,, at installere active directory og skabe en ny skov, den første opgave er at installere active directory domain tjenesteydelser (ad ds) rolle.AD DS is installed by running the following PowerShell command:, ,,,,Figure 1,, ,Running the script below completes the installation of the first domain controller in a new Active Directory Forest., ,,Import-Module ADDSDeployment,, ,,Install-ADDSForest `,, ,,-CreateDnsDelegation:$false `,, ,,-DatabasePath "C:\\Windows\\NTDS" `,, ,,-DomainMode "Win2012R2" `,, ,,-DomainName "LanzTek.local" `,, ,,-DomainNetbiosName "LANZTEK" `,, ,,-ForestMode "Win2012" `,, ,,-InstallDns:$true `,, ,,-LogPath "C:\\Windows\\NTDS" `,, ,,-NoRebootOnCompletion:$false `,, ,,-SysvolPath "C:\\Windows\\SYSVOL" `,, ,,-Force:$true,, ,This script is helpful in a Server core installation where you do not have direct access to the Windows graphical interface to installere ad ds. kun to cmdlets: import modul og installere addsforest anvendes i manuskriptet.de import - modul, tilføjer, addsdeployment, modul til denne mødeperiode, at alle cmdlets forbundet med det modul, der er til rådighed, så længe det er åben.i powershell 3,0 over, installeres moduler automatisk er importeret til et møde, når en cmdlet, der svarer til et bestemt modul anvendes.,, installere addsforest cmdlet monterer ad ds på windows server - 2012 r2 - server og skaber en ny active directory skov konfiguration.lad ’ s revidere installere addsforest parametre, der anvendes i denne drejebog:,,, - creatednsdelegation: $falske –, fordi området registeransvarlige skal også være konfigureret som dns - server, som denne parameter er vant til signal om en dns delegation henvisninger til denne nye dns - server og dets navn rummet.,, - databasepath “ c) vinduer. ntds ” –, angiver placeringen af active directory database,.,,,, - domainmode “ win2012r2 ′ –, definerer området funktionelle plan for den første område i new forest.denne parameter kan enten være en streng eller en heltalsværdi.følgende muligheder støttes:,, * windows server - 2012 r2:, win2012r2 eller 6, * windows server - 2012:, win2012 eller 5, * windows server - 2008 r2:, win2008r2 eller 4, * windows server - 2008:, win2008 eller 3, *, windows server - 2003:, win2003 eller 2,,,,, - domainname “ lanztek. lokale og rdquo; og ndash; dette er fuldt ud kvalificeret - domænenavn for de grundlæggende område i skoven.,,, - domainnetbiosname “ lanztek ” –, udpeger den netbios navn for den grundlæggende område.selv om du ikke har planer om at anvende netbios ansøgninger, denne parameter skal være konfigureret med en gyldig fælles etiket navn, der indeholder ikke mere end 15 personer.hvis netbios navn er mere end 15 bogstaver, skoven anlæg ikke.,,, - forestmode “ win2012 ′ – denne parameter definerer skoven funktionelle niveau i new forest.det støtter den samme værdi muligheder som domænetnavn parameter.,,, - installdns: $sande –, angiver, at den dns - server tjeneste vil blive installeret i dette område - controller.ved misligholdelse, en ny active directory integreret dns zone er skabt med navnet på det område.i dette tilfælde lanztek. lokale.,,, - logpath “ c) vinduer. ntds ” –, angiver placeringen af ad ds logfiler.,,, - norebootoncompletion: $falske, - angiver, om at genstarte serverne efter gennemførelsen.en genstart er nødvendigt for det nye område registeransvarlige med at blive fuldt funktionsdygtigt.,,, - sysvolpath “ c) vinduer. sysvol ” –, angiver placeringen af sysvol mappe.en sysvol networkshare automatisk er oprettet inden for sysvol folder, som en del af den ad ds anlæg proces.,,, - kraft: $sande – denne parameter stumme normale advarsel, der genereres under montering.,,, active directory modul for vinduer powershell,,, efter at manuskriptet, en aktiv fortegnelse modul for vinduer powershell er monteret på området kontrol.dette modul automatisk er indført i en powershell samling, når du prøver at bruge en af sine cmdlets.ved hjælp af implicitte remoting, dette modul kan importeres til en windows klient eller en windows server - computer, der ikke har active directory installeret og derfra kunne udføre fjernforvaltning af active directory.dette modul fås også som en del af en fjernserver administration værktøjer, der kan monteres på windows 7 eller 8 klienter såvel som medlem - serverne at windows server - 2008 r2, vinduer 2012 eller vinduer 2012, r2.den ad hoc - modulet bruger active directory webtjenester (adws) tjeneste, til at kommunikere og forvalte active directory.i øvrigt active directory administrative center (adac) er en grafisk grænseflade, der sidder på toppen af vinduer powershell, så det også behov adws funktion.,,, aktive adresseregister powershell drive (psdrive) leverandør, active directory modul omfatter en psdrive udbyder, der giver dem mulighed for at gennemgå indholdet af fortegnelsen i det er meget tæt på, hvordan du navigere filen system.import ad modul kort en tur ved navn ad: området, som de er logget på.denne indsats giver en sikkerhed rammer for gennemførelsen af de cmdlets.hver gang du udføre en aktiv adresseregister cmdlet, powershell automatisk anvendelse, valgs prøvelse og område for øjeblikket kortlagt psdrive.uden denne funktionalitet, du skal træde akkreditiver, hver gang du løb en aktiv adresseregister cmdlet eller manuskript.at se indholdet af ad psdrive, løb denne kommando:,,, få childitem ad:,,,,,, figur 2, produktionen viser alle active directory skillevægge.der kan du navigere dybere ind i nogen af disse skillevægge til at kontrollere konfigurationer eller ændre ad objekter.for eksempel, lad ’ se på området deling ved at udføre denne kommando:,,, få childitem ad:. "dc = lanztek, dc = lokale",,,,,, figur 3, kun at se på brugerne regnskaber inden for brugerne container, løb:,,, få childitem ad:. "cn = brugere, dc = lanztek, dc = lokale"
ved hjælp af powershell at forvalte ad og ad brugere
Previous:powershell væsentlige (del 2)