

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Melihat dan memperbarui detail grup Microsoft AD yang AWS Dikelola
<a name="ms_ad_view_update_group"></a>

Gunakan prosedur berikut untuk melihat atau memperbarui detail grup Microsoft AD AWS Terkelola dengan manajemen pengguna dan grup atau AWS Directory Service Data baik di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

## Melihat detail grup iklan Microsoft yang AWS Dikelola
<a name="ms_ad_view_group"></a>

Anda dapat melihat atau memperbarui detail grup di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

**Sebelum Anda memulai salah satu prosedur, Anda harus menyelesaikan yang berikut:**
+ [Membuat Microsoft AD yang AWS Dikelola](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Untuk menggunakan manajemen pengguna dan grup atau AWS Directory Service Data CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat [Mengaktifkan manajemen pengguna dan grup atau Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Anda hanya dapat mengaktifkan fitur ini dari Primer AWS Region untuk direktori Anda. Untuk informasi selengkapnya, lihat [Wilayah Utama vs tambahan](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Anda memerlukan izin IAM yang diperlukan untuk menggunakan AWS Directory Service Data. Untuk informasi selengkapnya, lihat [Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi](UsingWithDS_IAM_ResourcePermissions.md). Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan AWS terkelola seperti atau. [AWS kebijakan terkelola: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) [AWS kebijakan terkelola: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Untuk informasi lebih lanjut, lihat [Praktik terbaik keamanan di IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Membuat grup iklan Microsoft yang AWS Dikelola](ms_ad_create_group.md).

------
#### [ Konsol Manajemen AWS ]

 Anda dapat melihat detail grup Microsoft AD yang AWS Dikelola di Konsol Manajemen AWS.

**Untuk melihat detail grup Microsoft AD AWS Terkelola dengan Konsol Manajemen AWS**

1. Buka Directory Service konsol di [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1. Dari panel navigasi, pilih **Active Directory**, lalu pilih **Direktori**. Anda diarahkan ke layar **Direktori** di mana Anda dapat melihat daftar direktori di. AWS Region

1.  Pilih direktori. Anda diarahkan ke layar **Detail direktori**. 

1.  Pilih **Grup**. Tab menampilkan daftar grup di Anda AWS Region. 

1.  Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian **Grup**. Anda diarahkan ke layar **Detail grup**. Layar **Detail grup** menampilkan informasi berikut: 
   +  Tab **anggota** mencantumkan pengguna dan grup anak yang merupakan anggota grup Anda.
   +  Tab **grup induk** mencantumkan grup induk tempat grup Anda menjadi anggota.
   +  Tab **properti** mencantumkan properti grup (seperti informasi utama seperti nama grup, nama tampilan grup, dll.).

------
#### [ AWS CLI ]

 Anda dapat melihat detail grup Microsoft AD AWS Terkelola dengan AWS Directory Service Data CLI. 

**Untuk melihat detail grup Microsoft AD AWS Terkelola dengan AWS CLI**  
 Berikut ini menjelaskan cara melihat detail grup Microsoft AD AWS Terkelola dengan AWS CLI. 
+  Untuk melihat detail grup, buka, dan jalankan perintah berikut AWS CLI, ganti ID Direktori dan nama grup dengan ID Direktori Microsoft AD AWS Terkelola dan nama grup Anda: 

```
aws ds-data describe-group --directory-id {{d-1234567890}} --sam-account-name "{{your-group-name}}"
```

**Untuk melihat anggota grup Microsoft AD yang AWS Dikelola dengan AWS CLI**  
 Berikut ini menjelaskan cara melihat anggota grup Microsoft AD yang AWS Dikelola dengan AWS CLI. 
+  Untuk melihat detail grup, buka, dan jalankan perintah berikut AWS CLI, ganti ID Direktori dan nama grup dengan ID Direktori Microsoft AD AWS Terkelola dan nama grup Anda: 

```
aws ds-data list-group-members --directory-id {{d-1234567890}} --sam-account-name "{{your-group-name}}"
```

------
#### [ Alat AWS untuk PowerShell ]

 Anda dapat melihat detail grup Microsoft AD yang AWS Dikelola dengan Alat AWS untuk PowerShell. 

**Untuk melihat detail grup Microsoft AD AWS Terkelola dengan Alat AWS untuk PowerShell**  
 Berikut ini menjelaskan cara melihat detail grup Microsoft AD AWS Terkelola dengan Alat untuk PowerShell.
+ Untuk melihat detail grup, buka, dan jalankan perintah berikutPowerShell, ganti ID Direktori dan nama grup dengan ID Direktori Microsoft AD AWS Terkelola dan nama grup Anda: 

```
Get-DSDGroup -DirectoryId {{d-1234567890}} -SAMAccountName "{{your-group-name}}"
```

**Untuk melihat anggota grup Microsoft AD yang AWS Dikelola dengan Alat AWS untuk PowerShell**  
 Berikut ini menjelaskan cara melihat anggota grup Microsoft AD AWS Terkelola dengan Alat untuk PowerShell.
+  Untuk melihat detail grup, buka, dan jalankan perintah berikutPowerShell, ganti ID Direktori dan nama grup dengan ID Direktori Microsoft AD AWS Terkelola dan nama grup Anda: 

```
(Get-DSDGroupMemberList -DirectoryId {{d-1234567890}} -SAMAccountName "{{your-group-name}}").Members
```

------

## Memperbarui detail grup Microsoft AD yang AWS Dikelola
<a name="ms_ad_update_group"></a>

Gunakan prosedur berikut untuk memperbarui detail grup Microsoft AD AWS Terkelola dengan manajemen pengguna dan grup atau AWS Directory Service Data baik di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

