Startside
Søg i alle emner i Hjælp

Windows PowerShell cmdlet'er til Office 365

 

Emnet blev sidst ændret: 2013-01-31

Du kan som administrator bruge Microsoft Office 365-cmdlet'erne til Windows PowerShell til udførsel af en række forskellige administrative opgaver fra kommandolinjen. I dette emne får du en liste over og en beskrivelse af alle Office 365-cmdlet'erne til udførsel af almindelige administrative opgaver, f.eks. brugeradministration og domæneadministration.

Hvis du vil have mere detaljerede oplysninger, er der en Hjælp-fil til hver cmdlet, som du kan få vist ved at skrive kommandolinjen: get-help <cmdlet-name> -detailed. Den detaljerede oversigt over cmdlet'en i Hjælp-filen omfatter en beskrivelse af cmdlet'en, kommandosyntaksen, beskrivelser af parametrene og et eller flere eksempler, der viser brugen af den pågældende cmdlet.

Hvad vil du foretage dig?

Klik på et af følgende links for at finde cmdlet'en til en bestemt administrativ opgave i Office 365 eller for at få mere at vide om Microsoft Exchange Online-cmdlet'er.

Administrere brugere

Brug følgende cmdlet'er til at udføre en række opgaver i forbindelse med administration af brugere, adgangskoder og UPN'er.

 

Windows PowerShell-cmdlet Beskrivelse

Convert-MsolFederatedUser

Convert-MsolFederatedUser-cmdlet'en bruges til at opdatere en bruger i et domæne, der for nylig blev konverteret fra enkeltlogon (også kaldet samling af identiteter) til standardgodkendelsestype. Brugeren skal have en ny adgangskode.

Get-MsolUser

Get-MsolUser-cmdlet'en bruges til at hente en individuel bruger eller liste med brugere. En individuel bruger hentes, hvis parameteren ObjectId eller UserPrincipalName benyttes.

New-MsolUser

New-MsolUser-cmdlet'en bruges til at oprette en ny bruger i Microsoft Online-kataloget. Hvis brugeren skal have adgang til tjenesterne, skal han eller hun tildeles en licens (vha. parameteren LicenseAssignment).

Remove-MsolUser

Remove-MsolUser-cmdlet'en bruges til at fjerne en bruger fra Microsoft Online-kataloget. Cmdlet'en sletter brugeren, de tilhørende licenser og andre tilknyttede data.

Restore-MsolUser

Restore-MsolUser-cmdlet'en bruges til at gendanne en bruger i visningen med slettede brugere til deres oprindelige tilstand. Brugerne bliver i visningen med slettede brugere i 30 dage.

Set-MsolUser

Set-MsolUser-cmdlet'en bruges til opdatering af et brugerobjekt. Bemærk, at denne cmdlet kun bør benyttes til basisegenskaber. Licenserne, adgangskoderne og UPN'et for en bruger kan opdateres via cmdlet'erne Set-MsolUserLicense, Set-MsolUserPassword og Set-MsolUserPrincipalName.

Set-MsolUserPassword

Set-MsolUserPassword-cmdlet'en bruges til at ændre adgangskoden for en bruger. Denne cmdlet kan kun benyttes til brugere med standardidentiteter.

Set-MsolUserPrincipalName

Set-MsolUserPrincipalName-cmdlet'en bruges til at ændre hovednavnet for en bruger (user ID). Denne cmdlet kan bruges til at flytte en bruger mellem et sammensluttet domæne og et standarddomæne, hvilket resulterer i, at brugerens godkendelsestype ændres til destinationsdomænets type.

Set-MsolPasswordPolicy

Set-MsolPasswordPolicy-cmdlet'en bruges til at opdatere adgangskodepolitikken for et bestemt domæne eller en bestemt lejer. Der kræves to indstillinger. Den første angiver, i hvor lang tid en adgangskode er gyldig, før den skal ændres, og den anden indstilling angiver det antal dage, der skal gå inden udløbsdatoen for adgangskoden, før brugerne modtager den første meddelelse om, at deres adgangskode snart udløber.

Get-MsolPasswordPolicy

Get-MsolPasswordPolicy-cmdlet'en bruges til at hente de værdier, der er tilknyttet vinduet for udløb af adgangskode eller vinduet for meddelelse om udløb af adgangskode for en lejer eller et bestemt domæne. Når et domænenavn angives, skal det være et bekræftet domæne for firmaet.

Hvad vil du foretage dig?

