Enable-ADOptionalFeature

Modulo: ActiveDirectory

Abilita una funzione opzionale di Active Directory.

Sintassi

Enable-ADOptionalFeature <ADOptionalFeature> <ADOptionalFeatureScope> <ADEntity> 

Descrizione

Il cmdlet Enable-ADOptionalFeature abilita una funzionalità opzionale di Active Directory associata a una particolare modalità dominio o modalità foresta.Le funzioni opzionali di Active Directory che dipendono da una modalità dominio o da una modalità foresta specificata devono essere abilitate esplicitamente dopo l’impostazione della modalità dominio o della modalità foresta.

Il parametro Identity specifica la funzione opzionale di Active Directory che si desidera abilitare.È possibile identificare una funzione facoltativa in base al nome distinto, al GUID delle funzioni o al GUID degli oggetti.È inoltre possibile impostare il parametro su una variabile oggetto feature opzionale, ad esempio $<localOptionalFeatureObject> oppure è possibile passare un oggetto feature opzionale attraverso la pipeline al parametro Identity.Ad esempio, è possibile utilizzare il cmdlet Get-ADOptionalFeature per recuperare un oggetto feature opzionale e quindi passare l’oggetto attraverso la pipeline al cmdlet Enable-ADOptionalFeature.

Il parametro Ambito specifica l’ambito in cui è abilitata la funzione opzionale.

Il parametro Target specifica il dominio o la foresta su cui è abilitata la funzione opzionale.È possibile identificare il dominio o la foresta in base al nome di dominio completo (FQDN), al nome NetBIOS o al nome distinto del contesto di denominazione del dominio.

Esempi

Esempio 1: Abilita la funzione Cestino per una foresta

PS C:\> Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target 'fabrikam.com' -Server dc1

Questo comando abilita la funzione Cestino opzionale per la foresta fabrikam.com.Questa operazione deve essere eseguita sul controller di dominio che detiene il ruolo FSMO (Flexible Single Master Operations) di denominazione.

Esempio 2: Abilita il Cestino per un’istanza AD LDS

PS C:\> Enable-ADOptionalFeature -Identity 'Feature 1' -Scope ForestOrConfigurationSet -Target 'CN=Configuration,CN={0241853A-6BBF-48AA-8AE0-9C35D0C91B7B}' -Server lds.fabrikam.com:50000

Questo comando abilita la funzione opzionale Cestino per l’istanza AD LDS lds.fabrikam.com.Questa operazione deve essere eseguita sull’istanza AD LDS che detiene il ruolo FSMO di denominazione.

Esempio 3: Impostare ForestMode su un’istanza AD LDS

PS C:\> Set-ADObject -Identity "CN=Partitions,CN=Configuration,CN={4F971828-5BE4-4E94-B532-58F2BFB6A3A5}" -Replace @{"msDS-Behavior-Version"=4}

Questo comando imposta ForestMode (Livello funzionale della foresta) su Windows2008R2Forest su un’istanza AD LDS.ForestMode deve essere Windows2008R2Forest o successivo per abilitare la funzione Cestino per AD LDS.

Parametri

-AuthType

Specifica il metodo di autenticazione da utilizzare.I valori accettabili per questo parametro sono:

  • Negotiate o 0
  • Basic o 1

Il metodo di autenticazione predefinito è Negotiate.

A Secure Sockets Layer (SSL) connection is required for the Basic authentication method.

Type: ADAuthType
Accepted values: Negotiate, Basic
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-Confirm

Prompts you for confirmation before running the cmdlet.

Type: SwitchParameter
Aliases: cf
Position: Named
Default value: False
Accept pipeline input: False
Accept wildcard characters: False
-Credential

Specifies the user account credentials to use to perform this task.Le credenziali predefinite sono le credenziali dell’utente attualmente connesso a meno che il cmdlet non venga eseguito da un’unità del provider di Active Directory module for Windows PowerShell.Se il cmdlet viene eseguito da tale unità provider, l’account associato all’unità è quello predefinito.

Per specificare questo parametro, è possibile digitare un nome utente, ad esempio User1 o Domain01\User01 oppure è possibile specificare un oggetto PSCredential.Se si specifica un nome utente per questo parametro, il cmdlet richiede una password.

È anche possibile creare un oggetto PSCredential utilizzando uno script o utilizzando il cmdlet Get-Credential.È quindi possibile impostare il parametro Credenziale sull’oggetto PSCredential.

Se le credenziali che agiscono non dispongono dell’autorizzazione a livello di directory per eseguire l’attività, il modulo Active Directory per Windows PowerShell restituisce un errore di terminazione.

