Компьютерные сети и технологии
Привет
Пользователь:

Пароль:



[ ]
[ ]

В сети
Гостей: 11
Участников: 0
На странице: 1
Участников: 3887, Новичок: ritasovurova

Разное

Управление Active Directory из командной строки
Администрирование Active Directory
на Friday 08 June 2007
от список авторов отправить по email статья печатать статья
в Сетевые Операционные Системы ОС > ОС Windows


Dsadd

Добавляет конкретные типы объектов в каталог. Команды dsadd включают:

  • dsadd computer
  • dsadd contact
  • dsadd group
  • dsadd ou
  • dsadd user
  • dsadd quota


dsadd computer
Добавляет один компьютер в каталог.

Синтаксис
dsadd computer различающееся_имя_компьютера[-samid имя_SAM] [-desc описание] [-locрасположение] [-memberof различающееся_имя_группы...] [(-s сервер | -d домен)] [-uимя_пользователя] [-p (пароль| *)] [-q] [(-uc | -uco | -uci)] 


Параметры
различающееся_имя_компьютера
Обязательный параметр. Задает различающееся имя компьютера, который необходимо добавить. Если различающееся имя не указано, оно будет взято из стандартного устройства ввода (stdin).

-samid имя_SAM

Задает использование для компьютера имени SAM как уникального имени учетной записи SAM (например, TESTPC2$). Если этот параметр не указан, имя учетной записи SAM будет задано из значения атрибута общего имени, используемого в различающемся_имени_компьютера.

-desc описание

Задает описание компьютера, который необходимо добавить.

-loc размещение

Задает размещение компьютера, который необходимо добавить.

-memberof различающееся_имя_группы ...

Задает группы, членом которых станет компьютер.

(-s сервер | -d домен)
Налаживает подключение компьютера либо к указанному серверу, либо к домену. По умолчанию компьютер подключается к контроллеру домена в домене входа.

-u имя_пользователя

Задает имя пользователя для входа на удаленный сервер. По умолчанию параметр -u использует имя, с которым пользователь осуществил вход. Имя пользователя может быть задано в одном из следующих форматов:

  • имя пользователя (например, Linda);
  • домен\имя пользователя (например, widgets\Linda);
  • имя участника-пользователя (UPN) (например, Linda@widgets.microsoft.com).


-p (пароль | *) 

Задает использование пароля или звездочки (*) для входа на удаленный сервер. Если введена звездочка (*), выводится приглашение для ввода пароля.

-q

Запрещает вывод на стандартное устройство вывода (автоматический режим).

(-uc | -uco | -uci)
Задает формат Юникод для выходных и входных данных. В следующей таблице перечислены и описаны эти форматы.

Значение Описание

-uc

Задает формат Юникод для ввода из или вывода в канал (|).

-uco

Задает формат Юникод для вывода в канал (|) или файл.

-uci

Задает формат Юникод для ввода в канал (|) или файл.



/? 

Выводит справку в командной строке.

Примечания

  • Если конечный объект отсутствует в командной строке, он будет получен из стандартного устройства ввода (stdin). Данные стандартного устройства ввода могут быть получены с помощью клавиатуры, из перенаправленного файла или как выходные данные из канала от другой команды. Конец данных стандартного устройства ввода с клавиатуры или из файла помечается с помощью символа конца файла (CTRL+Z).
  • Если введенное значение содержит пробелы, его следует заключить в кавычки (например, "CN=DC 2,OU=Domain Controllers,DC=Microsoft,DC=Com").
  • При вводе нескольких значений для параметра разделяйте их пробелами (например, при вводе списка различающихся имен).


dsadd contact
Добавляет один контакт в каталог.

Синтаксис
dsadd contact различающееся_имя_контакта [-fn имя] [-mi инициал] [-ln фамилия] [-display отображаемое_имя] [-desc описание] [-office комната] [-tel номер_телефона] [-email электронная_почта] [-hometel номер_домашнего_телефона] [-pager номер_пейджера] [-mobile номер_сотового_телефона] [-fax номер_факса] [-iptel номер_IP-телефона] [-title должность] [-dept отдел] [-company компания] [(-s сервер | -d домен)] [-u имя_пользователя] [-p (пароль | *)] [-q] [(-uc | -uco | -uci)]


Параметры
различающееся_имя_контакта

Обязательный параметр. Задает различающееся имя контакта, который необходимо добавить. Если различающееся имя не указано, оно будет взято из стандартного устройства ввода (stdin).

