

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 檢視和更新 AWS Managed Microsoft AD 群組的詳細資訊
<a name="ms_ad_view_update_group"></a>

使用下列程序，透過 、 或 中的使用者和群組管理或 AWS 目錄服務資料 AWS 管理主控台 AWS CLI，檢視或更新 AWS Managed Microsoft AD 群組的詳細資訊 AWS Tools for PowerShell。

## 檢視 AWS Managed Microsoft AD 群組的詳細資訊
<a name="ms_ad_view_group"></a>

您可以在 AWS 管理主控台 AWS CLI、 或 中檢視或更新群組的詳細資訊 AWS Tools for PowerShell。

**開始任一程序之前，您需要完成下列各項：**
+ [建立 AWS Managed Microsoft AD](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ 若要使用使用者和群組管理或 AWS Directory Service Data CLI，必須啟用它。如需詳細資訊，請參閱[啟用使用者和群組管理或目錄服務資料](ms_ad_users_groups_mgmt_enable_disable.md)。
+  您只能從目錄 AWS 區域 的主要 啟用此功能。如需詳細資訊，請參閱[主要區域與額外區域](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html)。
+ 您需要必要的 IAM 許可才能使用 AWS Directory Service Data。如需詳細資訊，請參閱[Directory Service API 許可：動作、資源和條件參考](UsingWithDS_IAM_ResourcePermissions.md)。若要開始將許可授予使用者和工作負載，您可以使用 [AWS 受管政策： AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess)或 等 AWS 受管政策[AWS 受管政策： AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess)。如需更多詳細資訊，請參閱 [IAM 中的安全最佳實務](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies)。
+ [建立 AWS Managed Microsoft AD 群組](ms_ad_create_group.md)。

------
#### [ AWS 管理主控台 ]

 您可以在 中檢視 AWS Managed Microsoft AD 群組的詳細資訊 AWS 管理主控台。

**使用 檢視 AWS Managed Microsoft AD 群組的詳細資訊 AWS 管理主控台**

1. 在 https：//[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) 開啟 Directory Service 主控台。

1. 從導覽窗格中，選擇 **Active Directory**，然後選擇**目錄**。系統會將您導向**目錄**畫面，您可以在其中檢視 中的目錄清單 AWS 區域。

1.  選擇目錄。系統會將您導向至**目錄詳細資訊**畫面。

1.  選擇**群組**。標籤顯示 中的群組清單 AWS 區域。

1.  選擇群組。若要尋找群組，請在群組區段下的搜尋方塊中輸入**群組**名稱。系統會將您導向至**群組詳細資訊**畫面。**群組詳細資訊**畫面顯示下列資訊：
   +  **成員**索引標籤列出屬於您群組成員的使用者和子群組。
   +  **父群組**索引標籤會列出您的群組所屬的父群組。
   +  **屬性**索引標籤會列出群組屬性 （例如群組名稱、群組顯示名稱等主要資訊）。

------
#### [ AWS CLI ]

 您可以使用 AWS Directory Service Data CLI 檢視 AWS Managed Microsoft AD 群組的詳細資訊。

**使用 檢視 AWS Managed Microsoft AD 群組的詳細資訊 AWS CLI**  
 以下說明如何使用 檢視 AWS Managed Microsoft AD 群組的詳細資訊 AWS CLI。
+  若要檢視群組的詳細資訊，請開啟 AWS CLI，然後執行下列命令，將目錄 ID 和群組名稱取代為您的 AWS Managed Microsoft AD Directory ID 和群組名稱：

```
aws ds-data describe-group --directory-id d-1234567890 --sam-account-name "your-group-name"
```

**使用 檢視 AWS Managed Microsoft AD 群組的群組成員 AWS CLI**  
 以下說明如何使用 檢視 AWS Managed Microsoft AD 群組的成員 AWS CLI。
+  若要檢視群組的詳細資訊，請開啟 AWS CLI，然後執行下列命令，將目錄 ID 和群組名稱取代為您的 AWS Managed Microsoft AD Directory ID 和群組名稱：

```
aws ds-data list-group-members --directory-id d-1234567890 --sam-account-name "your-group-name"
```

------
#### [ AWS Tools for PowerShell ]

 您可以使用 檢視 AWS Managed Microsoft AD 群組的詳細資訊 AWS Tools for PowerShell。

**若要使用 檢視 AWS Managed Microsoft AD 群組的詳細資訊 AWS Tools for PowerShell**  
 以下說明如何使用 Tools for PowerShell 檢視 AWS Managed Microsoft AD 群組的詳細資訊。
+ 若要檢視群組的詳細資訊，請開啟 PowerShell，然後執行下列命令，將目錄 ID 和群組名稱取代為您的 AWS Managed Microsoft AD Directory ID 和群組名稱：

```
Get-DSDGroup -DirectoryId d-1234567890 -SAMAccountName "your-group-name"
```

**若要使用 檢視 AWS Managed Microsoft AD 群組的群組成員 AWS Tools for PowerShell**  
 以下說明如何使用 Tools for PowerShell 檢視 AWS Managed Microsoft AD 群組的成員。
+  若要檢視群組的詳細資訊，請開啟 PowerShell，然後執行下列命令，將目錄 ID 和群組名稱取代為您的 AWS Managed Microsoft AD Directory ID 和群組名稱：

```
(Get-DSDGroupMemberList -DirectoryId d-1234567890 -SAMAccountName "your-group-name").Members
```

