Beállítása Domain Services Active Directory (100 szinten), a Microsoft docs
Ez meghatározza a helyét a telepítési adathordozó használt létesítmény az új tartományvezérlő.
Befogadás telepíteni és konfigurálni a tartományvezérlő DNS-kiszolgáló szolgáltatást.
Egy új erdőben, az alapértelmezett érték - $ True és a DNS-kiszolgáló telepítve van.
Egy új gyerek tartomány vagy tartományfában ha a szülő domain (vagy root domain domain fa erdők) már tartalmaz, és tárolja a DNS-tartománynév, az alapértelmezett a paraméter elfogadott $ True.
Telepíteni egy tartományvezérlő egy meglévő domain, ha ez a paraméter nincs megadva, és az aktuális domain már, és tartja a DNS-tartománynév, az alapértelmezett ezt a paramétert - $ True. Ellenkező esetben, ha a DNS domain nevek kívül van elhelyezve az Active Directory, a $ Hamis és DNS-kiszolgáló alapértelmezés szerint telepítve van.
A teljes elérési utat nem UNC elérési utat, hogy egy könyvtárat a merevlemezén a helyi számítógépen, amely a domain naplófájlok például C: \ Windows \ Logs.
Az alapértelmezett érték -% SYSTEMROOT% \ NTDS. Fontos: Ne tárolja az Active Directory naplófájlokat a adatmennyiség formázott rugalmas File System (refs).
Meghatározza, hogy át az infrastruktúra elkezdi működését mester szerepét (más néven rugalmas működés egyetlen gazda vagy FSMO) tartományvezérlő, amelyet létrehoz, „ha a jelenleg házigazdája a globális kiszolgáló”, és nem tervezi fordult generált vezérlő tartomány létrehozott egy globális kiszolgáló. Ezt a beállítást, hogy át az infrastruktúra mester szerepét a tartományvezérlő, akkor létrehoz a helyzet, ha ilyen átadás szükséges; Ebben az esetben adja meg NoGlobalCatalog lehetőség, ha szeretné, hogy maradjon ott, ahol jelenleg az infrastruktúra mester szerepet.
NewDomainName ** ** Megjegyzés: Az egyetlen szükséges Install-ADDSDomain.
Jelzi a domain nevet, hogy egy új domain.
Például, ha azt szeretnénk, hogy hozzon létre egy új gyerek nevű domain emea.corp.fabrikam.com. EMEA jeleznie kell az értékét ezt az érvelést.
Szükséges Install-ADDSDomain, ha a név előtag teljesen minősített tartománynév meghaladja a 15 karaktert.
Használt az Indítás-ADDSDomain. Hozzárendel egy új domain NetBIOS-nevet. Az alapértelmezett érték származik az értéke »NewDomainName.
Azt jelzi, hogy a tartományvezérlő globális kiszolgáló nem kell.
Meghatározza, hogy a számítógép újraindítására befejezése után a csapat függetlenül az eredmény. Alapértelmezés szerint a számítógép újraindul. Zárás szerveren reboot, adja meg a következő:
Nincs megfelelője ezt a lehetőséget a felhasználói felület (UI).
ParentDomainName ** ** Megjegyzés: kötelező cmdlet Install-ADDSDomain
Meghatározza az FQDN létező szülőtartomány. Ez az érv telepítése során használt gyerek domént vagy új tartomány fa.
Például, ha azt szeretnénk, hogy hozzon létre egy új gyerek nevű domain emea.corp.fabrikam.com. corp.fabrikam.com jeleznie kell az értékét ezt az érvelést.
Meghatározza, hogy telepíteni a tartományvezérlő írásvédett (írásvédett).
Meghatározza az FQDN a partner tartományvezérlő ahonnan megismételni a tartomány. Az alapértelmezett automatikusan számolja.
Biztosítja a jelszót a rendszergazda, ha a számítógép elindul csökkentett módban vagy csökkentett módban fajták véve például a Directory Services Restore Mode.
Az alapértelmezett jelszó üres. Meg kell adnia a jelszót. A jelszót kell beírni System.Security.SecureString formátumban, például nyújtott olvasható gazda - assecurestring vagy ConvertTo-SecureString.
