Inicio
Buscar en todos los temas de la ayuda

Cmdlets de Windows PowerShell para Office 365

 

Última modificación del tema: 2013-03-12

Como administrador, puede usar los cmdlets de Microsoft Office 365 para Windows PowerShell para realizar diversas tareas administrativas desde la línea de comandos. En este tema se enumeran y describen todos los cmdlets de Office 365 por tarea administrativa común, como el control de usuarios y la administración de dominios.

Para obtener más información, consulte el archivo de ayuda que incluye cada cmdlet, al que podrá acceder escribiendo lo siguiente en la línea de comandos: get-help <cmdlet-name> -detailed. La vista detallada del archivo de ayuda del cmdlet incluye una descripción de este cmdlet, la sintaxis de comando, descripciones de los parámetros y uno o varios ejemplos que ilustran el uso del cmdlet.

¿Qué desea hacer?

Haga clic en uno de los siguientes vínculos para buscar los cmdlets correspondientes a tareas administrativas de Office 365 concretas o para obtener más información sobre los cmdlets de Microsoft Exchange Online.

Administrar usuarios

Use los siguientes cmdlets para realizar una amplia variedad de tareas relativas al control de usuarios, contraseñas y UPN.

 

Cmdlet de Windows PowerShell Descripción

Convert-MsolFederatedUser

El cmdlet Convert-MsolFederatedUser se usa para actualizar un usuario en un dominio convertido recientemente del inicio de sesión único (también conocido como "federación de identidades") al tipo de autenticación estándar. Debe proporcionarse una nueva contraseña al usuario.

Get-MsolUser

El cmdlet Get-MsolUser se puede usar para recuperar un usuario o una lista de usuarios. Se recuperará un usuario si se usa el parámetro ObjectId o UserPrincipalName.

New-MsolUser

El cmdlet New-MsolUser se usa para crear un usuario nuevo en el directorio de Microsoft Online. Para ofrecer al usuario acceso a los servicios, este debe tener también una licencia asignada (mediante el parámetro LicenseAssignment).

Remove-MsolUser

El cmdlet Remove-MsolUser se usa para quitar usuarios del directorio de Microsoft Online. Este cmdlet eliminará al usuario, sus licencias y todos los datos asociados.

Restore-MsolUser

El cmdlet Restore-MsolUser restaura un usuario de la vista Usuarios eliminados a su estado original, pero los usuarios que se restauren seguirán apareciendo en dicha vista durante 30 días.

Set-MsolUser

El cmdlet Set-MsolUser se usa para actualizar un objeto de usuario. Este cmdlet debe usarse exclusivamente para las propiedades básicas. Las licencias, la contraseña y el nombre principal del usuario de un usuario pueden actualizarse a través de los cmdlets Set-MsolUserLicense, Set-MsolUserPassword y Set-MsolUserPrincipalName respectivamente.

Set-MsolUserPassword

El cmdlet Set-MsolUserPassword se usa para cambiar la contraseña de un usuario. Este cmdlet solo puede usarse con los usuarios que tengan identidades estándares.

Set-MsolUserPrincipalName

El cmdlet Set-MsolUserPrincipalName se usa para cambiar el nombre principal del usuario (user ID) de un usuario. Este cmdlet puede usarse para mover un usuario entre un dominio federado y uno estándar; esto hará que se cambie su tipo de autenticación por el del dominio de destino.

Set-MsolPasswordPolicy

El cmdlet Set-MsolPasswordPolicy se puede usar para actualizar la política de contraseñas de un dominio o inquilino especificados. Se requieren dos valores: el primero, que indica la duración de la validez de las contraseñas antes de que estas deban cambiarse; y el segundo, que indica la cantidad de días que faltan para la fecha de expiración que se activará cuando los usuarios reciban la primera notificación de que su contraseña expirará pronto.

Get-MsolPasswordPolicy

El cmdlet Get-MsolPasswordPolicy se puede usar para recuperar los valores asociados a las ventanas Expiración de contraseña o Notificación de la expiración de contraseña de un inquilino o un dominio especificado. Cuando se especifique el nombre de un dominio, deberá tratarse de un dominio que haya comprobado la compañía.

¿Qué desea hacer?

Administrar pertenencia a grupos y a roles

Use los siguientes cmdlets para realizar una amplia variedad de tareas relativas a la pertenencia a grupos y a roles, como la adición de usuarios a un rol o grupo, la creación de grupos y eliminación de estos.

