engedélyezi az Active Directory opcionális funkcióját.
Syntax
Enable-ADOptionalFeature <ADOptionalFeature> <ADOptionalFeatureScope> <ADEntity>
leírás
az Enable-ADOptionalFeature parancsmag engedélyezi az Active Directory opcionális funkcióját, amely egy adott tartomány vagy erdő módhoz van társítva.Az Active Directory opcionális szolgáltatásait, amelyek egy adott tartománymódtól vagy erdőmódtól függenek, kifejezetten engedélyezni kell a tartomány mód vagy az erdő mód beállítása után.
Az Identity paraméter megadja az Active Directory engedélyezni kívánt opcionális funkcióját.Egy opcionális funkciót megkülönböztetett neve, jellemző-GUID vagy objektum-GUID azonosítója alapján azonosíthat.Beállíthatja a paramétert egy opcionális szolgáltatásobjektum-változóra is, például $<localOptionalFeatureObject>
vagy átadhat egy opcionális szolgáltatásobjektumot a folyamaton keresztül az Identitásparaméternek.A Get-ADOptionalFeature parancsmaggal például lekérhet egy opcionális szolgáltatásobjektumot, majd átadhatja az objektumot a folyamaton keresztül az Enable-ADOptionalFeature parancsmagnak.
a Scope paraméter megadja azt a hatókört, amelyen az opcionális szolgáltatás engedélyezve van.
a Célparaméter megadja azt a tartományt vagy erdőt, amelyen az opcionális szolgáltatás engedélyezve van.A tartományt vagy az erdőt a teljesen minősített tartománynév (FQDN), a NetBIOS-név vagy a tartománynév-környezet megkülönböztetett neve alapján azonosíthatja.
példák
1. példa: engedélyezze a Lomtár funkciót egy erdő számára
PS C:\> Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target 'fabrikam.com' -Server dc1
Ez a parancs engedélyezi az erdő opcionális Lomtár funkcióját fabrikam.com.Ezt a műveletet azon a tartományvezérlőn kell végrehajtani, amely az FSMO (flexible single master operations) szerepkörrel rendelkezik.
2. példa: engedélyezze a Lomtárat egy AD LDS-példányhoz
PS C:\> Enable-ADOptionalFeature -Identity 'Feature 1' -Scope ForestOrConfigurationSet -Target 'CN=Configuration,CN={0241853A-6BBF-48AA-8AE0-9C35D0C91B7B}' -Server lds.fabrikam.com:50000
Ez a parancs engedélyezi az opcionális feature Lomtár funkciót az AD LDS-példányhoz lds.fabrikam.com.ezt a műveletet azon az AD LDS-példányon kell végrehajtani, amely az FSMO-szerepkör elnevezését tartalmazza.
3. példa: A ForestMode beállítása egy AD LDS-példányon
PS C:\> Set-ADObject -Identity "CN=Partitions,CN=Configuration,CN={4F971828-5BE4-4E94-B532-58F2BFB6A3A5}" -Replace @{"msDS-Behavior-Version"=4}
Ez a parancs a ForestMode (erdő működési szintje) értékét Windows2008R2Forest értékre állítja egy AD LDS-példányon.A ForestMode kell Windows2008R2Forest vagy újabb annak érdekében, hogy a Lomtár funkció AD LDS.
paraméterek
megadja a használni kívánt hitelesítési módszert.A paraméter elfogadható értékei:
- tárgyalás vagy 0
- Basic vagy 1
Az alapértelmezett hitelesítési módszer a tárgyalás.
A Secure Sockets Layer (SSL) connection is required for the Basic authentication method.
Type: | ADAuthType |
Accepted values: | Negotiate, Basic |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Prompts you for confirmation before running the cmdlet.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Specifies the user account credentials to use to perform this task.Az alapértelmezett hitelesítő adatok a jelenleg bejelentkezett felhasználó hitelesítő adatai, kivéve, ha a parancsmagot a Windows PowerShell szolgáltatói meghajtóhoz tartozó Active Directory-modulból futtatják.Ha a parancsmagot egy ilyen szolgáltatói meghajtóról futtatják,akkor a meghajtóhoz társított fiók Az alapértelmezett.
a paraméter megadásához megadhat egy felhasználónevet, például User1 vagy Domain01\User01, vagy megadhat egy PSCredential objektumot.Ha ehhez a paraméterhez felhasználónevet ad meg, a parancsmag jelszót kér.
a PSCredential objektumot szkript használatával vagy a Get-Credential parancsmag használatával is létrehozhatja.Ezután beállíthatja a hitelesítési paramétert a PSCredential objektumra.
Ha a működtető hitelesítő adatok nem rendelkeznek könyvtárszintű engedéllyel a feladat végrehajtásához, az Active Directory module for Windows PowerShell megszakítási hibát ad vissza.