Administrere medlemskab af grupper og roller

Brug følgende cmdlet'er til at udføre en række opgaver forbundet med gruppe- og rollemedlemskab, herunder tilføjelse af en bruger til en rolle eller gruppe, oprettelse af grupper og fjernelse af grupper.

 

Windows PowerShell-cmdlet Beskrivelse

Add-MsolGroupMember

Add-MsolGroupMember-cmdlet'en bruges til at føje medlemmer til en sikkerhedsgruppe. De nye medlemmer kan enten være brugere eller andre sikkerhedsgrupper.

Get-MsolGroup

Cmdlet'en Get-MsolGroup bruges til at hente grupper fra Office 365. Denne cmdlet kan bruges til at returnere en enkelt gruppe, hvis ObjectId er overført, eller til at søge i alle grupper.

Get-MsolGroupMember

Get-MsolGroupMember-cmdlet'en bruges til at hente medlemmer af den angivne gruppe. Medlemmerne kan enten være brugere eller grupper.

New-MsolGroup

New-MsolGroup-cmdlet'en bruges til at føje en ny sikkerhedsgruppe til Microsoft Online-kataloget.

Remove-MsolGroup

Remove-MsolGroup-cmdlet'en bruges til at slette en gruppe fra Microsoft Online-kataloget.

Remove-MsolGroupMember

Remove-MsolGroupMember-cmdlet'en bruges til at fjerne et medlem fra en sikkerhedsgruppe. Dette medlem kan enten være en bruger eller en gruppe.

Set-MsolGroup

Set-MsolGroup-cmdlet'en bruges til at opdatere egenskaberne for en sikkerhedsgruppe.

Add-MsolRoleMember

Add-MsolRoleMember-cmdlet'en bruges til at føje et medlem til en rolle. I øjeblikket er det kun brugere, der kan føjes til en rolle. Tilføjelse af en sikkerhedsgruppe understøttes ikke.

Get-MsolRole

Get-MsolRole-cmdlet'en kan bruges til at hente en liste med administratorroller.

Get-MsolUserRole

Get-MsolUserRole-cmdlet'en bruges til at hente alle de administratorroller, den angivne bruger tilhører. Denne cmdlet returnerer også de roller, som brugeren er medlem af via sikkerhedsgruppemedlemskab.

Get-MsolRoleMember

Get-MsolRoleMember-cmdlet'en bruges til at hente alle medlemmer af den angivne rolle.

Remove-MsolRoleMember

Remove-MsolRoleMember-cmdlet'en bruges til at fjerne en bruger fra en administratorrolle.

Hvad vil du foretage dig?

Administrere tjenestens hovedprogrammer

Benyt følgende cmdlet'er til at udføre en række opgaver i forbindelse med tjenestens hovedprogrammer.

 

Windows PowerShell-cmdlet Beskrivelse

Set-MsolServicePrincipal

Set-MsolServicePrincipal-cmdlet'en bruges til at opdatere en tjenestes hovedprogram i Microsoft Online-kataloget. Den kan bruges til at opdatere det viste navn, aktivering/deaktivering af tjenestens hovedprogram, den betroede til delegering, tjenestens hovednavne eller adresserne.

New-MsolServicePrincipal

New-MsolServicePrincipal-cmdlet'en bruges til at oprette en tjenestes hovedprogram til at repræsentere et line of business-program eller en server på stedet, f.eks. Microsoft Exchange, SharePoint eller Lync, som "tjenestens hovedprogramobjekter" i Microsoft Online-kataloget. Hvis et nyt program tilføjes som tjenestens hovedprogram, giver det pågældende program mulighed for at godkende over for andre tjenester som Microsoft Office 365.

Get-MsolServicePrincipal

Get-MsolServicePrincipal-cmdlet'en bruges til at hente en tjenestes hovedprogram eller en liste med tjenestens hovedprogrammer fra Microsoft Online-kataloget.

Remove-MsolServicePrincipal

Remove-MsolServicePrincipal-cmdlet'en bruges til at fjerne en tjenestes hovedprogram fra Microsoft Online-kataloget.

New-MsolServicePrincipalAddress

New-MsolServicePrincipalAddress-cmdlet'en bruges til at oprette et nyt adresseobjekt for tjenestens hovedprogram, som kan bruges til at opdatere adresserne for en tjenestes hovedprogram.

Get-MsolServicePrincipalCredential

Get-MsolServicePrincipalCredential-cmdlet'en bruges til at hente en liste med de legitimationsoplysninger, der er tilknyttet en tjenestes hovedprogram.