 

Cmdlet de Windows PowerShell Descripción

Add-MsolGroupMember

El cmdlet Add-MsolGroupMember se usa para agregar miembros a un grupo de seguridad. Los nuevos miembros pueden ser usuarios u otros grupos de seguridad.

Get-MsolGroup

El cmdlet Get-MsolGroup se utiliza para recuperar grupos de Office 365. Este cmdlet puede utilizarse para devolver un solo grupo (si ObjectId pasa) o buscar en todos los grupos.

Get-MsolGroupMember

El cmdlet Get-MsolGroupMember se usa para recuperar miembros de un grupo específico. Los miembros pueden ser usuarios o grupos.

New-MsolGroup

El cmdlet New-MsolGroup se usa para agregar un nuevo grupo de seguridad al directorio de Microsoft Online.

Remove-MsolGroup

El cmdlet Remove-MsolGroup se usa para eliminar un grupo del directorio de Microsoft Online.

Remove-MsolGroupMember

El cmdlet Remove-MsolGroupMember se usa para quitar un miembro de un grupo de seguridad. Este miembro puede ser un usuario o un grupo.

Set-MsolGroup

El cmdlet Set-MsolGroup se usa para actualizar las propiedades de un grupo de seguridad.

Add-MsolRoleMember

El cmdlet Add-MsolRoleMember se usa para agregar un miembro a un rol. Actualmente, solo se pueden agregar usuarios a los roles (la adición de grupos de seguridad no es compatible).

Get-MsolRole

El cmdlet Get-MsolRole puede usarse para recuperar una lista de roles de administrador.

Get-MsolUserRole

El cmdlet Get-MsolUserRole se usa para recuperar todos los roles de administrador a los que pertenece el usuario especificado. También devolverá roles de los que el usuario es miembro por su pertenencia a grupos de seguridad.

Get-MsolRoleMember

El cmdlet Get-MsolRoleMember se usa para recuperar todos los miembros de un rol específico.

Remove-MsolRoleMember

El cmdlet Remove-MsolRoleMember se usa para quitar un usuario de un rol de administrador.

¿Qué desea hacer?

Administrar entidades de seguridad de servicio

Use los siguientes cmdlets para realizar varias tareas relacionadas con entidades de seguridad de servicio.

 

Cmdlet de Windows PowerShell Descripción

Set-MsolServicePrincipal

El cmdlet Set-MsolServicePrincipal actualiza una entidad de seguridad de servicio en el directorio de Microsoft Online. Se puede usar para actualizar el nombre para mostrar, habilitar o deshabilitar la entidad de seguridad de servicio, el estado de confianza para la delegación, los nombres de entidad de seguridad de servicio (SPN) o las direcciones.

New-MsolServicePrincipal

El cmdlet New-MsolServicePrincipal crea una entidad de seguridad de servicio que se puede usar para representar una aplicación de Línea de negocio (LOB) o un servidor local, como Microsoft Exchange, SharePoint o Lync, en el directorio de Microsoft Online como objetos de "entidad de seguridad de servicio". La adición de una nueva aplicación como una entidad de seguridad de servicio permite que esa aplicación se autentique para otros servicios, como Microsoft Office 365.

Get-MsolServicePrincipal

El cmdlet Get-MsolServicePrincipal se puede usar para recuperar una entidad de seguridad de servicio o una lista de ellas del directorio de Microsoft Online.

Remove-MsolServicePrincipal

El cmdlet Remove-MsolServicePrincipal quita una entidad de seguridad de servicio del directorio de Microsoft Online.

New-MsolServicePrincipalAddress

El cmdlet New-MsolServicePrincipalAddress crea un nuevo objeto de dirección de una entidad de seguridad de servicio que puede usarse para actualizar las direcciones de esta.

Get-MsolServicePrincipalCredential

El cmdlet Get-MsolServicePrincipalCredential se puede usar para recuperar una lista de credenciales asociados a una entidad de seguridad de servicio.

New-MsolServicePrincipalCredential

El cmdlet New-MsolServicePrincipalCredential se puede usar para agregar una nueva credencial a una entidad de seguridad de servicio o para agregar o sustituir claves de credenciales para una aplicación. La entidad de seguridad de servicio se identifica mediante el identificador de objeto, el identificador de aplicación o el nombre de la entidad de seguridad de servicio (SPN).