-fnимя
Задает имя добавляемого контакта.

-miинициал
Задает средний инициал добавляемого контакта.

-lnфамилия
Задает фамилию контакта добавляемого контакта.

-displayотображаемое_имя
Задает отображаемое имя добавляемого контакта.

-descописание
Задает описание добавляемого контакта.

-officeкомната
Задает местоположение комнаты добавляемого контакта.

-telномер_телефона
Задает номер телефона добавляемого контакта.

-emailэлектронная_почта
Задает адрес электронной почты добавляемого контакта.

-hometelномер_домашнего_телефона
Задает номер домашнего телефона добавляемого контакта.

-pagerномер_пейджера
Задает номер пейджера добавляемого контакта.

-mobileномер_сотового_телефона
Задает номер сотового телефона добавляемого контакта.

-faxномер_факса
Задает номер факса добавляемого контакта.

-iptelномер_IP-телефона
Задает номер IP-телефона добавляемого контакта.

-titleдолжность
Задает должность добавляемого контакта.

-deptотдел
Задает название отдела добавляемого контакта.

-companyкомпания
Задает информацию о компании добавляемого контакта.

(-s сервер | -d домен)
Устанавливает подключение к указанному удаленному серверу или домену. По умолчанию компьютер подключается к контроллеру домена в домене входа.

-uимя_пользователя
Задает имя пользователя для входа на удаленный сервер. По умолчанию используется имя пользователя, с которым был выполнен вход в систему. Имя пользователя может быть задано в одном из следующих форматов:

  • имя пользователя (например, Linda);
  • домен\имя пользователя (например, widgets\Linda);
  • имя участника-пользователя (UPN) (например, Linda@widgets.microsoft.com).


-p (пароль | *)
Задает использование пароля или звездочки (*) для входа на удаленный сервер. Если введена звездочка (*), выводится приглашение для ввода пароля.

-q
Запрещает вывод на стандартное устройство вывода (автоматический режим).

(uc | -uco | -uci)
Задает формат Юникод для выходных и входных данных. В следующей таблице перечислены и описаны эти форматы.

Значение Описание

-uc

Задает формат Юникод для ввода из или вывода в канал (|).

-uco

Задает формат Юникод для вывода в канал (|) или файл.

-uci

Задает формат Юникод для ввода в канал (|) или файл.



/? 

Выводит справку в командной строке.

Примечания

  • Если конечный объект отсутствует в командной строке, он будет получен из стандартного устройства ввода (stdin). Данные стандартного устройства ввода могут быть получены с помощью клавиатуры, из перенаправленного файла или как выходные данные из канала от другой команды. Конец данных стандартного устройства ввода с клавиатуры или из файла помечается с помощью символа конца файла (CTRL+Z).
  • Если введенное значение содержит пробелы, его следует заключить в кавычки (например, "CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com").
  • Эта команда поддерживает ограниченный набор обычно используемых атрибутов класса объекта.


dsadd group
Добавляет одну группу в каталог.

Синтаксисdsadd group различающееся_имя_группы[-secgrp (yes | no)] [-scope (l | g | u)] [-samid имя_SAM] [-desc описание] [-memberof группа...] [-members член...] [(-s сервер | -d домен)] [-u имя_пользователя] [-p (пароль| *)] [-q] [(-uc | -uco | -uci)]

Параметры

различающееся_имя_группы
Обязательный параметр. Задает различающееся имя группы, которую необходимо добавить. Если различающееся имя не указано, оно будет взято из стандартного устройства ввода (stdin).

-secgrp (yes | no)
Указывает, является ли добавляемая группа группой безопасности (yes) или группой распространения (no). По умолчанию, группа добавляется как группа безопасности (значение yes).