New-MsolServicePrincipalCredential

New-MsolServicePrincipalCredential-cmdlet'en bruges til at føje nye legitimationsoplysninger til en tjenestes hovedprogram eller til at tilføje eller udrulle legitimationsnøgler for et program. Tjenestens hovedprogram identificeres ved enten at angive objekt-id'et, program-id'et eller tjenestens hovednavn.

Remove-MsolServicePrincipalCredential

Remove-MsolServicePrincipalCredential-cmdlet'en bruges til at fjerne en legitimationsnøgle fra en tjenestes hovedprogram i tilfælde af en svækkelse af nøglen eller som en del af udskiftningen af legitimationsnøgler ved deres udløb. Tjenestens hovedprogram identificeres ved enten at angive objekt-id'et, program-id'et eller tjenestens hovednavn. De legitimationsoplysninger, der skal fjernes, identificeres af oplysningernes nøgle-id.

Hvad vil du foretage dig?

Administrere domæner

Brug følgende cmdlet'er til udførsel af en række administrative domæneopgaver, herunder oprettelse og fjernelse af et domæne.

 

Windows PowerShell-cmdlet Beskrivelse

Confirm-MsolDomain

Confirm-MsolDomain-cmdlet'en bruges til at bekræfte ejerskab af et domæne. En brugerdefineret TXT DNS-post skal være føjet til domænet for at bekræfte ejerskab. Domænet skal først tilføjes ved at benytte Add-MsolDomain-cmdlet'en, og derefter skal Get-MsolDomainVerificationDNS-cmdlet'en kaldes for at hente oplysningerne for den DNS-post, der skal angives. Bemærk, at der kan være en forsinkelse (15 til 60 minutter) mellem opdateringen af DNS og bekræftelsen af ejerskabet af et domæne.

Get-MsolDomain

Get-MsolDomain-cmdlet'en bruges til at hente firmadomæner.

Get-MsolDomainVerificationDns

Get-MsolDomainVerificationDns-cmdlet'en bruges til at returnere de DNS-poster, der skal angives for at bekræfte et domæne.

New-MsolDomain

New-MsolDomain-cmdlet'en bruges til at oprette et nyt domæneobjekt. Denne cmdlet kan bruges til oprettelse af et domæne med administrerede eller samlede identiteter, selvom New-MsolFederatedDomain-cmdlet'en bør benyttes til sammensluttede domæner for at sikre korrekt konfiguration.

Remove-MsolDomain

Cmdlet'en Remove-MsolDomain bruges til at slette et domæne fra Microsoft Online-kataloget. Det domæne, der slettes, skal være tomt, dvs. at der ikke kan være nogen brugere eller grupper med e-mailadresser i dette domæne.

Set-MsolDomain

Set-MsolDomain-cmdlet'en bruges til at opdatere indstillinger for et domæne. Hvis du bruger denne cmdlet, kan standarddomænet ændres, eller også kan funktionerne (e-mail, SharePoint, OfficeCommunicationsOnline) ændres.

Set-MsolDomainAuthentication

Set-MsolDomainAuthentication-cmdlet'en bruges til at ændre domænegodkendelsen mellem standardidentitet og enkeltlogon. Denne cmdlet opdaterer kun indstillingerne i Office 365. Som regel bør Convert-MsolDomainToStandard eller Convert-MsolDomainToFederated benyttes i stedet for.

Hvad vil du foretage dig?

Administrere enkeltlogon

Brug følgende cmdlet'er til at udføre opgaver i forbindelse med enkeltlogon, f.eks. tilføjelse af et nyt domæne med enkeltlogon (også kaldet et domæne med samlede identiteter) til Office 365.

 

Windows PowerShell-cmdlet Beskrivelse

New-MsolFederatedDomain

Cmdlet'en New-MsolFederatedDomain tilføjer et nyt domæne med enkeltlogon (også kaldet et domæne med samlede identiteter) til Office 365 og konfigurerer indstillingerne for det pålidelige signaturmodtagerforhold mellem den lokale Active Directory Federation Services 2.0-server og Office 365. På grund af verificeringskravene til domænet, skal du muligvis køre denne cmdlet flere gange for at tilføje domænet med enkeltlogon.

Convert-MsolDomainToStandard

Convert-MsolDomainToStandard-cmdlet'en konverterer det angivne domæne fra enkeltlogon (også kaldet en samling af identiteter) til standardgodkendelse. Denne proces fjerner også det pålidelige modtagerforhold mellem Active Directory Federation Services 2.0-serveren og Office 365. Efter konverteringen konverterer denne cmdlet alle eksisterende brugere fra enkeltlogon til standardgodkendelse. Alle de eksisterende brugere, der var konfigureret til enkeltlogon, får en ny midlertidig adgangskode som en del af konverteringsprocessen. Hvert konverterede brugernavn og hver midlertidige adgangskode registreres i en fil, som administratoren kan bruge som reference. Administratoren kan herefter distribuere den nye midlertidige adgangskode til de konverterede brugere, så de kan logge på Office 365.

