

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiungere e rimuovere membri di AWS Managed Microsoft AD ai gruppi e ai gruppi
<a name="ms_ad_add_remove_user_group"></a>

 Con l'[API AWS Directory Service Data](https://docs.aws.amazon.com/directoryservicedata/latest/DirectoryServiceDataAPIReference/Welcome.html), un membro può essere un utente, un gruppo o un computer. Un utente rappresenta una persona o un'entità che può accedere alla tua directory. I gruppi consentono di concedere e negare le autorizzazioni a più di un utente alla volta. 

Utilizzare le seguenti procedure per aggiungere o rimuovere un utente di Microsoft AD AWS gestito da un gruppo o un gruppo da un altro gruppo con la gestione di utenti e gruppi o i dati di AWS Directory Service in Console di gestione AWS AWS CLI, o AWS Strumenti per PowerShell. 

## Aggiungere un utente a un gruppo
<a name="add_user_to_group"></a>

Utilizzare la procedura seguente per aggiungere un utente Microsoft AD AWS gestito a un gruppo con gestione di utenti e gruppi o dati di AWS Directory Service in Console di gestione AWS AWS CLI, o AWS Strumenti per PowerShell.

**Importante**  
 Quando aggiungi un utente AWS Managed Microsoft AD a un gruppo, l'utente eredita i ruoli e le autorizzazioni assegnati al gruppo. Questi ruoli e autorizzazioni fanno parte delle appartenenze ai gruppi dell'utente.

**Prima di iniziare una delle due procedure, è necessario completare quanto segue:**
+ [Creazione del tuo AWS Managed Microsoft AD](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Per utilizzare la gestione di utenti e gruppi o la AWS Directory Service Data CLI, è necessario abilitarla. Per ulteriori informazioni, consulta [Abilitare la gestione di utenti e gruppi o Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Puoi abilitare questa funzionalità solo dal primario Regione AWS per la tua directory. Per ulteriori informazioni, consulta Regioni [primarie e regioni aggiuntive](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare i dati del AWS Directory Service. Per ulteriori informazioni, consulta [Directory Service Autorizzazioni API: riferimento alle azioni, alle risorse e alle condizioni](UsingWithDS_IAM_ResourcePermissions.md). Per iniziare a concedere le autorizzazioni ai tuoi utenti e carichi di lavoro, puoi utilizzare policy AWS gestite come o. [AWS politica gestita: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) [AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Per ulteriori informazioni, consulta [Best practice per la sicurezza in IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Crea un utente AWS Managed Microsoft AD](ms_ad_create_user.md).
+ [Crea un gruppo AWS Managed Microsoft AD](ms_ad_create_group.md).

------
#### [ Console di gestione AWS ]

È possibile aggiungere un membro di AWS Managed Microsoft AD a un gruppo con Console di gestione AWS.

**Per aggiungere un utente AWS Managed Microsoft AD a un gruppo con Console di gestione AWS**

1. Apri la Directory Service console all'indirizzo [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dal riquadro di navigazione, scegli **Active Directory**, quindi scegli **Directory**. Verrai indirizzato alla schermata **Directory** in cui puoi visualizzare un elenco di directory presenti nel tuo. Regione AWS

1.  Scegli una cartella. Verrai indirizzato alla schermata dei **dettagli della directory**. 

1.  Scegliere **Groups (Gruppi)**. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione **Gruppi**. La scheda mostra un elenco di gruppi presenti nel tuo Regione AWS. 

1.  Scegli un gruppo. Verrai indirizzato alla schermata dei **dettagli del gruppo**. 

1.  Scegli **Membri**. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo. 

1.  Nella scheda **Membri**, scegli **Aggiungi membro**. 

1.  In **Membri**, seleziona l'utente che desideri aggiungere al gruppo, quindi scegli **Aggiungi membro al gruppo**. Per trovare membri, inserisci il nome di accesso utente per gli utenti e il nome del gruppo per i gruppi nella casella di ricerca nella sezione **Membri**. 

------
#### [ AWS CLI ]

 Di seguito viene descritto come formattare una richiesta che aggiunge un membro AWS Managed Microsoft AD a un gruppo con la AWS Directory Service Data CLI. 