**Sebelum Anda memulai salah satu prosedur, Anda harus menyelesaikan yang berikut:**
+ [Membuat Microsoft AD yang AWS Dikelola](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Untuk menggunakan manajemen pengguna dan grup atau AWS Directory Service Data CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat [Mengaktifkan manajemen pengguna dan grup atau Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Anda hanya dapat mengaktifkan fitur ini dari Primer AWS Region untuk direktori Anda. Untuk informasi selengkapnya, lihat [Wilayah Utama vs tambahan](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Anda memerlukan izin IAM yang diperlukan untuk menggunakan AWS Directory Service Data. Untuk informasi selengkapnya, lihat [Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi](UsingWithDS_IAM_ResourcePermissions.md). Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan AWS terkelola seperti atau. [AWS kebijakan terkelola: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) [AWS kebijakan terkelola: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Untuk informasi lebih lanjut, lihat [Praktik terbaik keamanan di IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Membuat grup iklan Microsoft yang AWS Dikelola](ms_ad_create_group.md).

------
#### [ Konsol Manajemen AWS ]

Anda dapat memperbarui detail grup dengan Konsol Manajemen AWS. Untuk informasi selengkapnya, lihat [AWS Atribut Directory Service Data](ad_data_attributes.md) dan [Jenis grup dan ruang lingkup grup](ad_group_type_and_scope.md)

**Untuk memperbarui detail grup Microsoft AD AWS Terkelola dengan Konsol Manajemen AWS**

1. Buka Directory Service konsol di [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dari panel navigasi, pilih **Active Directory**, lalu pilih **Direktori**. Anda diarahkan ke layar **Direktori** di mana Anda dapat melihat daftar direktori di. AWS Region

1.  Pilih direktori. Anda diarahkan ke layar **Detail direktori**. 

1.  Pilih **Grup**. Tab menampilkan daftar grup di Anda AWS Region. 

1.  Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian **Grup**. Anda diarahkan ke layar **Detail grup**. 

1.  Untuk mengedit pengguna dan grup anak yang merupakan anggota grup Anda, pilih **Anggota**. Dari tab ini, Anda dapat menambahkan dan menghapus pengguna dan grup anak dari grup Anda. Untuk informasi selengkapnya, lihat [Menambahkan dan menghapus anggota ke grup dan grup ke grup](ms_ad_add_remove_user_group.md). 

1.  Untuk mengedit grup induk yang menjadi anggota grup Anda, pilih **Grup induk**. Dari tab ini, Anda dapat menambahkan dan menghapus grup Anda dari grup induk. Untuk informasi selengkapnya, lihat [Menambahkan dan menghapus anggota ke grup dan grup ke grup](ms_ad_add_remove_user_group.md).

1.  Untuk mengedit properti grup Anda, pilih **Properti**, lalu pilih **Edit**. Atau pilih **Tindakan**, lalu pilih **Edit grup**. Buat dan tinjau pembaruan Anda, lalu pilih **Simpan**. 

------
#### [ AWS CLI ]

 Berikut ini menjelaskan cara memformat permintaan yang memperbarui detail grup Microsoft AD AWS Terkelola dengan AWS Directory Service Data CLI. 

 Saat memperbarui grup, Anda harus menyertakan nomor ID direktori dan nama grup Anda. Anda juga harus menyertakan jenis dan atribut pembaruan yang ingin Anda perbarui dalam permintaan Anda, seperti alamat email grup dengan `EmailAddress` parameter. Untuk informasi selengkapnya, lihat [AWS Atribut Directory Service Data](ad_data_attributes.md) dan [Jenis grup dan ruang lingkup grup](ad_group_type_and_scope.md). 
+ 

**Untuk memperbarui detail grup Microsoft AD AWS Terkelola dengan AWS CLI**

   Untuk memperbarui detail grup, buka, dan jalankan perintah berikut AWS CLI, ganti ID Direktori, nama grup, jenis pembaruan, dan atribut dengan ID Direktori Microsoft AD AWS Terkelola, nama grup, dan jenis serta atribut pembaruan yang diinginkan: 

```
aws ds-data update-group --directory-id {{d-1234567890}} --sam-account-name "{{your-group-name}}" --update-type "{{REPLACE}}" --group-scope {{"global"}}
```

------
#### [ Alat AWS untuk PowerShell ]

 Berikut ini menjelaskan cara memformat permintaan yang memperbarui detail grup Microsoft AD AWS Terkelola Alat AWS untuk PowerShell. 

 Saat memperbarui grup, Anda harus menyertakan nomor ID direktori dan nama grup Anda. Anda juga harus menyertakan jenis dan atribut pembaruan yang ingin Anda perbarui dalam permintaan Anda, seperti alamat email grup dengan `EmailAddress` parameter. Untuk informasi selengkapnya, lihat [AWS Atribut Directory Service Data](ad_data_attributes.md) dan [Jenis grup dan ruang lingkup grup](ad_group_type_and_scope.md). 
+ 

**Untuk memperbarui detail grup Microsoft AD AWS Terkelola dengan Alat AWS untuk PowerShell**

   Untuk memperbarui detail grup, buka, dan jalankan perintah berikutPowerShell, ganti ID Direktori, nama grup, jenis pembaruan, dan atribut dengan ID Direktori Microsoft AD AWS Terkelola, nama grup, dan jenis serta atribut pembaruan yang diinginkan: 

```
Update-DSDGroup -DirectoryId {{d-1234567890}} -SAMAccountName "{{your-group-name}}" -UpdateType "{{REPLACE}}" -GroupScope "{{global}}"
```

------