Data，必須啟用它。啟用後，您可以從 AWS 管理主控台 AWS CLI或 管理使用者和群組 AWS Tools for PowerShell。

**重要**  
 您只能從目錄 AWS 區域 的主要 啟用此功能。如需詳細資訊，請參閱[主要區域與額外區域](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html)。
 如需支援 AWS Directory Service Data 的區域清單，請參閱 [AWS 區域 支援 Directory Service Data](regions.md#regions_directory_service_data)。
 AWS Directory Service Data 的存取控制與 Amazon WorkSpaces、Amazon Quick 和 Amazon WorkMail AWS 服務 等 的存取控制不同。如需詳細資訊，請參閱[AWS 具有 Directory Service Data 的應用程式授權](ad_manage_apps_services_authorization.md#ad_manage_apps_services_authorization_ADSD)。

## 啟用 AWS 目錄服務資料
<a name="ms_ad_user_group_mgmt_enable"></a>

使用下列程序，透過 AWS 管理主控台 AWS CLI或 為現有的 AWS Managed Microsoft AD 啟用使用者和群組管理或 AWS 目錄服務資料 AWS Tools for PowerShell。

------
#### [ AWS 管理主控台 ]

您可以使用 啟用使用者和群組管理 AWS 管理主控台。

**啟用使用者和群組管理**

1. 在 https：//[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) 開啟 Directory Service 主控台。

1. 在**目錄詳細資訊**頁面上，若要啟用使用者和群組管理，請選取**啟用**。

1. 在**啟用使用者和群組管理**對話方塊中，選取**啟用**。

------
#### [ AWS CLI ]

 以下說明如何格式化啟用 AWS Directory Service Data CLI 的請求。您必須在請求中包含目錄 ID 號碼。

**注意**  
enable AWS Directory Service Data CLI 命令使用 `aws ds`。

**啟用 AWS 目錄服務資料 CLI**
+  開啟 AWS CLI，然後執行下列命令，將目錄 ID 取代為您的 AWS Managed Microsoft AD Directory ID：

```
aws ds enable-directory-data-access --directory-id {{d-1234567890}}
```

------
#### [ AWS Tools for PowerShell ]

**使用 Tools for PowerShell 啟用目錄服務資料**
+  開啟 PowerShell，然後執行下列命令，將目錄 ID 取代為您的 AWS Managed Microsoft AD Directory ID：

```
Enable-DSDirectoryDataAccess -DirectoryId {{d-1234567890}}
```

------

## 停用 AWS 目錄服務資料
<a name="ms_ad_user_group_mgmt_disable"></a>

使用下列程序，使用 AWS 管理主控台 AWS CLI、 或 停用現有 AWS Managed Microsoft AD 的使用者和群組管理或 AWS 目錄服務資料 AWS Tools for PowerShell。

------
#### [ AWS 管理主控台 ]

您可以使用 停用使用者和群組管理 AWS 管理主控台。

**停用使用者和群組管理**

1. 在 https：//[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) 開啟 Directory Service 主控台。

1. 在**目錄詳細資訊**頁面上，若要停用使用者和群組管理，請選取**停用**。

1. 在**停用使用者和群組管理**對話方塊中，選取**停用**。

------
#### [ AWS CLI ]

 以下說明如何格式化停用 AWS Directory Service Data CLI 的請求。您必須在請求中包含目錄 ID 號碼。

**注意**  
disable AWS Directory Service Data CLI 命令使用 `aws ds`。

**停用 AWS Directory Service Data CLI**
+  開啟 AWS CLI，然後執行下列命令，將目錄 ID 取代為您的 AWS Managed Microsoft AD Directory ID：

```
aws ds disable-directory-data-access --directory-id {{d-1234567890}}
```

------
#### [ AWS Tools for PowerShell ]

**使用 Tools for PowerShell 停用目錄服務資料**
+  開啟 PowerShell，然後執行下列命令，將目錄 ID 取代為您的 AWS Managed Microsoft AD Directory ID：

```
Disable-DSDirectoryDataAccess -DirectoryId {{d-123456789}}
```

------