Remove-MsolServicePrincipalCredential

El cmdlet Remove-MsolServicePrincipalCredential se puede usar para quitar una clave de credencial de una entidad de seguridad de servicio en caso de que haya una pérdida de confidencialidad o como parte de la expiración de la sustitución de claves de credenciales. La entidad de seguridad de servicio se identifica mediante el identificador de objeto, el identificador de aplicación o el nombre de la entidad de seguridad de servicio (SPN). La credencial que se vaya a quitar se identificará por su identificador principal.

¿Qué desea hacer?

Administrar dominios

Use los siguientes cmdlets para realizar una amplia variedad de tareas administrativas, entre las que se incluyen la creación o la eliminación de dominios.

 

Cmdlet de Windows PowerShell Descripción

Confirm-MsolDomain

El cmdlet Confirm-MsolDomain se usa para confirmar la propiedad de un dominio. Para ello, debe agregar un registro DNS TXT personalizado para el dominio. El dominio debe agregarse primero con el cmdlet Add-MsolDomain y, a continuación, debe llamarse al cmdlet Get-MsolDomainVerificationDNS para recuperar los detalles del registro DNS que debe establecerse. Puede que se produzca un retraso (de 15 a 60 minutos) entre la actualización de DNS y el momento en que el cmdlet puede confirmar la propiedad de un dominio.

Get-MsolDomain

El cmdlet Get-MsolDomain se usa para recuperar los dominios de compañías.

Get-MsolDomainVerificationDns

El cmdlet Get-MsolDomainVerificationDns se usa para devolver registros DNS que deben establecerse para comprobar un dominio.

New-MsolDomain

El cmdlet New-MsolDomain se usa para crear un nuevo objeto de dominio. Este cmdlet puede usarse para crear un dominio con identidades administradas o federadas, aunque el cmdlet New-MsolFederatedDomain debe usarse en los dominios federados para garantizar una correcta configuración.

Remove-MsolDomain

El cmdlet Remove-MsolDomain se usa para eliminar un dominio del directorio de Microsoft Online. El dominio que se va a eliminar debe estar vacío; es decir, no debe haber usuarios ni grupos con direcciones de correo electrónico en este dominio.

Set-MsolDomain

El cmdlet Set-MsolDomain se usa para actualizar la configuración de un dominio. Con este cmdlet, puede modificarse el dominio predeterminado o las funciones (el correo electrónico, Sharepoint, OfficeCommunicationsOnline).

Set-MsolDomainAuthentication

El cmdlet Set-MsolDomainAuthentication se usa para alternar la autenticación del dominio entre la identidad estándar y el inicio de sesión único. Este cmdlet actualizará únicamente la configuración de Office 365; normalmente, debe usarse en su lugar Convert-MsolDomainToStandard o Convert-MsolDomainToFederated.

¿Qué desea hacer?

Administrar el inicio de sesión único

Use los siguientes cmdlets para realizar una amplia variedad de tareas relativas al inicio de sesión único, como la adición de un nuevo dominio de inicio de sesión único (también conocido como "dominio con federación de identidades") a Office 365.

 

Cmdlet de Windows PowerShell Descripción

New-MsolFederatedDomain

El cmdlet New-MsolFederatedDomain agrega un nuevo dominio de inicio de sesión único (también conocido como "dominio con federación de identidades") a Office 365 y configura la relación de usuario de confianza entre el servidor de Servicios de federación de Active Directory (ADFS) 2.0 local y Office 365. Debido a los requisitos de verificación de dominios, es posible que deba ejecutar este cmdlet varias veces a fin de completar el proceso para añadir el nuevo dominio de inicio de sesión único.

Convert-MSOLDomainToStandard

El cmdlet Convert-MsolDomainToStandard convierte el dominio especificado del inicio de sesión único (también conocido como "federación de identidades") a la autenticación estándar. Este proceso también quita la configuración de la relación de usuario de confianza en el servidor de Servicios de federación de Active Directory (ADFS) 2.0 y Office 365. Tras la conversión, este cmdlet convertirá todos los usuarios existentes del inicio de sesión único a la autenticación estándar. Todos los usuarios existentes configurados para el inicio de sesión único recibirán una nueva contraseña temporal como parte del proceso de conversión. Todos los nombres de usuario convertidos y la nueva contraseña temporal se registrarán en un archivo de referencia para el administrador. El administrador podrá distribuir la nueva contraseña temporal a cada usuario convertido para habilitarlo para el inicio de sesión en Office 365.

