任务B:使用Windows PowerShell图形控制台管理域和域控制器
步骤:
1.若要在命令行窗体中查询Woodgrovebank.com域的信息,请输入以下命令,并按回车(ENTER)键。
Get-ADDomain Woodgrovebank.com
这个命令可以便于您作出决定,如操作主机角色(FSMO roles)
2.若要在命令行窗体中查询Woodgrovebank.com域中在域控制器上的信息,请输入以下命令,并在输入每条命令后按回车(ENTER)键。
Get-ADDomainController -Discover
3.若要在命令行窗体中查询Woodgrovebank.com域中的默认域密码策略,请输入以下命令,并按回车(ENTER)键。
Get-ADDefaultDomainPasswordPolicy Woodgrovebank.com
任务C:使用Windows PowerShell图形控制台创建和删除组织单元(OU)
步骤:
1. 若要在命令行窗体中创建一个新的组织单元(OU)并显示其属性,请输入以下命令,并在输入每条命令后按回车(ENTER)键。
New-ADOrganizationalUnit -Name "Europe" -Path "DC=Woodgrovebank,DC=com"
Get-ADOrganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com" -Properties *
2. 若要在命令行窗体中删除这个组织单元(OU),请输入以下命令,并在输入每条命令后按回车(ENTER)键。
" 提示:在下面的命令行中,第三个命令会因为权限不足而导致失败,但在第四个命令 会解决这个问题。
CD AD:
CD "DC=Woodgrovebank,DC=com"
Remove-ADOrganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com"
Set-ADorganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com"-ProtectedFromAccidentalDeletion $False
Remove-ADOrganizationalUnit "OU=Europe,DC=Woodgrovebank,DC=com"
"ProtectedFromAccidentalDeletion"这个属性是用于添加/删除OU的访问控制列表(ACL)该列表明确指出所有用户没有删除的权限 , 所有对象的该属性默认为true。
3. 关闭Windows PowerShell ISE。