**Per aggiungere un utente AWS Managed Microsoft AD a un gruppo con AWS CLI**
+  Per aggiungere un utente a un gruppo, apri ed esegui il comando seguente AWS CLI, sostituendo l'ID directory, il gruppo e i nomi dei membri con il tuo ID AWS Managed Microsoft AD Directory e i nomi dei gruppi e dei membri: 

```
aws ds-data add-group-member --directory-id d-1234567890 --group-name "your-group-name" --member-name "jane.doe"
```

------
#### [ AWS Strumenti per PowerShell ]

 Di seguito viene descritto come formattare una richiesta che aggiunge un membro di AWS Managed Microsoft AD a un gruppo con AWS Strumenti per PowerShell. 

**Per aggiungere un utente AWS Managed Microsoft AD a un gruppo con AWS Strumenti per PowerShell**
+  Per aggiungere un utente a un gruppo, apri ed esegui il comando seguentePowerShell, sostituendo l'ID directory, il gruppo e i nomi dei membri con il tuo ID AWS Managed Microsoft AD Directory e i nomi dei gruppi e dei membri: 

```
Add-DSDGroupMember -DirectoryId d-1234567890 -GroupName "your-group-name" -MemberName "jane.doe"
```

------

## Rimuovere un utente da un gruppo
<a name="remove_user_from_group"></a>

 Con l'[API AWS Directory Service Data](https://docs.aws.amazon.com/directoryservicedata/latest/DirectoryServiceDataAPIReference/Welcome.html), un membro può essere un utente, un gruppo o un computer. Un utente rappresenta una persona o un'entità che può accedere alla tua directory. I gruppi consentono di concedere e negare le autorizzazioni a più di un utente alla volta. 

Utilizzare la procedura seguente per rimuovere un utente di Microsoft AD AWS gestito da un gruppo con gestione di utenti e gruppi o dati di AWS Directory Service in Console di gestione AWS AWS CLI, o AWS Strumenti per PowerShell.

**Importante**  
 Quando rimuovi un utente di Microsoft AD AWS gestito da un gruppo, l'utente perde l'accesso ai ruoli e alle autorizzazioni assegnati al gruppo. Questi ruoli e autorizzazioni fanno parte dell'appartenenza al gruppo.

**Prima di iniziare una delle due procedure, è necessario completare quanto segue:**
+ [Creazione del tuo AWS Managed Microsoft AD](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Per utilizzare la gestione di utenti e gruppi o la AWS Directory Service Data CLI, è necessario abilitarla. Per ulteriori informazioni, consulta [Abilitare la gestione di utenti e gruppi o Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Puoi abilitare questa funzionalità solo dal primario Regione AWS per la tua directory. Per ulteriori informazioni, consulta Regioni [primarie e regioni aggiuntive](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare i dati del AWS Directory Service. Per ulteriori informazioni, consulta [Directory Service Autorizzazioni API: riferimento alle azioni, alle risorse e alle condizioni](UsingWithDS_IAM_ResourcePermissions.md). Per iniziare a concedere le autorizzazioni ai tuoi utenti e carichi di lavoro, puoi utilizzare policy AWS gestite come o. [AWS politica gestita: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) [AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Per ulteriori informazioni, consulta [Best practice per la sicurezza in IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Crea un utente AWS Managed Microsoft AD](ms_ad_create_user.md).
+ [Crea un gruppo AWS Managed Microsoft AD](ms_ad_create_group.md).

------
#### [ Console di gestione AWS ]

Puoi rimuovere un membro di AWS Managed Microsoft AD da un gruppo con Console di gestione AWS.

**Per rimuovere un utente AWS Managed Microsoft AD da un gruppo con Console di gestione AWS**

1. Apri la Directory Service console all'indirizzo [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dal riquadro di navigazione, scegli **Active Directory**, quindi scegli **Directory**. Verrai indirizzato alla schermata **Directory** in cui puoi visualizzare un elenco di directory presenti nel tuo. Regione AWS

1.  Scegli una cartella. Verrai indirizzato alla schermata dei **dettagli della directory**. 

1.  Scegliere **Groups (Gruppi)**. La scheda mostra un elenco di gruppi presenti nel tuo Regione AWS. 

1.  Scegli un gruppo. Per trovare gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione **Gruppi**. Verrai indirizzato alla schermata dei **dettagli del gruppo**. 

