włącza opcjonalną funkcję Active Directory.
składnia
Enable-ADOptionalFeature <ADOptionalFeature> <ADOptionalFeatureScope> <ADEntity>
opis
polecenie polecenia Enable-ADOptionalFeature włącza opcjonalną funkcję Active Directory, która jest powiązana z określonym trybem domeny lub trybem lasu.Opcjonalne funkcje usługi Active Directory, które zależą od określonego trybu domeny lub trybu lasu, muszą być jawnie włączone po ustawieniu trybu domeny lub trybu lasu.
parametr Identity określa opcjonalną funkcję Active Directory, którą chcesz włączyć.Opcjonalną funkcję można zidentyfikować na podstawie wyróżnionej nazwy, identyfikatora GUID funkcji lub identyfikatora GUID obiektu.Można również ustawić parametr na opcjonalną zmienną obiektu funkcji ,taką jak$<localOptionalFeatureObject>
lub można przekazać opcjonalny obiekt funkcji przez potok do parametru tożsamości.Na przykład, można użyć polecenia Get-ADOptionalFeature do pobrania opcjonalnego obiektu funkcji, a następnie przekazać obiekt przez potok do polecenia Enable-ADOptionalFeature.
parametr Scope określa zakres, w którym opcja jest włączona.
parametr docelowy określa domenę lub las, na którym opcja jest włączona.Domenę lub las można zidentyfikować na podstawie w pełni kwalifikowanej nazwy domeny (FQDN), nazwy NetBIOS lub wyróżnionej nazwy kontekstu nazewnictwa domeny.
przykłady
przykład 1: Włącz funkcję kosza dla lasu
PS C:\> Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target 'fabrikam.com' -Server dc1
To polecenie włącza opcjonalną funkcję kosza dla lasu fabrikam.com.Operacja ta musi być wykonana na kontrolerze domeny, który posiada rolę nazewnictwa elastycznych operacji pojedynczych master (FSMO).
przykład 2: Włącz kosz dla instancji AD LDS
PS C:\> Enable-ADOptionalFeature -Identity 'Feature 1' -Scope ForestOrConfigurationSet -Target 'CN=Configuration,CN={0241853A-6BBF-48AA-8AE0-9C35D0C91B7B}' -Server lds.fabrikam.com:50000
To polecenie włącza opcjonalną funkcję kosza dla instancji AD LDS LDS.fabrikam.com.operacja ta musi być wykonana na instancji AD LDS, która posiada rolę FSMO.
przykład 3: Ustaw tryb ForestMode na instancji AD LDS
PS C:\> Set-ADObject -Identity "CN=Partitions,CN=Configuration,CN={4F971828-5BE4-4E94-B532-58F2BFB6A3A5}" -Replace @{"msDS-Behavior-Version"=4}
To polecenie ustawia tryb ForestMode (Forest Functional Level) Na Windows2008R2Forest na instancji AD LDS.Tryb ForestMode musi być Windows2008R2Forest lub nowszy, aby włączyć funkcję kosza dla AD LDS.
parametry
określa metodę uwierzytelniania, która ma być użyta.Dopuszczalne wartości dla tego parametru to:
- Negocjuj lub 0
- Basic lub 1
domyślną metodą uwierzytelniania jest Negocjuj.
A Secure Sockets Layer (SSL) connection is required for the Basic authentication method.
Type: | ADAuthType |
Accepted values: | Negotiate, Basic |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Prompts you for confirmation before running the cmdlet.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Specifies the user account credentials to use to perform this task.Domyślne poświadczenia są poświadczeniami aktualnie zalogowanego użytkownika, chyba że aplet polecenia jest uruchamiany z modułu Active Directory dla dysku dostawcy Windows PowerShell.Jeśli aplet polecenia jest uruchamiany z takiego dysku dostawcy, konto powiązane z tym dyskiem jest domyślne.
aby określić ten parametr, możesz wpisać nazwę użytkownika, taką jak User1 lub Domain01\User01 lub możesz określić obiekt PSCredential.Jeśli podasz nazwę Użytkownika dla tego parametru, cmdlet wyświetli monit o podanie hasła.
Możesz również utworzyć obiekt PSCredential za pomocą skryptu lub za pomocą polecenia Get-Credential.Następnie można ustawić parametr poświadczenia dla obiektu PSCredential.
Jeśli działające poświadczenia nie mają uprawnień na poziomie katalogu do wykonania zadania, moduł Active Directory dla Windows PowerShell zwraca błąd zakończenia.