-scope (l | g | u)

Задает, является ли для домена добавляемая группа локальной (l), глобальной (g) или универсальной (u). Если домен находится в смешанном режиме, универсальная область не поддерживается. По умолчанию область группы назначается как глобальная.

-samidимя_SAM
Задает использование для данной группы имени SAM как уникального имени учетной записи SAM (например, operators). Если данный параметр не указан, он будет создан из относительного различающегося имени.

-descописание
Задает описание добавляемой группы.

-memberofгруппа ...
Задает группы, к которым следует добавить новую.

-membersчлен ...
Задает членов, чтобы добавить новую группу.

(-s сервер | -d домен)
Устанавливает подключение к указанному удаленному серверу или домену. По умолчанию компьютер подключается к контроллеру домена в домене входа.

-uимя_пользователя
Задает имя пользователя для входа на удаленный сервер. По умолчанию параметр -u использует имя, с которым пользователь осуществил вход. Имя пользователя может быть задано в одном из следующих форматов:

  • имя пользователя (например, Linda);
  • домен\имя пользователя (например, widgets\Linda);
  • имя участника-пользователя (UPN) (например, Linda@widgets.microsoft.com).


-p (пароль | *)
Задает использование пароля или звездочки (*) для входа на удаленный сервер. Если введена звездочка (*), выводится приглашение для ввода пароля.

-q
Запрещает вывод на стандартное устройство вывода (автоматический режим).

(-uc | -uco| -uci)
Задает формат Юникод для выходных и входных данных. В следующей таблице перечислены и описаны эти форматы.

Значение Описание

-uc

Задает формат Юникод для ввода из или вывода в канал (|).

-uco

Задает формат Юникод для вывода в канал (|) или файл.

-uci

Задает формат Юникод для ввода в канал (|) или файл.



/?

Выводит справку в командной строке.

Примечания

  • Если конечный объект отсутствует в командной строке, он будет получен из стандартного устройства ввода (stdin). Данные стандартного устройства ввода могут быть получены с помощью клавиатуры, из перенаправленного файла или как выходные данные из канала от другой команды. Конец данных стандартного устройства ввода с клавиатуры или из файла помечается с помощью символа конца файла (CTRL+Z).
  • Если введенное значение содержит пробелы, его следует заключить в кавычки (например, "CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com").
  • При вводе нескольких значений для параметра разделяйте их пробелами (например, при вводе списка различающихся имен).
  • Эта команда поддерживает ограниченный набор обычно используемых атрибутов класса объекта.


dsadd ou
Добавляет одно подразделение в каталог.

Синтаксис
dsadd ou различающееся_имя_подразделения [-desc описание] [(-s сервер | -d домен)][-u имя_пользователя] [-p (пароль | *)] [-q] [(-uc | -uco | -uci)]


Параметры
различающееся_имя_подразделения

Обязательный параметр. Задает различающееся имя добавляемого подразделения. Если различающееся имя не указано, оно будет взято из стандартного устройства ввода (stdin).

-descописание
Задает описание добавляемого подразделения.

(-s сервер | -d домен)
Устанавливает подключение к указанному удаленному серверу или домену. По умолчанию компьютер подключается к контроллеру домена в домене входа.

-uимя_пользователя
Задает имя пользователя для входа на удаленный сервер. По умолчанию используется имя пользователя, с которым был выполнен вход в систему. Имя пользователя может быть задано в одном из следующих форматов:

  • имя пользователя (например, Linda);
  • домен\имя пользователя (например, widgets\Linda);
  • имя участника-пользователя (UPN) (например, Linda@widgets.microsoft.com).


-p (пароль | *)
Задает использование пароля или звездочки (*) для входа на удаленный сервер. Если введена звездочка (*), выводится приглашение для ввода пароля.

-q
Запрещает вывод на стандартное устройство вывода (автоматический режим).

(-uc | -uco | -uci)
Задает формат Юникод для выходных и входных данных. В следующей таблице перечислены и описаны эти форматы.

Значение Описание

-uc

Задает формат Юникод для ввода из или вывода в канал (|).

-uco

Задает формат Юникод для вывода в канал (|) или файл.