1.  Scegli **Membri**. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo. 

1.  Seleziona l'utente che desideri rimuovere dal gruppo, quindi scegli **Rimuovi**. Per trovare utenti, inserisci il nome di accesso dell'utente nella casella di ricerca nella sezione **Membri**.

1.  Conferma di voler rimuovere l'utente dal gruppo, quindi scegli nuovamente **Rimuovi**. 

------
#### [ AWS CLI ]

 Di seguito viene descritto come formattare una richiesta che rimuove un membro di AWS Managed Microsoft AD da un gruppo con la AWS Directory Service Data CLI.

**Per rimuovere un utente AWS Managed Microsoft AD da un gruppo con AWS CLI**
+  Per rimuovere un utente da un gruppo, apri ed esegui il comando seguente AWS CLI, sostituendo l'ID directory, il gruppo e i nomi dei membri con l'ID, il gruppo e i nomi dei membri AWS gestiti di Microsoft AD Directory: 

```
aws ds-data remove-group-member --directory-id d-1234567890 --group-name "your-group-name" --member-name "jane.doe"
```

------
#### [ AWS Strumenti per PowerShell ]

 Di seguito viene descritto come formattare una richiesta che rimuove un membro di AWS Managed Microsoft AD da un gruppo con AWS Strumenti per PowerShell.

**Per rimuovere un utente AWS Managed Microsoft AD da un gruppo con AWS Strumenti per PowerShell**
+  Per rimuovere un utente da un gruppo, apri ed esegui il comando seguentePowerShell, sostituendo l'ID directory, il gruppo e i nomi dei membri con l'ID, il gruppo e i nomi dei membri AWS gestiti di Microsoft AD Directory: 

```
Remove-DSDGroupMember -DirectoryId d-1234567890 -GroupName "your-group-name" -MemberName "jane.doe"
```

------

## Aggiungere un gruppo a un gruppo
<a name="add_group_to_group"></a>

Quando si aggiunge un gruppo Microsoft AD AWS gestito a un altro gruppo, i gruppi condividono una relazione padre-figlio. Il gruppo di figli ottiene l'accesso ai ruoli e alle autorizzazioni assegnati al gruppo principale. Puoi aggiungere un gruppo di bambini al tuo gruppo e il tuo gruppo a un gruppo di genitori.

**Prima di iniziare una delle due procedure, è necessario completare quanto segue:**
+ [Creazione del tuo AWS Managed Microsoft AD](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Per utilizzare la gestione di utenti e gruppi o la AWS Directory Service Data CLI, è necessario abilitarla. Per ulteriori informazioni, consulta [Abilitare la gestione di utenti e gruppi o Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Puoi abilitare questa funzionalità solo dal primario Regione AWS per la tua directory. Per ulteriori informazioni, consulta Regioni [primarie e regioni aggiuntive](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare i dati del AWS Directory Service. Per ulteriori informazioni, consulta [Directory Service Autorizzazioni API: riferimento alle azioni, alle risorse e alle condizioni](UsingWithDS_IAM_ResourcePermissions.md). Per iniziare a concedere le autorizzazioni ai tuoi utenti e carichi di lavoro, puoi utilizzare policy AWS gestite come o. [AWS politica gestita: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) [AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Per ulteriori informazioni, consulta [Best practice per la sicurezza in IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Crea un gruppo AWS Managed Microsoft AD](ms_ad_create_group.md).

------
#### [ Console di gestione AWS ]

È possibile aggiungere un gruppo Microsoft AD AWS gestito a un gruppo con Console di gestione AWS.

**Per aggiungere un gruppo di bambini al tuo gruppo con Console di gestione AWS**

1. Apri la Directory Service console all'indirizzo [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dal riquadro di navigazione, scegli **Active Directory**, quindi scegli **Directory**. Verrai indirizzato alla schermata **Directory** in cui puoi visualizzare un elenco di directory presenti nel tuo. Regione AWS

1.  Scegli una cartella. Verrai indirizzato alla schermata dei **dettagli della directory**. 

1.  Scegliere **Groups (Gruppi)**. La scheda mostra un elenco di gruppi presenti nel tuo Regione AWS. 

1.  Scegli un gruppo. Per trovare gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione **Gruppi**. Verrai indirizzato alla schermata dei **dettagli del gruppo**. 