Convert-MsolDomainToFederated

Convert-MsolDomainToFederated-cmdlet'en konverterer det angivne domæne fra standardgodkendelse til enkeltlogon (også kaldet en samling af identiteter), herunder konfiguration af indstillingerne for det pålidelige signaturmodtagerforhold mellem Active Directory Federation Services 2.0-serveren og Office 365. Som en del af konverteringen af et domæne fra standardgodkendelse til enkeltlogon skal hver bruger også konverteres. Denne konvertering sker automatisk, næste gange en bruger logger på. Der kræves ingen handling fra administratoren.

Get-MsolFederationProperty

Get-MsolFederationProperty-cmdlet'en henter vigtige indstillinger fra både Active Directory Federation Services 2.0-serveren og Office 365. Du kan bruge disse oplysninger til at fejlfinde godkendelsesproblemer, der er forårsaget af indstillinger mellem Active Directory Federation Services 2.0-serveren og Office 365, der ikke passer sammen.

Get-MsolDomainFederationSettings

Get-MsolDomainFederationSettings-cmdlet'en henter vigtige oplysninger fra Office 365. Brug Get-MsolFederationProperty-cmdlet'en til at få oplysninger fra både Office 365 og Active Directory Federation Services-serveren.

Remove-MsolFederatedDomain

Remove-MsolFederatedDomain-cmdlet'en fjerner det angivne domæne med enkeltlogon fra Office 365 og de tilhørende indstillinger for det pålidelige signaturmodtagerforhold i Active Directory Federation Services 2.0. Bemærk! Hvis der er knyttet objekter til det angivne domæne, kan du ikke fjerne domænet.

Set-MsolDomainFederationSettings

Set-MsolDomainFederationSettings-cmdlet'en bruges til at opdatere indstillingerne for et domæne med enkeltlogon.

Set-MsolADFSContext

Cmdlet'en Set-MsolADFSContext angiver de legitimationsoplysninger, der skal benyttes til at oprette forbindelse til Office 365 og Active Directory Federation Services 2.0-serveren (AD FS 2.0). Denne cmdlet skal køres, før du kan foretage andre cmdlet-kald med enkeltlogon (også kaldet samling af identiteter). Hvis denne cmdlet kaldes uden parametre, bliver brugeren bedt om at angive legitimationsoplysninger for at oprette forbindelse til de forskellige systemer. Hvis der opnås fjernadgang til AD FS 2.0-serveren, skal brugeren angive computernavnet for den primære AD FS 2.0-server. Bemærk, at den angivne logfil deles af alle cmdlet'er med enkeltlogon i denne session. En standardlogfil oprettes, hvis der ikke angives en.

Update-MsolFederatedDomain

Update-MsolFederatedDomain-cmdlet'en ændrer indstillingerne for både Active Directory Federation Services 2.0-serveren og Office 365. Det er nødvendigt at køre denne cmdlet, når URL-adresserne eller certifikatoplysningerne i Active Directory Federation Services 2.0 ændres pga. konfigurationsændringer eller via regelmæssig vedligeholdelse af certifikaterne, f.eks. når et certifikat er ved at udløbe. Denne cmdlet skal også køres, når der sker ændringer i Office 365. Hvis du vil kontrollere, at oplysningerne i de to systemer er korrekte, kan du benytte Get-MsolFederationProperty-cmdlet'en til at hente indstillingerne.

Hvad vil du foretage dig?

Administrere abonnementer og licenser

Brug følgende cmdlet'er til at administrere abonnementer, konti og licenser.

 

Windows PowerShell-cmdlet Beskrivelse

Get-MsolSubscription

Get-MsolSubscription-cmdlet'en returnerer alle de abonnementer, som firmaet har købt. Get-MsolAccountSku-API bør benyttes til tildeling af licenser til brugere.

Get-MsolAccountSku

Get-MsolAccountSku returnerer alle de SKU'er, firmaet ejer.

New-MsolLicenseOptions

New-MsolLicenseOptions-cmdlet'en opretter et nyt licensobjekt. Denne cmdlet deaktiverer bestemte serviceaftaler, når du tildeler en licens til en bruger vha. Add-MsolUser- og Set-MsolUserLicense-cmdlet'erne.