Convert-MsolDomainToFederated

El cmdlet Convert-MsolDomainToFederated convierte el dominio especificado de la autenticación estándar al inicio de sesión único (también conocido como "federación de identidades"), incluida la configuración de la relación de usuario de confianza entre el servidor de Servicios de federación de Active Directory (ADFS) 2.0 y Office 365. Como parte del proceso de conversión de dominios de la autenticación estándar al inicio de sesión único, también debe convertirse cada usuario. Esta conversión se realiza automáticamente la siguiente vez que un usuario inicie sesión; no se necesita ninguna acción por parte del administrador.

Get-MSOLFederationProperty

El cmdlet Get-MsolFederationProperty obtiene la configuración de claves del servidor de Servicios de federación de Active Directory (ADFS) 2.0 y Office 365. Puede usar esta información para solucionar los problemas de autenticación producidos por errores de coincidencia de ajustes de configuración entre el servidor de Servicios de federación de Active Directory (ADFS) 2.0 y Office 365.

Get-MsolDomainFederationSettings

El cmdlet Get-MsolDomainFederationSettings obtiene la configuración de claves de Office 365. Use el cmdlet Get-MsolFederationProperty para obtener la configuración de Office 365 y del servidor de Servicios de federación de Active Directory.

Remove-MSOLFederatedDomain

El cmdlet Remove-MsolFederatedDomain quita el dominio de inicio de sesión único especificado de Office 365 y la configuración de la relación de usuario de confianza asociada de los Servicios de federación de Active Directory (ADFS) 2.0. Nota: si el dominio especificado tiene objetos asociados a él, no podrá quitar el dominio.

Set-MsolDomainFederationSettings

El cmdlet Set-MsolDomainFederationSettings se usa para actualizar la configuración de un dominio de inicio de sesión único.

Set-MsolADFSContext

El cmdlet Set-MsolADFSContext establece las credenciales de conexión a Office 365 y al servidor de Servicios de federación de Active Directory (ADFS) 2.0 (AD FS 2.0). Este cmdlet debe ejecutarse antes de efectuar una llamada de cualquier otro cmdlet de inicio de sesión único (también conocido como "federación de identidades"). Si se realiza una llamada al cmdlet sin parámetros, se pedirán al usuario las credenciales de conexión a los diferentes sistemas. Cuando el servidor de AD FS 2.0 se use de forma remota, el usuario deberá especificar el nombre del equipo del servidor principal de AD FS 2.0. Todos los cmdlets de inicio de sesión único de la sesión compartirán el archivo de registro especificado. Se creará un archivo de registro predeterminado si no se especifica ninguno.

Update-MSOLFederatedDomain

El cmdlet Update-MsolFederatedDomain cambia la configuración del servidor de Servicios de federación de Active Directory (ADFS) 2.0 y Office 365. Es necesario ejecutar este cmdlet siempre que se modifiquen las URL o la información de certificados de los Servicios de federación de Active Directory (ADFS) 2.0 debido a cambios en la configuración o a través del mantenimiento periódico de los certificados, como cuando un certificado está a punto de expirar. Este cmdlet debe ejecutarse también cuando se producen cambios en Office 365. Para confirmar que la información de los dos sistemas es correcta, puede usarse el cmdlet Get-MsolFederationProperty para recuperar la configuración.

¿Qué desea hacer?

Administrar suscripciones y licencias

Use los siguientes cmdlets para administrar las suscripciones, las cuentas y las licencias.

 

Cmdlet de Windows PowerShell Descripción

Get-MsolSubscription

El cmdlet Get-MsolSubscription devuelve todas las suscripciones adquiridas por la compañía. La API Get-MsolAccountSku debe usarse en su lugar cuando se asignen licencias a los usuarios.

Get-MsolAccountSku

Get-MsolAccountSku devolverá todas las SKU que posea la compañía.

New-MsolLicenseOptions

El cmdlet New-MsolLicenseOptions crea un nuevo objeto de opciones de licencia. Este cmdlet deshabilita los planes de servicio específicos cuando se asigna una licencia a un usuario con los cmdlets Add-MsolUser y Set-MsolUserLicense.