Az érvelés érvényes SafeModeAdministratorPassword különösen: Ha az argumentum nincs megadva, a parancsmaggal bekéri és erősítse meg a jelszót rejtettek. Ez az előnyös kiviteli alak használata a interaktív teljesítmény parancsmaggal. Ha megadja nincs értéke, és nincs más érvek nem határozza meg a parancsmaggal a parancsmaggal bekéri a jelszót rejtett megerősítés nélkül. Ez nem előnyös az interaktív végrehajtás parancsmaggal. Ha be van állítva, az érték meg kell védeni vonalon. Ez nem előnyös az interaktív végrehajtás parancsmaggal. Például, akkor kézzel írja be a jelszót kérését Read-Host parancsmaggal figyelmezteti a felhasználót, hogy adja meg a biztonságos húr: -safemodeadministratorpassword (értsd gazda - húrok „jelszó:» - assecurestring) is be a biztonságos karakterláncot változó transzformált sima szöveg, bár ez nem ajánlott. -safemodeadministratorpassword (convertto-securestring «password1» - asplaintext-erő)
Erre szükség van a Add-addsreadonlydomaincontrolleraccount parancsmaggal
Ez azt jelzi, egy oldal, ahol a tartományvezérlő telepítése. Nincs «sitename argumentumként Install-ADDSForest mivel az első weboldal által létrehozott alapértelmezett First-Site-Name.
Az oldal neve már léteznie kell idején kötésekor érv - sitename. Használja a honlap nem hoz létre.
Ugró automatikusan konfigurálja a DNS kliens beállításait, szállítmányozó és gyökérmutatókat. Ez az érv csak akkor érvényes, ha a DNS-kiszolgáló szolgáltatás már telepítve van, és automatikusan telepíti a - InstallDNS.
Ez meghatározza a rendszer kulcsfontosságú a média, ahonnan lemásolni az adatokat.
Az alapértelmezett érték - nem.
Az adatok legyenek olyan formátumban, amelyet a csapat olvasható gazda - assecurestring vagy ConvertTo-SecureString.
A teljes elérési utat nem UNC elérési utat, hogy egy könyvtárat a merevlemezén a helyi számítógépen, például C: \ Windows \ SYSVOL.
Az alapértelmezett érték -% SYSTEMROOT% \ SYSVOL. Fontos: SYSVOL tárolható egy adatmennyiség formázott rugalmas File System (refs).
Ez nem ellenőrzi előfeltételeinek a telepítés megkezdése előtt. Nem ajánlott használni ezt a lehetőséget.
Ez azt mutatja, hogy mi történik, ha fut egy parancsmagot. Cmdlet nem fut.
Hitelesítő adatok megadása a Windows PowerShell adatok
Megadhatja a hitelesítő nem jelenítik meg szöveges formában a képernyőn a Get-igazolvány.
Kezelés - SafeModeAdministratorPassword és LocalAdministratorPassword speciális érvek:
Ha az argumentum nincs megadva, a parancsmaggal bekéri és erősítse meg a jelszót rejtettek. Ez az előnyös kiviteli alak használata a interaktív teljesítmény parancsmaggal.
Ha be van állítva, az érték meg kell védeni vonalon. Ez nem előnyös az interaktív végrehajtás parancsmaggal.
Például, akkor kézzel írja be a jelszót kérését Read-Host parancsmaggal figyelmezteti a felhasználót, hogy adja meg a biztonságos húr
figyelmeztetés
Mivel a jelszó nem támogatja a korábbi verziójú, rendkívül óvatosan: a jelszó láthatatlan.
Azt is meg egy biztonságos string változó az átalakított szöveges alapú, de ezt a lehetőséget használja erősen ellenjavallt:
figyelmeztetés
Enter vagy tárolása jelszavakat sima szövegként nem ajánlott. Bármely felhasználó, aki fut a parancs egy script, vagy a válla felett kell, képes lesz tanulni DSRM jelszót a tartományvezérlő. Ismerve a jelszavát, személyesítik maga a tartományvezérlő és növelni a saját kiváltságait a legmagasabb szintű az Active Directory erdő.
Használata Test parancsmagok
Minden cmdlet ADDSDeployment előírt megfelelő vizsgálati parancsmaggal. Test parancsmagok vizsgálatot csak a szükséges komponensek telepítése; Beállítási paraméterek nincsenek beállítva. Az érvek az egyes vizsgálati parancsmaggal ugyanazok, mint a megfelelő cmdlet beállítás, de »SkipPreChecks tesztelésre elérhető parancsmagokat.