-uci

Задает формат Юникод для ввода в канал (|) или файл.



/? 

Выводит справку в командной строке.

Примечания

  • Если конечный объект отсутствует в командной строке, он будет получен из стандартного устройства ввода (stdin). Данные стандартного устройства ввода могут быть получены с помощью клавиатуры, из перенаправленного файла или как выходные данные из канала от другой команды. Конец данных стандартного устройства ввода с клавиатуры или из файла помечается с помощью символа конца файла (CTRL+Z).
  • Если введенное значение содержит пробелы, его следует заключить в кавычки (например, "OU=Domain Controllers,DC=Microsoft,DC=Com").
  • Эта команда поддерживает ограниченный набор обычно используемых атрибутов класса объекта.


dsadd user
Добавляет одного пользователя в каталог.

Синтаксис
dsadd user различающееся_имя_пользователя [-samid SAM-имя] [-upn имя_участника_пользователя] [-fn имя] [-mi инициал] [-ln фамилия] [-display отображаемое_имя] [-empid код_сотрудника] [-pwd (пароль | *)] [-desc описание] [-memberof группа ...] [-office комната] [-tel номер_телефона] [-email электронная_почта] [-hometel домашний_номер_телефона] [-pager номер_пейджера] [-mobile номер_сотового телефона] [-fax номер_факса] [-iptel номер_IP-телефона] [-webpg веб-страница] [-title должность] [-dept отдел] [-company компания] [-mgr руководитель] [-hmdir домашняя_папка] [-hmdrv буква_диска:][-profile путь_к_профилю] [-loscr путь_к_сценарию] [-mustchpwd (yes | no)] [-canchpwd (yes | no)] [-reversiblepwd (yes | no)] [-pwdneverexpires (yes | no)] [-acctexpires число_дней] [-disabled (yes | no)] [(-s сервер| -d домен)] [-u имя_пользователя] [-p (пароль | *)] [-q] [(-uc | -uco | -uci)]


Параметры
различающееся_имя_пользователя

Обязательный параметр. Задает различающееся имя пользователя, которого необходимо добавить. Если различающееся имя не указано, оно будет взято из стандартного устройства ввода (stdin).

-samidимя_SAM
Задает имя SAM как уникальное имя учетной записи SAM для пользователя (например, Linda). Если оно не определено, dsadd будет пытаться создать SAM-имя учетной записи, используя до 20 первых символов значения различающееся_имя_пользователя.

-upnUPN
Задает основное имя добавляемого пользователя (например, Linda@widgets.microsoft.com).

-fnимя
Задает имя добавляемого пользователя.

-miинициал
Задает инициал (отчество) добавляемого пользователя.

-lnфамилия
Задает фамилию добавляемого пользователя.

-displayотображаемое_имя
Задает отображаемое имя добавляемого пользователя.

-empidкод_сотрудника
Задает код сотрудника у добавляемого пользователя.

-pwd (пароль | *)
Задает пароль пользователя для установки в пароль или *. Если введена звездочка (*), выводится приглашение для ввода пароля пользователя.

-descописание
Задает описание добавляемого пользователя.

-memberofразличающееся_имя_группы ...
Задает различающиеся имена групп, членом которых станет пользователь.

-officeкомната
Задает местоположение комнаты добавляемого пользователя.

-telномер_телефона
Задает номер телефона добавляемого пользователя.

-emailэлектронная_почта
Задает адрес электронной почты добавляемого пользователя.

-hometelдомашний_номер_телефона
Задает домашний номер телефона добавляемого пользователя.

-pagerномер_пейджера
Задает номер пейджера добавляемого пользователя.

-mobileномер_сотового_телефона
Задает номер сотового телефона добавляемого пользователя.

-faxномер_факса
Задает номер факса добавляемого пользователя.

-iptelномер_IP-телефона
Задает номер IP-телефона добавляемого пользователя.

-webpgвеб-страница
Задает адрес (URL) веб-страницы добавляемого пользователя.

-titleдолжность
Задает должность добавляемого пользователя.

-deptотдел
Задает отдел добавляемого пользователя.

-companyкомпания
Задает сведения о компании добавляемого пользователя.

