

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建 Simple AD 用户
<a name="simple_ad_manage_users_groups_create_user"></a>

使用以下过程创建具有已加入您的 Simple AD 目录的 Amazon EC2 实例的用户。在创建用户之前，您需要完成[安装 Active Directory 管理工具](https://docs.amazonaws.cn/directoryservice/latest/admin-guide/simple_ad_install_ad_tools.html)中的过程。

**注意**  
使用 Simple AD 时，如果在 Linux 实例上创建用户账户时使用了“强制用户在首次登录时更改密码”选项，则该用户无法使用 **kpasswd** 首次更改其密码。要首次更改密码，域管理员必须使用 Active Directory 管理工具更新用户密码。

**创建用户**

1. 连接到安装了 Active Directory 管理工具的实例。

1. 从 Windows 的“开始”菜单中打开“Active Directory 用户和计算机”工具。**Windows 管理工具**文件夹中有一个该工具的快捷方式。
**提示**  
您可以通过实例上的命令提示符运行以下命令，直接打开“Active Directory 用户和计算机”工具框。  

   ```
   %SystemRoot%\system32\dsa.msc
   ```

1. 在目录树中，在目录的 NetBIOS 名称 OU 下选择要存储用户的 OU（例如 **corp\$1Users**）。有关中目录使用的 OU 结构的更多信息 Amazon，请参阅[用你的 Amazon 托管 Microsoft AD 创建了什么](ms_ad_getting_started_what_gets_created.md)。  
![\[Active Directory 用户和计算机工具显示示例 OU 结构。\]](http://docs.amazonaws.cn/directoryservice/latest/admin-guide/images/create-security-groups-OU.png)

1. 在**操作** 菜单上，选择**新建**，然后选择**用户**打开新用户向导。

1. 在向导的第一页上，输入以下字段的值，然后选择**下一步**。
   + **名**
   + **姓**
   + **User logon name**

1. 在新用户向导的第二页上，为**密码**和**确认密码**输入临时密码。确保选中了**用户下次登录时必须更改密码**选项。不应选择任何其他选项。选择**下一步**。

1. 在新用户向导的第三页上，验证新用户的信息正确无误，然后选择**完成**。新用户会出现在 **Users** 文件夹中。