Abilita una funzione opzionale di Active Directory.
Sintassi
Enable-ADOptionalFeature <ADOptionalFeature> <ADOptionalFeatureScope> <ADEntity>
Descrizione
Il cmdlet Enable-ADOptionalFeature abilita una funzionalità opzionale di Active Directory associata a una particolare modalità dominio o modalità foresta.Le funzioni opzionali di Active Directory che dipendono da una modalità dominio o da una modalità foresta specificata devono essere abilitate esplicitamente dopo l’impostazione della modalità dominio o della modalità foresta.
Il parametro Identity specifica la funzione opzionale di Active Directory che si desidera abilitare.È possibile identificare una funzione facoltativa in base al nome distinto, al GUID delle funzioni o al GUID degli oggetti.È inoltre possibile impostare il parametro su una variabile oggetto feature opzionale, ad esempio $<localOptionalFeatureObject>
oppure è possibile passare un oggetto feature opzionale attraverso la pipeline al parametro Identity.Ad esempio, è possibile utilizzare il cmdlet Get-ADOptionalFeature per recuperare un oggetto feature opzionale e quindi passare l’oggetto attraverso la pipeline al cmdlet Enable-ADOptionalFeature.
Il parametro Ambito specifica l’ambito in cui è abilitata la funzione opzionale.
Il parametro Target specifica il dominio o la foresta su cui è abilitata la funzione opzionale.È possibile identificare il dominio o la foresta in base al nome di dominio completo (FQDN), al nome NetBIOS o al nome distinto del contesto di denominazione del dominio.
Esempi
Esempio 1: Abilita la funzione Cestino per una foresta
PS C:\> Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target 'fabrikam.com' -Server dc1
Questo comando abilita la funzione Cestino opzionale per la foresta fabrikam.com.Questa operazione deve essere eseguita sul controller di dominio che detiene il ruolo FSMO (Flexible Single Master Operations) di denominazione.
Esempio 2: Abilita il Cestino per un’istanza AD LDS
PS C:\> Enable-ADOptionalFeature -Identity 'Feature 1' -Scope ForestOrConfigurationSet -Target 'CN=Configuration,CN={0241853A-6BBF-48AA-8AE0-9C35D0C91B7B}' -Server lds.fabrikam.com:50000
Questo comando abilita la funzione opzionale Cestino per l’istanza AD LDS lds.fabrikam.com.Questa operazione deve essere eseguita sull’istanza AD LDS che detiene il ruolo FSMO di denominazione.
Esempio 3: Impostare ForestMode su un’istanza AD LDS
PS C:\> Set-ADObject -Identity "CN=Partitions,CN=Configuration,CN={4F971828-5BE4-4E94-B532-58F2BFB6A3A5}" -Replace @{"msDS-Behavior-Version"=4}
Questo comando imposta ForestMode (Livello funzionale della foresta) su Windows2008R2Forest su un’istanza AD LDS.ForestMode deve essere Windows2008R2Forest o successivo per abilitare la funzione Cestino per AD LDS.
Parametri
Specifica il metodo di autenticazione da utilizzare.I valori accettabili per questo parametro sono:
- Negotiate o 0
- Basic o 1
Il metodo di autenticazione predefinito è Negotiate.
A Secure Sockets Layer (SSL) connection is required for the Basic authentication method.
Type: | ADAuthType |
Accepted values: | Negotiate, Basic |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Prompts you for confirmation before running the cmdlet.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Specifies the user account credentials to use to perform this task.Le credenziali predefinite sono le credenziali dell’utente attualmente connesso a meno che il cmdlet non venga eseguito da un’unità del provider di Active Directory module for Windows PowerShell.Se il cmdlet viene eseguito da tale unità provider, l’account associato all’unità è quello predefinito.
Per specificare questo parametro, è possibile digitare un nome utente, ad esempio User1 o Domain01\User01 oppure è possibile specificare un oggetto PSCredential.Se si specifica un nome utente per questo parametro, il cmdlet richiede una password.
È anche possibile creare un oggetto PSCredential utilizzando uno script o utilizzando il cmdlet Get-Credential.È quindi possibile impostare il parametro Credenziale sull’oggetto PSCredential.
Se le credenziali che agiscono non dispongono dell’autorizzazione a livello di directory per eseguire l’attività, il modulo Active Directory per Windows PowerShell restituisce un errore di terminazione.
