Habilita una función opcional de Active Directory.
Sintaxis
Enable-ADOptionalFeature <ADOptionalFeature> <ADOptionalFeatureScope> <ADEntity>
Descripción
El cmdlet Enable-ADOptionalFeature habilita una característica opcional de Active Directory asociada a un modo de dominio o modo de bosque particular.Las características opcionales de Active Directory que dependen de un modo de dominio o modo de bosque especificado deben habilitarse explícitamente después de establecer el modo de dominio o el modo de bosque.
El parámetro Identity especifica la función opcional de Active Directory que desea habilitar.Puede identificar una entidad opcional por su nombre distintivo, GUID de entidad o GUID de objeto.También puede establecer el parámetro en una variable de objeto de entidad opcional, como $<localOptionalFeatureObject>
o puede pasar un objeto de entidad opcional a través de la canalización al parámetro de identidad.Por ejemplo, puede usar el cmdlet Get-ADOptionalFeature para recuperar un objeto de entidad opcional y, a continuación, pasar el objeto a través de la canalización al cmdlet Enable-ADOptionalFeature.
El parámetro Scope especifica el ámbito en el que está habilitada la entidad opcional.
El parámetro de destino especifica el dominio o bosque en el que está habilitada la entidad opcional.Puede identificar el dominio o bosque por su nombre de dominio completo (FQDN), nombre NetBIOS o nombre distinguido del contexto de nomenclatura de dominio.
Ejemplos
Ejemplo 1: Habilitar la función de Papelera de reciclaje para un bosque
PS C:\> Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target 'fabrikam.com' -Server dc1
Este comando habilita la función opcional de Papelera de reciclaje para el bosque fabrikam.com.Esta operación se debe realizar en el controlador de dominio que tiene el rol de operaciones maestras únicas flexibles de nomenclatura (FSMO).
Ejemplo 2: Habilitar la papelera de reciclaje para una instancia de AD LDS
PS C:\> Enable-ADOptionalFeature -Identity 'Feature 1' -Scope ForestOrConfigurationSet -Target 'CN=Configuration,CN={0241853A-6BBF-48AA-8AE0-9C35D0C91B7B}' -Server lds.fabrikam.com:50000
Este comando habilita la función opcional Papelera de reciclaje para la instancia de AD LDS lds.fabrikam.com.Esta operación se debe realizar en la instancia de AD LDS que tiene el rol FSMO de nomenclatura.
Ejemplo 3: Establecer el modo forestal en una instancia de AD LDS
PS C:\> Set-ADObject -Identity "CN=Partitions,CN=Configuration,CN={4F971828-5BE4-4E94-B532-58F2BFB6A3A5}" -Replace @{"msDS-Behavior-Version"=4}
Este comando establece el modo forestal (Nivel funcional del bosque) en Windows2008R2Forest en una instancia de AD LDS.El modo FOREST debe ser Windows2008R2Forest o posterior para habilitar la función de papelera de reciclaje de AD LDS.
Parámetros
Especifica el método de autenticación a utilizar.Los valores aceptables para este parámetro son:
- Negociar o 0
- Basic o 1
El método de autenticación predeterminado es Negociar.
A Secure Sockets Layer (SSL) connection is required for the Basic authentication method.
Type: | ADAuthType |
Accepted values: | Negotiate, Basic |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Prompts you for confirmation before running the cmdlet.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Specifies the user account credentials to use to perform this task.Las credenciales predeterminadas son las credenciales del usuario que ha iniciado sesión en ese momento, a menos que el cmdlet se ejecute desde una unidad de proveedor de módulo de Active Directory para Windows PowerShell.Si el cmdlet se ejecuta desde una unidad de proveedor de este tipo, la cuenta asociada a la unidad es la predeterminada.
Para especificar este parámetro, puede escribir un nombre de usuario, como User1 o Domain01\User01, o puede especificar un objeto PSCredential.Si especifica un nombre de usuario para este parámetro, el cmdlet solicita una contraseña.
También puede crear un objeto PSCredential mediante un script o mediante el cmdlet Get-Credential.A continuación, puede establecer el parámetro Credential en el objeto PSCredential.
Si las credenciales que actúan no tienen permisos a nivel de directorio para realizar la tarea, el módulo de Active Directory para Windows PowerShell devuelve un error de finalización.
