210 likes | 612 Views
Управление Active Directory Windows Server 2008 R 2 из PowerShell. Цыганов Федор Softline. Содержание. Обзор Active Directory PowerShell Установка Демонстрация. Обзор Active Directory PowerShell. Стандартный синтаксис : New- * Создать объект dsadd
E N D
Управление ActiveDirectory Windows Server 2008 R2из PowerShell Цыганов Федор Softline
Содержание • Обзор Active Directory PowerShell • Установка • Демонстрация
Обзор Active Directory PowerShell Стандартный синтаксис: • New-* Создать объект dsadd • Get-* Получить информациюdsget • Set-* Изменить свойстваdsmod • Remove-* Удалить объект dsrm Примерыкомандлетов: New-ADUserdsadd user Remove-ADOrganizationalUnitdsrm DN Get-ADGroupdsget group
Обзор Active Directory PowerShell 4 категории командлетов: • Управление аккаунтами • Управление топологией • Управление объектами каталога • Командлеты провайдера
Обзор Active Directory PowerShellУправление аккаунтами • Создание, изменение, просмотр объектов: • Пользователи • Группы • Учетные записи служб • Подразделения (OU) • Изменение свойств объектов • Управление членством в группах • Управление политиками паролей
Обзор Active Directory PowerShellУправление аккаунтами
Обзор Active Directory PowerShellУправление топологией • Просмотр и получение информации о контроллерах домена • Управление ролями FSMO • Перемещение контроллеров домена между сайтами • Управление политикой репликации для RODC • Изменение функционального уровня домена, леса
Обзор Active Directory PowerShellУправление топологией
Обзор Active Directory PowerShellУправление объектами каталога • Создание, изменение и чтение объектов AD любых типов • Перемещение, переименование и восстановление объектов AD
Обзор Active Directory PowerShellУправление объектами каталога
Обзор Active Directory PowerShellКомандлеты провайдера • Позволяют работать с AD через специальный диск (PSDrive) • Для работы используются стандартные функции для работы с файловой системой • Использование командлетов в контексте таких дисков значительно (на 75% !) повышают скорость их выполнения
Обзор Active Directory PowerShellКомандлеты провайдера
УстановкаОбщие сведения • Новая служба AD Web Services (ADWS) • ADAC использует протоколы ADWS для управления каталогом • ADWS реализован с использованием Windows Communication Foundation (WCF) – часть .NET Framework 3.0 ADWS Используетпорт TCP 9389
УстановкаWindows Server 2008 R2 • Для установки выполните команды: • Для загрузки модуля AD PowerShell PS C:\>import-module servermanager PS C:\>Add-WindowsFeature –Name “RSAT-AD-PowerShell” IncludeAllSubFeature PS C:\>import-module activedirectory
УстановкаWindows Server 2003SP2/2008SP1 • На контроллер домена Windows Server 2003SP2/2008SP1 установить.Net Framework 3.5 • Установить обновления: • 969429 – для Windows Server 2003 • 967574 – для Windows Server 2008 • Загрузить и установить Active Directory Management Gateway Service http://support.microsoft.com/kb/969041
УстановкаWindows Server 2003/2008 - продолжение • На клиентский ПК с Windows 7 скачать и установить Remote Server Administration Tools (RSAT)http://www.microsoft.com/downloads/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d&displaylang=en • Включить Features:
AD Powershell Демонстрация
Полезные ресурсы http://blogs.technet.com/powershell_ru Русский блог оPowerShell http://blogs.technet.com/adpowershell_ru/ Русский блог об AD PowerShell http://blogs.msdn.com/adpowershell/default.aspx Английский блог об ADPowerShell http://powershell.com/cs/blogs/ebook/ Бесплатная книга по PowerShellна английскомязыке http://blogs.technet.com/abeshkov/archive/2009/04/04/3221824.aspx http://blogs.technet.com/abeshkov/archive/2008/12/31/3172943.aspx Бесплатные книги по PowerShellна русском языке http://www.idera.com/Content/Show108.aspx?s=PS.com-banner Видео-уроки по Powershell