-mgrразличающееся_имя_руководителя
Задает различающееся имя руководителя добавляемого пользователя.

-hmdirдомашняя_папка
Задает размещение домашней папки добавляемого пользователя. Если домашняя_папка задается как путь в стандартном формате записи имени (UNC), то необходимо указать букву диска для сопоставления с этим путем, используя параметр -hmdrv.

-hmdrvбуква_диска:
Задает букву диска с домашней папкой (например, Е) добавляемого пользователя.

-profileпуть_к_профилю
Задает путь к профилю добавляемое пользователя.

-loscrпуть_к_сценарию
Задает путь к сценарию входа добавляемое пользователя.

-mustchpwd (yes | no)
Указывает, должны ли пользователи сменить свои пароли при следующем входе (значение yes) или нет (значение no). По умолчанию, пользователю не нужно изменять пароль (значение no).

-canchpwd (yes | no)
Указывает, могут ли пользователи менять свои пароли (значение yes) или нет (значение no). По умолчанию пользователь может изменить пароль (значение yes). Этот параметр должен иметь значение yes, если параметр -mustchpwd имеет значение yes.

-reversiblepwd (yes | no)
Задает нужно ли сохранять пароль пользователя, используя обратимое шифрование (значение yes) или нет (значение no). По умолчанию пользователь не может использовать обратимое шифрование (значение no).

-pwdneverexpires (yes | no)
Указывает, ограничен ли срок действия пароля пользователя (значение yes) или нет (значение no). По умолчанию, срок действия пароля пользователя не ограничен (значение no).

-acctexpiresчисло_дней
Задает число дней, начиная с текущего, в течение которых будет действовать учетная запись пользователя. Значение 0 устанавливает окончание срока действия на конец текущего дня. Положительное значение указывает окончание срока действие в будущем. Отрицательное значение указывает окончание срока действие в прошлом. Значение никогда делает срок действия учетной записи неограниченным. Например, значение 0 указывает, что срок действия учетной записи истекает в конце текущего дня. Значение -5 указывает, что срок действия учетной записи истек 5 дней назад и задает дату окончания срока действия в прошлом. Значение 5 указывает, что срок действия учетной записи истекает через 5 дней.

-disabled (yes | no)
Указывает, запрещен ли вход с учетной записью пользователя (значение yes) или нет (значение no). Например, команда dsadd user CN=Nicolettep,CN=Users,DC=Widgets,DC=Microsoft,DC=Com pwd- Password1 -disabled no создает учетную запись пользователя Nicolettep во включенном состоянии. По умолчанию, вход с учетной записью пользователя запрещен (значение yes). Например, команда dsadd user CN=Nathanp,CN=Users,DC=Widgets,DC=Microsoft,DC=Com создает учетную запись пользователя Nathanp в отключенном состоянии.

(-s сервер | -d домен)
Устанавливает подключение к указанному удаленному серверу или домену. По умолчанию компьютер подключается к контроллеру домена в домене входа.

-uимя_пользователя
Задает имя пользователя для входа на удаленный сервер. По умолчанию параметр -u использует имя, с которым пользователь осуществил вход. Имя пользователя может быть задано в одном из следующих форматов:

имя пользователя (например, Linda);
*домен\имя пользователя (например, widgets\Linda);
*имя участника-пользователя (UPN) (например, Linda@widgets.microsoft.com).


-p (пароль | *)
Задает использование пароля или звездочки (*) для входа на удаленный сервер. Если введена звездочка (*), выводится приглашение для ввода пароля.

-q
Запрещает вывод на стандартное устройство вывода (автоматический режим).

(-uc | -uco | -uci)
Задает формат Юникод для выходных и входных данных. В следующей таблице перечислены и описаны эти форматы.

/? 

Выводит справку в командной строке.