Tipo: Credenzialeps
Posizione: Nome
valore Predefinito: Nessuno
Accettare l’input della pipeline: False
Accetta i caratteri jolly: False
-Identity

Specifica un oggetto di funzionalità opzionale di Active Directory fornendo uno dei seguenti valori.L’identificatore tra parentesi è il nome visualizzato LDAP (Lightweight Directory Access Protocol) per l’attributo.I valori accettabili per questo parametro sono:

  • Un FQDN
  • Un GUID feature (featureGUID)
  • Un GUID object (objectGUID)

Il cmdlet cerca il contesto o la partizione di denominazione predefinita per trovare l’oggetto.Se vengono trovati due o più oggetti, il cmdlet restituisce un errore di non terminazione.

Questo parametro può anche ottenere questo oggetto attraverso la pipeline o è possibile impostare questo parametro su un’istanza di oggetto feature opzionale.

Tipo: ADOptionalFeature
Posizione: 0
valore Predefinito: Nessuno
Accettare l’input della pipeline: True
Accetta i caratteri jolly: False

-PassThru

Restituisce un oggetto che rappresenta l’elemento con cui sei working.By per impostazione predefinita, questo cmdlet non genera alcun output.

Tipo: SwitchParameter
Posizione: Nome
valore Predefinito: Nessuno
Accettare l’input della pipeline: False
Accetta i caratteri jolly: False
-Scope

Specifies the scope at which the feature is enabled or disabled.The acceptable values for this parameter are:

  • Domain or 0
  • Forest or 1
Type: ADOptionalFeatureScope
Accepted values: Unknown, ForestOrConfigurationSet, Domain
Position: 2
Default value: None
Accept pipeline input: False
Accetta i caratteri jolly: False
Server

Specifica i Servizi di Dominio Active Directory (AD DS) istanza di connettersi, fornendo uno dei seguenti valori per un nome di dominio o server di directory.Il servizio può essere uno dei seguenti: Active Directory Lightweight Domain Services (AD LDS), AD DS o Active Directory Snapshot Instance.

Specificare l’istanza AD DS in uno dei seguenti modi:

Valori del nome di dominio:

  • FQDN
  • NetBIOS name

Directory server values:

  • Fully qualified directory server name
  • NetBIOS name
  • Fully Qualified directory server name and port

Il valore predefinito per questo parametro è determinato da uno dei seguenti metodi nell’ordine in cui sono elencati:

  • utilizzando il Server di valore da oggetti passati attraverso la pipeline
  • utilizzando il server di informazioni associate con i servizi di dominio active directory di Windows PowerShell provider in auto, quando il cmdlet giri in auto
  • utilizzando il dominio dei computer che esegue Windows PowerShell
Tipo: String
Posizione: Nome
valore Predefinito: Nessuno
Accettare l’input della pipeline: False
Accetta i caratteri jolly: False
-Target

Specifica il dominio o la foresta in cui modificare la funzione opzionale.È possibile identificare il dominio di destinazione o in una foresta, fornendo uno dei seguenti valori:

  • nome di dominio completo del bosco o di dominio
  • nome NetBIOS del dominio o insieme di strutture

È anche possibile, in cui Ambito è impostato a dominio (non la foresta), utilizzare il seguente:

  • nome Distinto del contesto dei nomi di dominio
Tipo: ADEntity
Posizione: 3
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-WhatIf

Shows what would happen if the cmdlet runs.The cmdlet is not run.

Type: SwitchParameter
Aliases: wi
Position: Named
Default value: False
Accept pipeline input: False
Accetta caratteri jolly: False

Input

ADOptionalFeature

Un oggetto feature opzionale viene ricevuto dal parametro Identity.

Uscite

Nessuna

Note

  • Questo cmdlet non funziona con un’istantanea di Active Directory.
  • Questo cmdlet non funziona con un controller di dominio di sola lettura.
  • Funzione Cestino: Una volta attivato il Cestino di Active Directory, tutti gli oggetti eliminati prima che fosse attivato il cestino di Active Directory (oggetti tombstone) diventano oggetti riciclati. Non sono più visibili nel contenitore Oggetti eliminati e non possono essere recuperati utilizzando il cestino di Active Directory. L’unico modo per ripristinare questi oggetti è attraverso un ripristino autorevole da un backup di AD DS preso prima che il cestino di Active Directory fosse abilitato.
  • Disable-ADOptionalFeature
  • Get-ADOptionalFeature

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.