禁用 ActiveDirectory 帳戶。
Enable-ADAccount
啟用 ActiveDirectory 帳戶。
Unlock-ADAccount
解鎖 ActiveDirectory 帳戶。
Get-ADAccountAuthorizationGroup
獲取包含帳戶的 ActiveDirectory 安全組。
Set-ADAccountExpiration
設(shè)置 ActiveDirectory 帳戶的截止日期。
Set-ADAccountPassword
修改 ActiveDirectory 帳戶的密碼。
Set-ADDefaultDomainPasswordPolicy
修改 ActiveDirectory 域的默認(rèn)密碼策略。
Move-ADDirectoryServerOperationMasterRole
將操作主機(jī)(也稱為靈活單主機(jī)操作或 FSMO)角色移動到 ActiveDirectory 域控制器。
Get-ADDomain
獲取 ActiveDirectory 域。
Add-ADDomainControllerPasswordReplicationPolicy
將用戶、計(jì)算機(jī)和組添加至只讀域控制器 (RODC) 密碼復(fù)制策略 (PRP) 的允許列表或拒絕列表。
Set-ADDomainMode
設(shè)置 ActiveDirectory 域的域功能級別。
Set-ADForestMode
設(shè)置 ActiveDirectory 林的林模式。
Get-ADGroup
獲取一個(gè)或多個(gè) ActiveDirectory 組。
New-ADGroup
創(chuàng)建 ActiveDirectory 組。
Remove-ADGroup
刪除 ActiveDirectory 組。
Set-ADGroup
修改 ActiveDirectory 組。
Add-ADGroupMember
ActiveDirectory 組添加一個(gè)或多個(gè)成員。
Get-ADGroupMember
獲取 ActiveDirectory 組的成員。
Remove-ADGroupMember
ActiveDirectory 組刪除一個(gè)或多個(gè)成員。
Get-ADObject
獲取一個(gè)或多個(gè) ActiveDirectory 對象。
Move-ADObject
ActiveDirectory 對象或?qū)ο笕萜饕苿又敛煌娜萜骰蛴颉?/span>
New-ADObject
創(chuàng)建 ActiveDirectory 對象。
Remove-ADObject
刪除 ActiveDirectory 對象。
Rename-ADObject
更改 ActiveDirectory 對象的名稱。
Restore-ADObject
還原 ActiveDirectory 對象。
Set-ADObject
修改 ActiveDirectory 對象。
Get-ADOptionalFeature
獲取一個(gè)或多個(gè) ActiveDirectory 可選功能。
Get-ADOrganizationalUnit
獲取一個(gè)或多個(gè) ActiveDirectory OU
New-ADOrganizationalUnit
新建 ActiveDirectory OU。
Remove-ADOrganizationalUnit
刪除 ActiveDirectory OU
Set-ADOrganizationalUnit
修改 ActiveDirectory OU。
Add-ADPrincipalGroupMembership
將成員添加至一個(gè)或多個(gè) ActiveDirectory 組。
Get-ADPrincipalGroupMembership
獲取擁有指定用戶、計(jì)算機(jī)或組的 ActiveDirectory 組。
Remove-ADPrincipalGroupMembership
將成員從一個(gè)或多個(gè) ActiveDirectory 組中刪除。
New-ADServiceAccount
新建 ActiveDirectory 服務(wù)帳戶。
Remove-ADServiceAccount
刪除 ActiveDirectory 服務(wù)帳戶。
Set-ADServiceAccount
修改 ActiveDirectory 服務(wù)帳戶。
Get-ADUser
獲取一個(gè)或多個(gè) ActiveDirectory 用戶。
New-ADUser
新建 ActiveDirectory 用戶。
Remove-ADUser
刪除 ActiveDirectory 用戶。
Set-ADUser
修改 ActiveDirectory 用戶。

1、要增加Active Directory域服務(wù)模塊,使用“Add-Module ActiveDirectory”命令,然后“Get-Module”;

2、要得到Contoso.com域的信息, Get-ADDomain “Contoso.com”;

3、要顯示域控制器的具體信息, Get-ADDomainController ?Discover(參數(shù));

4、要在Contoso.com域下的下建立Guangzhou組織單元,New-ADOrganizationalUnit -Name “guangzhou” -Path “DC=Contoso,DC=com”

5、將新的提供程序驅(qū)動器連接到 Active Directory 域、AD LDS 服務(wù)器或 Active Directory 數(shù)據(jù)庫裝載工具實(shí)例,New-PSDrive -Name -PSProvider ActiveDirectory -Root “” ?Server -Credential

參數(shù)

描述
-Name
指定要添加的驅(qū)動器的名稱。
-PSProvider ActiveDirectory
提供程序的名稱,在本例中為 ActiveDirectory。
-Root “
指定提供程序的內(nèi)部根目錄或路徑。
?Server
指定托管您的 ActiveDirectory 域或 ADLDS 實(shí)例的服務(wù)器。
-Credential
指定連接到 ActiveDirectory ADLDS 服務(wù)器必須擁有的憑據(jù)。

雖然PoweShell對于很多人比較陌生,但是只要使用 Get-Help -Detailed和Get-Help -Full,其中 是要研究的cmdlet 的名稱。就可以獲取詳細(xì)的信息,這樣更加便于我們盡快掌握PowerShell的使用。希望大家可以通過新的PowerShell更加有效的管理活動目錄。

分享到

hanrui

相關(guān)推薦