

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 启用或禁用用户和群组管理或 AWS Directory Service Data
<a name="ms_ad_users_groups_mgmt_enable_disable"></a>

要使用用户和群组管理或 AWS Directory Service Data，必须将其启用。启用后，您可以通过 AWS 管理控制台 AWS CLI、或管理用户和群组 AWS Tools for PowerShell。

**重要**  
 您只能从主目录中 AWS 区域 为目录启用此功能。有关更多信息，请参阅[主区域与其他区域](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html)。
 有关支持 AWS Directory Service Data 的区域列表，请参阅[支持 Dire AWS 区域 ctory Service 数据](regions.md#regions_directory_service_data)。
 AWS Directory Service 数据的访问控制与亚马逊 WorkSpaces、Amazon Quick 和亚马逊 AWS 服务 等的访问控制不同 WorkMail。有关更多信息，请参阅 [AWS 使用目录服务数据进行应用程序授权](ad_manage_apps_services_authorization.md#ad_manage_apps_services_authorization_ADSD)。

## 启用 AWS “目录服务数据”
<a name="ms_ad_user_group_mgmt_enable"></a>

使用以下步骤为带有、或的现有 AWS 托管 Microsoft AD 启用用户和组管理或 AWS 目录服务数据 AWS Tools for PowerShell。 AWS 管理控制台 AWS CLI

------
#### [ AWS 管理控制台 ]

您可以使用 AWS 管理控制台启用用户和组管理。

**启用用户和组管理**

1. 打开 Directory Service 控制台，网址为[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/)。

1. 在**目录详细信息**页面上，要启用用户和组管理，请选择**启用**。

1. 在**启用用户和组管理**对话框中，选择**启用**。

------
#### [ AWS CLI ]

 下面介绍如何格式化启用 Di AWS rectory Service Data CLI 的请求。您必须在请求中包含目录 ID 号。

**注意**  
启用 AWS Directory Service Data CLI 命令使用`aws ds`。

**启用 AWS Directory Service 数据 CLI**
+  打开并运行以下命令 AWS CLI，将目录 ID 替换为你的 AWS 托管 Microsoft AD 目录 ID：

```
aws ds enable-directory-data-access --directory-id {{d-1234567890}}
```

------
#### [ AWS Tools for PowerShell ]

**使用以下工具启用 Directory Service 数据 PowerShell**
+  打开并运行以下命令PowerShell，将目录 ID 替换为你的 AWS 托管 Microsoft AD 目录 ID：

```
Enable-DSDirectoryDataAccess -DirectoryId {{d-1234567890}}
```

------

## 禁用 AWS “目录服务数据”
<a name="ms_ad_user_group_mgmt_disable"></a>

使用以下步骤禁用带有、或的现有 AWS 托管 Microsoft AD 的用户和组管理或 AWS 目录服务数据 AWS Tools for PowerShell。 AWS 管理控制台 AWS CLI

------
#### [ AWS 管理控制台 ]

您可以使用 AWS 管理控制台禁用用户和组管理。

**禁用用户和组管理**

1. 打开 Directory Service 控制台，网址为[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/)。

1. 在**目录详细信息**页面上，要禁用用户和组管理，请选择**禁用**。

1. 在**禁用用户和组管理**对话框中，选择**禁用**。

------
#### [ AWS CLI ]

 下面介绍如何格式化禁用 Di AWS rectory Service Data CLI 的请求。您必须在请求中包含目录 ID 号。

**注意**  
禁用 AWS Directory Service Data CLI 命令使用`aws ds`。

**禁用 AWS Directory Service 数据 CLI**
+  打开并运行以下命令 AWS CLI，将目录 ID 替换为你的 AWS 托管 Microsoft AD 目录 ID：

```
aws ds disable-directory-data-access --directory-id {{d-1234567890}}
```

------
#### [ AWS Tools for PowerShell ]

**使用以下工具禁用 Directory Service 数据 PowerShell**
+  打开并运行以下命令PowerShell，将目录 ID 替换为你的 AWS 托管 Microsoft AD 目录 ID：

```
Disable-DSDirectoryDataAccess -DirectoryId {{d-123456789}}
```

------