Tipo: | Credenzialeps |
Posizione: | Nome |
valore Predefinito: | Nessuno |
Accettare l’input della pipeline: | False |
Accetta i caratteri jolly: | False |
Specifica un oggetto di funzionalità opzionale di Active Directory fornendo uno dei seguenti valori.L’identificatore tra parentesi è il nome visualizzato LDAP (Lightweight Directory Access Protocol) per l’attributo.I valori accettabili per questo parametro sono:
- Un FQDN
- Un GUID feature (featureGUID)
- Un GUID object (objectGUID)
Il cmdlet cerca il contesto o la partizione di denominazione predefinita per trovare l’oggetto.Se vengono trovati due o più oggetti, il cmdlet restituisce un errore di non terminazione.
Questo parametro può anche ottenere questo oggetto attraverso la pipeline o è possibile impostare questo parametro su un’istanza di oggetto feature opzionale.
Tipo: | ADOptionalFeature |
Posizione: | 0 |
valore Predefinito: | Nessuno |
Accettare l’input della pipeline: | True |
Accetta i caratteri jolly: | False |
Restituisce un oggetto che rappresenta l’elemento con cui sei working.By per impostazione predefinita, questo cmdlet non genera alcun output.
Tipo: | SwitchParameter |
Posizione: | Nome |
valore Predefinito: | Nessuno |
Accettare l’input della pipeline: | False |
Accetta i caratteri jolly: | False |
Specifies the scope at which the feature is enabled or disabled.The acceptable values for this parameter are:
- Domain or 0
- Forest or 1
Type: | ADOptionalFeatureScope |
Accepted values: | Unknown, ForestOrConfigurationSet, Domain |
Position: | 2 |
Default value: | None |
Accept pipeline input: | False |
Accetta i caratteri jolly: | False |
Specifica i Servizi di Dominio Active Directory (AD DS) istanza di connettersi, fornendo uno dei seguenti valori per un nome di dominio o server di directory.Il servizio può essere uno dei seguenti: Active Directory Lightweight Domain Services (AD LDS), AD DS o Active Directory Snapshot Instance.
Specificare l’istanza AD DS in uno dei seguenti modi:
Valori del nome di dominio:
- FQDN
- NetBIOS name
Directory server values:
- Fully qualified directory server name
- NetBIOS name
- Fully Qualified directory server name and port
Il valore predefinito per questo parametro è determinato da uno dei seguenti metodi nell’ordine in cui sono elencati:
- utilizzando il Server di valore da oggetti passati attraverso la pipeline
- utilizzando il server di informazioni associate con i servizi di dominio active directory di Windows PowerShell provider in auto, quando il cmdlet giri in auto
- utilizzando il dominio dei computer che esegue Windows PowerShell
Tipo: | String |
Posizione: | Nome |
valore Predefinito: | Nessuno |
Accettare l’input della pipeline: | False |
Accetta i caratteri jolly: | False |
Specifica il dominio o la foresta in cui modificare la funzione opzionale.È possibile identificare il dominio di destinazione o in una foresta, fornendo uno dei seguenti valori:
- nome di dominio completo del bosco o di dominio
- nome NetBIOS del dominio o insieme di strutture
È anche possibile, in cui Ambito è impostato a dominio (non la foresta), utilizzare il seguente:
- nome Distinto del contesto dei nomi di dominio
Tipo: | ADEntity |
Posizione: | 3 |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Shows what would happen if the cmdlet runs.The cmdlet is not run.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
Accetta caratteri jolly: | False |
Input
ADOptionalFeature
Un oggetto feature opzionale viene ricevuto dal parametro Identity.
Uscite
Nessuna
Note
- Questo cmdlet non funziona con un’istantanea di Active Directory.
- Questo cmdlet non funziona con un controller di dominio di sola lettura.
- Funzione Cestino: Una volta attivato il Cestino di Active Directory, tutti gli oggetti eliminati prima che fosse attivato il cestino di Active Directory (oggetti tombstone) diventano oggetti riciclati. Non sono più visibili nel contenitore Oggetti eliminati e non possono essere recuperati utilizzando il cestino di Active Directory. L’unico modo per ripristinare questi oggetti è attraverso un ripristino autorevole da un backup di AD DS preso prima che il cestino di Active Directory fosse abilitato.
- Disable-ADOptionalFeature
- Get-ADOptionalFeature