Typ: | PSCredential |
pozycja: | Nazwa |
Wartość domyślna: | brak |
Akceptuj wejście rurociągu: | false |
Akceptuj znaki wieloznaczne: | False |
określa obiekt funkcji opcjonalnej Active Directory, podając jedną z następujących wartości.Identyfikator w nawiasach to nazwa wyświetlana atrybutu Lightweight Directory Access Protocol (LDAP).Dopuszczalne wartości dla tego parametru to:
- a FQDN
- a feature GUID (featureGUID)
- GUID obiektu (objectGUID)
cmdlet przeszukuje domyślny kontekst nazw lub partycję, aby znaleźć obiekt.Jeśli zostaną znalezione dwa lub więcej obiektów, cmdlet zwróci nie kończący się błąd.
ten parametr może również uzyskać ten obiekt przez rurociąg lub można ustawić ten parametr na opcjonalną instancję obiektu funkcji.
Typ: | ADOptionalFeature | |
pozycja: | 0 | |
Wartość domyślna: | brak | |
Akceptuj wejście rurociągu: | true | |
Akceptuj znaki wieloznaczne: | False |
zwraca obiekt reprezentujący element, którym jesteś working.By domyślnie, ten cmdlet nie generuje żadnych danych wyjściowych.
Typ: | parametr przełącznika |
pozycja: | Nazwa |
Wartość domyślna: | brak |
Akceptuj wejście rurociągu: | false |
Akceptuj znaki wieloznaczne: | False |
Specifies the scope at which the feature is enabled or disabled.The acceptable values for this parameter are:
- Domain or 0
- Forest or 1
Type: | ADOptionalFeatureScope |
Accepted values: | Unknown, ForestOrConfigurationSet, Domain |
Position: | 2 |
Default value: | None |
Accept pipeline input: | False |
Akceptuj znaki wieloznaczne: | False |
określa instancję usługi domeny Active Directory (AD DS), z którą ma się połączyć, poprzez podanie jednej z następujących wartości dla odpowiedniej nazwy domeny lub serwera katalogowego.Usługa może być jedną z następujących usług: Active Directory Lightweight Domain Services (AD LDS), AD DS lub instancja migawki Active Directory.
Określ instancję AD DS w jeden z następujących sposobów:
wartości nazw domen:
- FQDN
- nazwa NetBIOS
wartości serwera katalogowego:
- w pełni kwalifikowana nazwa serwera katalogowego
- nazwa NetBIOS
- w pełni kwalifikowana nazwa i port serwera katalogowego
domyślna wartość tego parametru jest określana przez jedną z następujących metod w kolejności, w jakiej są one wyświetlane:
- przy użyciu wartości serwera z obiektów przekazywanych przez potok
- przy użyciu informacji o serwerze powiązanych z dyskiem dostawcy AD DS Windows PowerShell, gdy cmdlet działa na tym dysku
- przy użyciu domeny komputera z systemem Windows PowerShell
wpisz: | String |
pozycja: | nazwa |
wartość domyślna: | brak |
Akceptuj wejście potoku: | false |
Akceptuj znaki wieloznaczne: | False |
określa domenę lub las, w którym ma zostać zmodyfikowana funkcja opcjonalna.Możesz zidentyfikować domenę docelową lub las, podając jedną z następujących wartości:
- FQDN lasu lub domeny
- NetBIOS nazwa lasu lub domeny
Możesz również, gdy zakres jest ustawiony na domenę (nie Las), użyć następujących wartości:
- wyróżniona nazwa kontekstu nazewnictwa domeny
Typ: | adentity |
pozycja: | 3 |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Shows what would happen if the cmdlet runs.The cmdlet is not run.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | False |
Accept pipeline input: | False |
Akceptuj znaki wieloznaczne: | False |
wejścia
ADOptionalFeature
opcjonalny obiekt funkcji jest odbierany przez parametr tożsamości.
wyjścia
brak
uwagi
- ten cmdlet nie działa z migawką Active Directory.
- ten cmdlet nie działa z kontrolerem domeny tylko do odczytu.
- funkcja kosza: Po włączeniu kosza Active Directory wszystkie obiekty usunięte przed włączeniem kosza Active Directory (obiekty tombstone) stają się obiektami poddanymi recyklingowi. Nie są już widoczne w kontenerze usuniętych obiektów i nie można ich odzyskać za pomocą kosza Active Directory. Jedynym sposobem przywrócenia tych obiektów jest autorytatywne przywracanie z kopii zapasowej AD DS wykonanej przed włączeniem kosza Active Directory.
- Disable-ADOptionalFeature
- Get-ADOptionalFeature