Set-MsolUserLicense

Set-MsolUserLicense-cmdlet'en kan bruges til at justere licenserne for en bruger. Dette kan f.eks. være tilføjelse af en ny licens, fjernelse af en licens, opdatering af licensmulighederne eller en kombination af disse handlinger.

Hvad vil du foretage dig?

Administrere firmaoplysninger og -tjeneste

Brug følgende cmdlet'er til at udføre opgaver i forbindelse med administration af firmaets oplysninger og oprettelse af forbindelse til Microsoft Office 365 til store virksomheder. Der er også cmdlet'er til opgaver, der udføres af partnerfirmaer.

 

Windows PowerShell-cmdlet Beskrivelse

Connect-MsolService

Connect-MsolService-cmdlet'en forsøger at oprette forbindelse til Office 365. Den person, der ringer op, skal enten benytte sine legitimationsoplysninger (et PSCredential-objekt) eller UseCurrentCredential-indstillingen, hvis den bruger, der er logget på i øjeblikket, er kædet sammen med Office 365. Denne cmdlet returnerer muligvis en advarsel eller en fejl, hvis versionen af det modul, der benyttes, er forældet.

Set-MsolDirSyncEnabled

Set-MsolDirSyncEnabled-cmdlet'en benyttes til at aktivere eller deaktivere katalogsynkronisering for et firma.

Get-MsolPartnerContract

Get-MsolPartnerContract-cmdlet'en bør kun benyttes af partnere, da den bruges til at hente en liste med kontrakter til en partner. Inputtet til denne cmdlet bør være et domæne til at søge i, som skal være bekræftet for lejeren. Hvis firmaet findes, og partneren har adgang til det pågældende firma, returneres den relevante kontrakt.

Get-MsolPartnerInformation

Cmdlet'en Get-MsolPartnerInformation bruges til at hente partnerspecifikke oplysninger. Denne cmdlet må kun bruges til lejere, som er partnere.

Set-MsolPartnerInformation

Set-MsolPartnerInformation-cmdlet'en bruges af partnere til at angive partnerspecifikke egenskaber. Disse egenskaber kan ses af alle lejere, som partneren har adgang til.

Get-MsolContact

Get-MsolContact-cmdlet'en kan bruges til at hente et kontaktobjekt eller en liste med kontakter. Hvis ObjectId-parameteren benyttes, kan der hentes en enkelt kontakt.

Remove-MsolContact

Remove-MsolContact-cmdlet'en bruges til at slette en kontakt fra Microsoft Online-kataloget.

Get-MsolCompanyInformation

Get-MsolCompanyInformation-cmdlet'en henter oplysninger på firmaniveau.

Set-MsolCompanyContactInformation

Set-MsolCompanyContactInformation-cmdlet'en bruges til at angive kontaktindstillinger på firmaniveau. Dette omfatter e-mail-adresser til fakturering, marketing og tekniske meddelelser om Office 365.

Set-MsolCompanySettings

Cmdlet'en Set-MsolCompanySettings bruges til at konfigurere indstillinger på firmaniveau.

Redo-MsolProvisionContact

Redo-MsolProvisionContact-cmdlet'en bruges til at forsøge at klargøre et kontaktobjekt i Microsoft Online-kataloget igen, når det forrige forsøg på at oprette kontaktobjektet resulterede i en fejl.

Redo-MsolProvisionGroup

Redo-MsolProvisionGroup-cmdlet'en bruges til at forsøge at klargøre et gruppeobjekt i Microsoft Online-kataloget igen, når det forrige forsøg på at oprette gruppeobjektet resulterede i en fejl.

Redo-MsolProvisionUser

Redo-MsolProvisionUser-cmdlet'en bruges til at forsøge at klargøre et brugerobjekt i Microsoft Online-kataloget igen, når det forrige forsøg på at oprette brugerobjektet resulterede i en fejl.

Hvad vil du foretage dig?

Administrere Exchange Online

Brug Exchange Online-cmdlet'er til at udføre administrative opgaver, der ikke er tilgængelige eller praktiske i Exchange Control Panel. Du kan f.eks. oprette dynamiske distributionsgrupper, oprette eller opdatere mange brugerkonti på én gang samt oprette automatiske scriptløsninger. Du kan finde en liste over de Exchange Online-cmdlet'er, der i øjeblikket er tilgængelige for administratorer under Henvisning til tilgængelige Windows PowerShell-cmdlet'er.

Hvad vil du foretage dig?

 

Arrow Var denne artikel nyttig? Fortæl os, hvad du mener