1.  Scegli **Membri**. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo. 

1.  Scegli **Aggiungi membro**. 

1.  In **Membri**, seleziona il gruppo o i gruppi di bambini che desideri aggiungere al gruppo, quindi scegli **Aggiungi membro al gruppo**.

**Per aggiungere un gruppo di genitori a un gruppo con Console di gestione AWS**

1. Apri la Directory Service console all'indirizzo [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dal riquadro di navigazione, scegli **Active Directory**, quindi scegli **Directory**. Verrai indirizzato alla schermata **Directory** in cui puoi visualizzare un elenco di directory presenti nel tuo. Regione AWS

1.  Scegli una cartella. Verrai indirizzato alla schermata dei **dettagli della directory**. 

1.  Scegliere **Groups (Gruppi)**. La scheda mostra un elenco di gruppi presenti nel tuo Regione AWS. 

1.  Scegli un gruppo. Per trovare gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione **Gruppi**. Verrai indirizzato alla schermata dei **dettagli del gruppo**. 

1.  Scegli **Gruppi di genitori**. La scheda mostra un elenco di gruppi di cui il gruppo è membro. 

1.  Scegli **Aggiungi gruppi di genitori**. 

1.  In **Gruppi**, seleziona i gruppi a cui desideri aggiungere il gruppo, quindi scegli nuovamente **Aggiungi gruppi principali**.

------
#### [ AWS CLI ]

 Di seguito viene descritto come formattare una richiesta che aggiunge un gruppo AWS Managed Microsoft AD a un gruppo con la AWS Directory Service Data CLI. 

**Per aggiungere un gruppo di bambini al gruppo con AWS CLI**
+  Per aggiungere un gruppo figlio a un gruppo principale, apri ed esegui il comando seguente AWS CLI, sostituendo l'ID directory, il gruppo e i nomi dei membri con l'ID, il gruppo e i nomi dei membri AWS gestiti di Microsoft AD Directory: 

```
aws ds-data add-group-member --directory-id d-1234567890 --group-name "parent-group-name" --member-name "child-group-name"
```

------
#### [ AWS Strumenti per PowerShell ]

 Di seguito viene descritto come formattare una richiesta che aggiunge un gruppo Microsoft AD AWS gestito a un gruppo con AWS Strumenti per PowerShell. 

**Per aggiungere un gruppo di bambini al gruppo con AWS Strumenti per PowerShell**
+  Per aggiungere un gruppo figlio a un gruppo principale, apri ed esegui il comando seguentePowerShell, sostituendo l'ID directory, il gruppo e i nomi dei membri con l'ID, il gruppo e i nomi dei membri AWS gestiti di Microsoft AD Directory: 

```
Add-DSDGroupMember -DirectoryId d-1234567890 -GroupName "parent-group-name" -MemberName "child-group-name"
```

------

## Rimuovere un gruppo da un gruppo
<a name="remove_group_from_group"></a>

 Quando rimuovi un gruppo Microsoft AD AWS gestito da un altro gruppo, i gruppi non condividono più una relazione padre-figlio. Il gruppo figlio perde l'accesso ai ruoli e alle autorizzazioni assegnati al gruppo principale. Puoi rimuovere un gruppo di bambini dal tuo gruppo e il tuo gruppo da un gruppo di genitori.

**Prima di iniziare una delle due procedure, è necessario completare quanto segue:**
+ [Creazione del tuo AWS Managed Microsoft AD](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Per utilizzare la gestione di utenti e gruppi o la AWS Directory Service Data CLI, è necessario abilitarla. Per ulteriori informazioni, consulta [Abilitare la gestione di utenti e gruppi o Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Puoi abilitare questa funzionalità solo dal primario Regione AWS per la tua directory. Per ulteriori informazioni, consulta Regioni [primarie e regioni aggiuntive](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare i dati del AWS Directory Service. Per ulteriori informazioni, consulta [Directory Service Autorizzazioni API: riferimento alle azioni, alle risorse e alle condizioni](UsingWithDS_IAM_ResourcePermissions.md). Per iniziare a concedere le autorizzazioni ai tuoi utenti e carichi di lavoro, puoi utilizzare policy AWS gestite come o. [AWS politica gestita: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) [AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Per ulteriori informazioni, consulta [Best practice per la sicurezza in IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Crea un gruppo AWS Managed Microsoft AD](ms_ad_create_group.md).