Примечания

  • Если конечный объект отсутствует в командной строке, он будет получен из стандартного устройства ввода (stdin). Данные стандартного устройства ввода могут быть получены с помощью клавиатуры, из перенаправленного файла или как выходные данные из канала от другой команды. Конец данных стандартного устройства ввода с клавиатуры или из файла помечается с помощью символа конца файла (CTRL+Z).
  • Если введенное значение содержит пробелы, его следует заключить в кавычки (например, "CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com").
  • При вводе нескольких значений для параметра разделяйте их пробелами (например, при вводе списка различающихся имен).
  • С помощью специального маркера $username$ (без учета регистра букв) можно подставлять учетную запись SAM в значения параметров -email, -hmdir, -profile и -webpg. Например, если имя учетной записи SAM «Denise», параметр -hmdir можно записать в следующих форматах:

    -hmdir\users\Denise\home
    -hmdir\users\$username$\home

  • Использование надежных паролей во всех учетных записях пользователя помогает сократить угрозу безопасности.


dsadd quota
Добавляет спецификацию квоты в раздел каталога. Спецификация квоты определяет, какое максимальное число объектов каталога могут обладать данными участниками безопасности в указанном разделе каталога.

Синтаксис
dsadd quota -part различающееся_имя_раздела [-rdn относительное_различающееся_имя] -acct имя -qlimit значение [-desc описание] [(-s сервер | -d домен)] [-u имя_пользователя][-p (пароль | *)] [-q] [(-uc | -uco | -uci)] 


Параметры
-partразличающееся_имя_раздела
Обязательный параметр. Задает различающееся имя раздела каталога, в котором требуется создать квоту. Если различающееся имя не указано, оно будет взято из стандартного устройства ввода (stdin).

-rdnотносительное_различающееся_имя
Задает различающееся имя создаваемой спецификации квот. Если параметр -rdn не указан, он задается как домен_имя_учетной_записи, используя домен и имя учетной записи участника безопасности, определенного параметром -acct.

-acctимя
Обязательный параметр. Задает участника безопасности (пользователь, группа, компьютер или InetOrgPerson), к которому будет применена спецификация квот. Для параметра имя могут быть использованы любые из следующих форм:

  • Различающееся имя (DN) участника безопасности
  • домен\имя_учетной_записи_SAM участника безопасности


-qlimitзначение
Обязательный параметр. Задает количество объектов в разделе каталога, которым может обладать участник безопасности. Чтобы задать неограниченную квоту, используйте значение -1.

-descописание
Задает описание добавляемой спецификации квоты.

(-s сервер | -d домен)
Налаживает подключение компьютера либо к указанному серверу, либо к домену. По умолчанию компьютер подключается к контроллеру домена в домене входа.

-uимя_пользователя
Задает имя пользователя для входа на удаленный сервер. По умолчанию параметр -u использует имя, с которым пользователь осуществил вход. Имя пользователя может быть задано в одном из следующих форматов:

  • имя пользователя (например, Linda);
  • домен\имя пользователя (например, widgets\Linda);
  • имя участника-пользователя (UPN) (например, Linda@widgets.microsoft.com).


-p (пароль | *)
Задает использование определенного пароля или * (звездочки) для входа на удаленный сервер. Если введена звездочка (*), выводится приглашение для ввода пароля.

-q
Запрещает вывод на стандартное устройство вывода (автоматический режим).

(-uc | -uco | -uci)
Задает формат Юникод для выходных и входных данных.

/?

Выводит справку в командной строке.

Примечания

• Если конечный объект отсутствует в командной строке, он будет получен из стандартного устройства ввода (stdin). Данные стандартного устройства ввода могут быть получены с помощью клавиатуры, из перенаправленного файла или как выходные данные из канала от другой команды. Конец данных стандартного устройства ввода с клавиатуры или из файла помечается с помощью сочетания клавиш CTRL+Z или символа конца файла (EOF).

• Если введенное значение содержит пробелы, его следует заключить в кавычки (например, "CN=DC 2,OU=Domain Controllers,DC=Microsoft,DC=Com").


Страница
1 : Оглавление
2 : CSVDE
3 > : Dsadd
4 : Dsmod
5 : Dsrm
6 : Dsmove
7 : Dsquery
8 : Dsget
9 : Ldifde
10 : Ntdsutil

Поиск Компьютерные сети и технологии

Copyright © 2006 - 2020
При использовании материалов сайта ссылка на xnets.ru обязательна!