虚拟化 频道

Active Directory动手实验2:管理篇

  任务B:使用Windows PowerShell图形控制台管理域和域控制器

  步骤:

  1.若要在命令行窗体中查询Woodgrovebank.com域的信息,请输入以下命令,并按回车(ENTER)键。

  Get-ADDomain Woodgrovebank.com

  这个命令可以便于您作出决定,如操作主机角色(FSMO roles)

  2.若要在命令行窗体中查询Woodgrovebank.com域中在域控制器上的信息,请输入以下命令,并在输入每条命令后按回车(ENTER)键。

  Get-ADDomainController -Discover

  3.若要在命令行窗体中查询Woodgrovebank.com域中的默认域密码策略,请输入以下命令,并按回车(ENTER)键。

  Get-ADDefaultDomainPasswordPolicy Woodgrovebank.com

  任务C:使用Windows PowerShell图形控制台创建和删除组织单元(OU)

  步骤:

  1. 若要在命令行窗体中创建一个新的组织单元(OU)并显示其属性,请输入以下命令,并在输入每条命令后按回车(ENTER)键。

  New-ADOrganizationalUnit -Name "Europe" -Path "DC=Woodgrovebank,DC=com"

  Get-ADOrganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com" -Properties *

  2. 若要在命令行窗体中删除这个组织单元(OU),请输入以下命令,并在输入每条命令后按回车(ENTER)键。

  " 提示:在下面的命令行中,第三个命令会因为权限不足而导致失败,但在第四个命令 会解决这个问题。

  CD AD:

  CD "DC=Woodgrovebank,DC=com"

  Remove-ADOrganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com"

  Set-ADorganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com"-ProtectedFromAccidentalDeletion $False

  Remove-ADOrganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com"

  "ProtectedFromAccidentalDeletion"这个属性是用于添加/删除OU的访问控制列表(ACL)该列表明确指出所有用户没有删除的权限  , 所有对象的该属性默认为true。

  3. 关闭Windows PowerShell ISE。
 

0
相关文章