------
#### [ Console di gestione AWS ]

 È possibile rimuovere un gruppo Microsoft AD AWS gestito in un gruppo con Console di gestione AWS.

**Per rimuovere un gruppo di bambini dal tuo gruppo con Console di gestione AWS**

1. Apri la Directory Service console all'indirizzo [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dal riquadro di navigazione, scegli **Active Directory**, quindi scegli **Directory**. Verrai indirizzato alla schermata **Directory** in cui puoi visualizzare un elenco di directory presenti nel tuo. Regione AWS

1.  Scegli una cartella. Verrai indirizzato alla schermata dei **dettagli della directory**. 

1.  Scegliere **Groups (Gruppi)**. La scheda mostra un elenco di gruppi presenti nel tuo Regione AWS. 

1.  Scegli un gruppo. Verrai indirizzato alla schermata dei **dettagli del gruppo**. Per trovare gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione **Gruppi**. 

1.  Scegli **Membri**. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo. 

1.  Seleziona i gruppi di bambini che desideri rimuovere dal gruppo, quindi scegli **Rimuovi**.

1.  Conferma il gruppo o i gruppi di bambini che desideri rimuovere dal gruppo, quindi scegli nuovamente **Rimuovi**. 

**Per rimuovere il tuo gruppo da un gruppo di genitori con Console di gestione AWS**

1. Apri la Directory Service console all'indirizzo [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dal riquadro di navigazione, scegli **Active Directory**, quindi scegli **Directory**. Verrai indirizzato alla schermata **Directory** in cui puoi visualizzare un elenco di directory presenti nel tuo. Regione AWS

1.  Scegli una cartella. Verrai indirizzato alla schermata dei **dettagli della directory**. 

1.  Scegliere **Groups (Gruppi)**. La scheda mostra un elenco di gruppi presenti nel tuo Regione AWS. 

1.  Scegli un gruppo. Verrai indirizzato alla schermata dei **dettagli del gruppo**. Per trovare gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione **Gruppi**. 

1.  Scegli **Gruppi principali**. La scheda mostra un elenco di gruppi di cui il gruppo è membro. 

1.  Seleziona il gruppo principale da cui desideri rimuovere il gruppo, quindi scegli **Rimuovi gruppi di genitori**. 

1.  Conferma il gruppo principale da cui desideri rimuovere il gruppo, quindi scegli nuovamente **Rimuovi gruppi di genitori**. 

------
#### [ AWS CLI ]

Di seguito viene descritto come formattare una richiesta che rimuove un gruppo AWS Managed Microsoft AD in un gruppo con la AWS Directory Service Data CLI. 
+ 

**Per rimuovere un gruppo figlio da un gruppo principale con il AWS CLI**

   Per aggiungere e rimuovere un gruppo figlio da un gruppo principale, apri ed esegui il comando seguente AWS CLI, sostituendo l'ID directory, il gruppo e i nomi dei membri con l'ID, il gruppo e i nomi dei membri AWS gestiti di Microsoft AD Directory: 

```
aws ds-data remove-group-member --directory-id d-1234567890 --group-name "parent-group-name" --member-name "child-group-name"
```

------
#### [ AWS Strumenti per PowerShell ]

Di seguito viene descritto come formattare una richiesta che rimuove un gruppo Microsoft AD AWS gestito in un gruppo con AWS Strumenti per PowerShell. 
+ 

**Per rimuovere un gruppo di bambini da un gruppo di genitori con AWS Strumenti per PowerShell**

   Per aggiungere e rimuovere un gruppo figlio da un gruppo principale, apri ed esegui il comando seguentePowerShell, sostituendo l'ID directory, il gruppo e i nomi dei membri con l'ID, il gruppo e i nomi dei membri AWS gestiti di Microsoft AD Directory: 

```
Remove-DSDGroupMember -DirectoryId d-1234567890 -GroupName "parent-group-name" -MemberName "child-group-name"
```

------