Tipo: | PSCredential |
Cargo: | Nombre |
valor Predeterminado: | Ninguno |
Aceptar tubería de entrada: | False |
Aceptar caracteres comodín: | False |
Especifica un Directorio Activo característica opcional objeto de proporcionar uno de los siguientes valores.El identificador entre paréntesis es el nombre para mostrar del Protocolo Ligero de Acceso a Directorios (LDAP) para el atributo.Los valores aceptables para este parámetro son:
- Un FQDN
- Un GUID de entidad (featureGUID)
- Un GUID de objeto (objectGUID)
El cmdlet busca el contexto de nomenclatura o la partición predeterminados para encontrar el objeto.Si se encuentran dos o más objetos, el cmdlet devuelve un error que no termina.
Este parámetro también puede obtener este objeto a través de la canalización o puede establecer este parámetro en una instancia de objeto de entidad opcional.
Tipo: | ADOptionalFeature |
Cargo: | 0 |
valor Predeterminado: | Ninguno |
Aceptar tubería de entrada: | Sí |
Aceptar caracteres comodín: | False |
Devuelve un objeto que representa el elemento con el que se working.By por defecto, este cmdlet no genera ninguna salida.
Tipo: | SwitchParameter |
Cargo: | Nombre |
valor Predeterminado: | Ninguno |
Aceptar tubería de entrada: | False |
Aceptar caracteres comodín: | False |
Specifies the scope at which the feature is enabled or disabled.The acceptable values for this parameter are:
- Domain or 0
- Forest or 1
Type: | ADOptionalFeatureScope |
Accepted values: | Unknown, ForestOrConfigurationSet, Domain |
Position: | 2 |
Default value: | None |
Accept pipeline input: | False |
Aceptar caracteres comodín: | False |
Especifica el Active Directory Domain Services (AD DS), instancia a la que conectarse, presentando uno de los siguientes valores para un determinado nombre de dominio o servidor de directorio.El servicio puede ser cualquiera de los siguientes: Servicios de dominio ligero de Active Directory (AD LDS), AD DS o instancia de instantánea de Active Directory.
Especifique la instancia de AD DS de una de las siguientes maneras:
Valores de nombre de dominio:
- FQDN
- Nombre NetBIOS
Valores de servidor de directorio:
- Nombre de servidor de directorio completo
- Nombre NetBIOS
- Nombre y puerto de servidor de directorio completo
El valor predeterminado de este parámetro se determina mediante uno de los siguientes métodos en el orden en que se enumeran:
- Mediante el valor de servidor de objetos pasados a través de la canalización
- Mediante la información del servidor asociada a la unidad de proveedor de Windows PowerShell de AD DS, cuando el cmdlet se ejecuta en esa unidad
- mediante el dominio del equipo que ejecuta Windows PowerShell
Type: | String |
Posición: | Nombre |
Valor predeterminado: | Ninguno |
Aceptar entrada de canalización: | Falso |
Aceptar caracteres comodín: | False |
Especifica el dominio o bosque en el que se modifica la característica opcional.Puede identificar el dominio o bosque de destino proporcionando uno de los siguientes valores:
- FQDN del bosque o dominio
- NetBIOS nombre del bosque o dominio
También puede, cuando el ámbito está establecido en dominio (no bosque), usar lo siguiente:
- Nombre distinguido del contexto de nomenclatura de dominio
Tipo: | Identidad |
Posición: | 3 |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Shows what would happen if the cmdlet runs.The cmdlet is not run.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
Aceptar caracteres comodín: | False |
Entradas
ADOptionalFeature
Una característica opcional objeto es recibido por el parámetro Identity.
Salidas
Ninguna
Notas
- Este cmdlet no funciona con una instantánea de Active Directory.
- Este cmdlet no funciona con un controlador de dominio de solo lectura.Función de Papelera de reciclaje: Una vez habilitada la papelera de reciclaje de Active Directory, todos los objetos eliminados antes de que se habilitara la Papelera de reciclaje de Active Directory (objetos de lápida) se convierten en objetos reciclados. Ya no son visibles en el contenedor de objetos eliminados y no se pueden recuperar con la papelera de reciclaje de Active Directory. La única forma de restaurar estos objetos es mediante una restauración autorizada de una copia de seguridad de AD DS tomada antes de que se habilitara la papelera de reciclaje de Active Directory.
- Disable-ADOptionalFeature
- Get-ADOptionalFeature