Típus: | PSCredential |
pozíció: | név |
alapértelmezett érték: | nincs |
csővezeték bemenet elfogadása: | hamis |
helyettesítő karakterek elfogadása: | False |
Az Active Directory opcionális funkcióobjektumát adja meg az alábbi értékek egyikével.A zárójelben szereplő azonosító az attribútum Lightweight Directory Access Protocol (LDAP) megjelenített neve.A paraméter elfogadható értékei a következők:
- a FQDN
- a feature GUID (featureGUID)
- objektum GUID (objectGUID)
a parancsmag az alapértelmezett elnevezési kontextusban vagy partícióban keresi az objektumot.Ha két vagy több objektum található, a parancsmag nem végződő hibát ad vissza.
Ez a paraméter a folyamaton keresztül is megkaphatja ezt az objektumot, vagy beállíthatja ezt a paramétert egy opcionális szolgáltatásobjektum-példányra.
Típus: | ADOptionalFeature |
pozíció: | 0 |
alapértelmezett érték: | nincs |
csővezeték bemenet elfogadása: | igaz |
helyettesítő karakterek elfogadása: | hamis |
visszaad egy objektumot, amely azt az elemet képviseli, amellyel Ön working.By alapértelmezés szerint ez a parancsmag nem generál kimenetet.
Típus: | Kapcsolóparaméter |
pozíció: | név |
alapértelmezett érték: | nincs |
csővezeték bemenet elfogadása: | hamis |
helyettesítő karakterek elfogadása: | False |
Specifies the scope at which the feature is enabled or disabled.The acceptable values for this parameter are:
- Domain or 0
- Forest or 1
Type: | ADOptionalFeatureScope |
Accepted values: | Unknown, ForestOrConfigurationSet, Domain |
Position: | 2 |
Default value: | None |
Accept pipeline input: | False |
helyettesítő karakterek elfogadása: | False |
Az Active Directory tartományi szolgáltatások (AD DS) példányának megadása a megfelelő tartománynévhez vagy címtárkiszolgálóhoz a következő értékek egyikével.A szolgáltatás a következők bármelyike lehet: Active Directory könnyű tartományi szolgáltatások (AD LDS), AD DS vagy Active Directory pillanatképpéldány.
adja meg az AD DS-példányt a következő módszerek egyikével:
tartománynév értékek:
- FQDN
- NetBIOS név
címtárkiszolgáló értékei:
- teljesen minősített címtárkiszolgáló neve
- NetBIOS név
- teljesen minősített címtárkiszolgáló neve és portja
ennek a paraméternek az alapértelmezett értékét az alábbi módszerek valamelyike határozza meg a felsorolás sorrendjében:
- a folyamat során átadott objektumok Kiszolgálóértékének használatával
- az AD DS Windows PowerShell szolgáltatói meghajtóhoz társított kiszolgálóadatok használatával, amikor a parancsmag az adott meghajtón fut
- A Windows PowerShell-t futtató számítógép tartományának használatával
Típus: | String |
pozíció: | elnevezett |
alapértelmezett érték: | nincs |
csővezeték bemenet elfogadása: | hamis |
helyettesítő karakterek elfogadása: | False |
megadja azt a tartományt vagy erdőt, amelyben módosítani kívánja az opcionális funkciót.A céltartományt vagy erdőt a következő értékek egyikével azonosíthatja:
- az erdő vagy a tartomány FQDN-je
- az erdő vagy a tartomány NetBIOS neve
Ha a hatókör tartományra van állítva (nem erdő), akkor a következőket is használhatja:
- a tartomány elnevezési környezetének megkülönböztető neve
típus: | adentitás |
pozíció: | 3 |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Shows what would happen if the cmdlet runs.The cmdlet is not run.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
helyettesítő karakterek elfogadása: | False |
bemenetek
ADOptionalFeature
opcionális funkcióobjektumot kap az Identity paraméter.
kimenetek
nincs
Megjegyzések
- ez a parancsmag nem működik Active Directory-pillanatképekkel.
- ez a parancsmag nem működik csak olvasható tartományvezérlővel.
- Lomtár funkció: Miután az Active Directory Lomtár engedélyezve van, az Active Directory Lomtár engedélyezése előtt törölt összes objektum (sírkő objektumok) újrahasznosított objektumokká válik. Ezek már nem láthatók a törölt objektumok tárolójában, és nem állíthatók vissza az Active Directory Lomtár használatával. Az objektumok visszaállításának egyetlen módja az AD DS biztonsági mentésből származó hiteles Visszaállítás, amelyet az Active Directory Lomtár engedélyezése előtt készítettek.
- letiltása-ADOptionalFeature
- Get-ADOptionalFeature