Set-MSOLUserLicense

El cmdlet Set-MsolUserLicense puede usarse para ajustar las licencias de un usuario mediante operaciones como la adición de licencias nuevas, la eliminación de licencias, la actualización de las opciones de las licencias, o cualquier combinación de estas.

¿Qué desea hacer?

Administrar los servicios y la información de la compañía

Use los siguientes cmdlets para realizar tareas relativas a la administración de la información de su compañía y la conexión a Microsoft Office 365 para empresas. También existen cmdlets para las tareas realizadas por las compañías de los partners.

 

Cmdlet de Windows PowerShell Descripción

Connect-MsolService

El cmdlet Connect-MsolService intentará iniciar la conexión a Office 365. El autor de la llamada deberá proporcionar sus credenciales (un objeto PSCredential) o usar la opción UseCurrentCredential si el usuario con sesión iniciada en ese momento está federado con Office 365. Es posible que este cmdlet devuelva una advertencia o un error si la versión del módulo que se está utilizando está desactualizado.

Set-MsolDirSyncEnabled

El cmdlet Set-MsolDirSyncEnabled se usa para activar o desactivar la sincronización de directorios de una compañía.

Get-MsolPartnerContract

El uso del cmdlet Get-MsolPartnerContract está reservado para los partners, ya que sirve para recuperar una lista de contactos de un partner. La información asociada a este cmdlet es un dominio para búsquedas, que debe comprobarse para el inquilino. Si la compañía existe y el partner tiene acceso a ella, se devolverá el contrato correspondiente.

Get-MsolPartnerInformation

El cmdlet Get-MsolPartnerInformation se utiliza para recuperar información específica del partner. Este cmdlet solo debe utilizarse para inquilinos de partner.

Set-MsolPartnerInformation

Los partners usan el cmdlet Set-MsolPartnerInformation para establecer las propiedades específicas del partner. Estas propiedades estarán visibles para todos los inquilinos a los que tenga acceso el partner.

Get-MsolContact

El cmdlet Get-MsolContact puede usarse para recuperar un objeto de contacto o una lista de contactos. Se recuperará un único contacto si se usa el parámetro ObjectId.

Remove-MsolContact

El cmdlet Remove-MsolContact se usa para eliminar un contacto del directorio de Microsoft Online.

Get-MsolCompanyInformation

El cmdlet Get-MsolCompanyInformation recuperará la información del nivel de la compañía.

Set-MsolCompanyContactInformation

El cmdlet Set-MsolCompanyContactInformation se usa para establecer preferencias de contacto correspondientes al nivel de la compañía, como la dirección de correo electrónico para la facturación, el marketing y las notificaciones técnicas sobre Office 365.

Set-MsolCompanySettings

El cmdlet Set-MsolCompanySettings se utiliza para definir la configuración en el nivel de la compañía.

Redo-MsolProvisionContact

El cmdlet Redo-MsolProvisionContact se puede usar para reintentar el aprovisionamiento de un objeto de contacto en el directorio de Microsoft Online cuando se ha producido un error en un intento previo de crear dicho objeto.

Redo-MsolProvisionGroup

El cmdlet Redo-MsolProvisionGroup se puede usar para reintentar el aprovisionamiento de un objeto de grupo en el directorio de Microsoft Online cuando se ha producido un error en un intento previo de crear dicho objeto.

Redo-MsolProvisionUser

El cmdlet Redo-MsolProvisionUser se puede usar para reintentar el aprovisionamiento de un objeto de usuario en el directorio de Microsoft Online cuando se ha producido un error en un intento previo de crear dicho objeto.

¿Qué desea hacer?

Administrar Exchange Online

Use cmdlets de Exchange Online para realizar tareas de administración que no estén disponibles o que no sean prácticas en Exchange Control Panel. Por ejemplo, puede crear grupos de distribución dinámica, crear o actualizar varias cuentas de usuario a la vez y crear el script de soluciones automatizadas. Para obtener una lista de los cmdlets de Exchange Online que están disponibles actualmente para los administradores, vea Referencia a cmdlets de Windows PowerShell disponibles.

¿Qué desea hacer?

 

Arrow ¿Te ha sido útil este artículo? Envíanos tus opiniones
Microsoft
©2013 Microsoft Corporation
|