------

## 更新 AWS Managed Microsoft AD 群組的詳細資訊
<a name="ms_ad_update_group"></a>

使用下列程序，在 AWS 管理主控台 AWS CLI、 或 中使用使用者和群組管理或 AWS Directory Service Data 更新 AWS Managed Microsoft AD 群組的詳細資訊 AWS Tools for PowerShell。

**開始任一程序之前，您需要完成下列各項：**
+ [建立 AWS Managed Microsoft AD](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ 若要使用使用者和群組管理或 AWS Directory Service Data CLI，必須啟用它。如需詳細資訊，請參閱[啟用使用者和群組管理或目錄服務資料](ms_ad_users_groups_mgmt_enable_disable.md)。
+  您只能從目錄 AWS 區域 的主要 啟用此功能。如需詳細資訊，請參閱[主要區域與額外區域](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html)。
+ 您需要必要的 IAM 許可才能使用 AWS Directory Service Data。如需詳細資訊，請參閱[Directory Service API 許可：動作、資源和條件參考](UsingWithDS_IAM_ResourcePermissions.md)。若要開始將許可授予使用者和工作負載，您可以使用 [AWS 受管政策： AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess)或 等 AWS 受管政策[AWS 受管政策： AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess)。如需更多詳細資訊，請參閱 [IAM 中的安全最佳實務](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies)。
+ [建立 AWS Managed Microsoft AD 群組](ms_ad_create_group.md)。

------
#### [ AWS 管理主控台 ]

您可以使用 更新群組的詳細資訊 AWS 管理主控台。如需詳細資訊，請參閱 [AWS Directory Service Data 屬性](ad_data_attributes.md) 和 [群組類型和群組範圍](ad_group_type_and_scope.md)

**使用 更新 AWS Managed Microsoft AD 群組的詳細資訊 AWS 管理主控台**

1. 在 https：//[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) 開啟 Directory Service 主控台。

1.  從導覽窗格中，選擇 **Active Directory**，然後選擇**目錄**。系統會將您導向**目錄**畫面，您可以在其中檢視 中的目錄清單 AWS 區域。

1.  選擇目錄。系統會將您導向至**目錄詳細資訊**畫面。

1.  選擇**群組**。標籤顯示 中的群組清單 AWS 區域。

1.  選擇群組。若要尋找群組，請在群組區段下的搜尋方塊中輸入**群組**名稱。系統會將您導向至**群組詳細資訊**畫面。

1.  若要編輯屬於您群組成員的使用者和子群組，請選擇**成員**。您可以從此索引標籤新增和移除 群組中的使用者和子群組。如需詳細資訊，請參閱[將成員新增至群組，並將群組新增至群組](ms_ad_add_remove_user_group.md)。

1.  若要編輯群組所屬的父群組，請選擇**父群組**。在此索引標籤中，您可以從父群組新增和移除您的群組。如需詳細資訊，請參閱[將成員新增至群組，並將群組新增至群組](ms_ad_add_remove_user_group.md)。

1.  若要編輯群組屬性，請選擇**屬性**，然後選擇**編輯**。或者，選擇**動作**，然後選擇**編輯群組**。進行並檢閱您的更新，然後選擇**儲存**。

------
#### [ AWS CLI ]

 以下說明如何使用 AWS Directory Service Data CLI 格式化更新 AWS Managed Microsoft AD 群組詳細資訊的請求。

 更新群組時，您必須包含目錄 ID 號碼和群組名稱。您還必須在請求中包含要更新的更新類型和屬性，例如具有 `EmailAddress` 參數的群組電子郵件地址。如需詳細資訊，請參閱[AWS Directory Service Data 屬性](ad_data_attributes.md)及[群組類型和群組範圍](ad_group_type_and_scope.md)。
+ 

**使用 更新 AWS Managed Microsoft AD 群組的詳細資訊 AWS CLI**

   若要更新群組的詳細資訊，請開啟 AWS CLI並執行下列命令，將目錄 ID、群組名稱、更新類型和屬性取代為您的 AWS Managed Microsoft AD Directory ID、群組名稱，以及所需的更新類型和屬性：

```
aws ds-data update-group --directory-id d-1234567890 --sam-account-name "your-group-name" --update-type "REPLACE" --group-scope "global"
```

------
#### [ AWS Tools for PowerShell ]

 以下說明如何格式化更新 AWS Managed Microsoft AD 群組詳細資訊的請求 AWS Tools for PowerShell。

 更新群組時，您必須包含目錄 ID 號碼和群組名稱。您還必須在請求中包含要更新的更新類型和屬性，例如具有 `EmailAddress` 參數的群組電子郵件地址。如需詳細資訊，請參閱[AWS Directory Service Data 屬性](ad_data_attributes.md)及[群組類型和群組範圍](ad_group_type_and_scope.md)。
+ 

**使用 更新 AWS Managed Microsoft AD 群組的詳細資訊 AWS Tools for PowerShell**

   若要更新群組的詳細資訊，請開啟 PowerShell，並執行下列命令，將目錄 ID、群組名稱、更新類型和屬性取代為您的 AWS Managed Microsoft AD Directory ID、群組名稱，以及所需的更新類型和屬性：

```
Update-DSDGroup -DirectoryId d-1234567890 -SAMAccountName "your-group-name" -UpdateType "REPLACE" -GroupScope "global"
```

------