A téma utolsó módosítása: 2013-01-31
Rendszergazdaként a Windows PowerShell parancshéjhoz készült Microsoft Office 365-parancsmagok segítségével különféle felügyeleti feladatokat végezhet a parancssorból. A témakör a gyakori felügyeleti feladatok szerint – például felhasználókezelés és tartományfelügyelet – sorolja fel és ismerteti az összes Office 365-parancsmagot.
Ha részletesebb információkra van szüksége, mindegyik parancsmaghoz tartozik egy súgófájl, amelyet a get-help <cmdlet-name> -detailed parancssorba írásával tekinthet meg. A parancsmag súgófájljának részletes nézete tartalmazza a parancsmag leírását, a parancs szintaxisát, a paraméterek leírását és a parancsmag használatát bemutató példákat.
Kattintson az alábbi hivatkozások egyikére meghatározott Office 365 felügyeleti feladathoz tartozó parancsmagok kereséséhez vagy a Microsoft Exchange Online-parancsmagok alaposabb megismeréséhez.
Az alábbi parancsmagok segítségével a felhasználók, jelszavak és egyszerű felhasználónevek kezelésével kapcsolatos különféle feladatok végezhetők.
| Windows PowerShell-parancsmag | Leírás |
|---|---|
| Convert-MsolFederatedUser | A Convert-MsolFederatedUser parancsmaggal lehet olyan tartományhoz tartozó felhasználókat frissíteni, amelyeket nemrégiben konvertáltak egyszeri bejelentkezést (másként identitás-összevonást) használó tartományról normál hitelesítési típusúvá. |
| Get-MsolUser | A Get-MsolUser parancsmaggal egyetlen felhasználót vagy a felhasználók listáját lehet lekérdezni. Egyetlen felhasználó lekérdezéséhez az ObjectId vagy a UserPrincipalName paramétert kell használni. |
| New-MsolUser | A New-MsolUser parancsmaggal új felhasználót lehet létrehozni a Microsoft Online-címtárban. A felhasználó akkor férhet hozzá szolgáltatásokhoz, ha licencet rendelnek hozzá (a LicenseAssignment paraméter segítségével). |
| Remove-MsolUser | A Remove-MsolUser parancsmaggal lehet eltávolítani a felhasználókat a Microsoft Online-címtárból. Ez a parancsmag törli a felhasználót, a licenceit és minden más társított adatot. |
| Restore-MsolUser | A Restore-MsolUser parancsmag visszaállítja a Törölt felhasználók nézetben megjelenő felhasználókat az eredeti állapotukba. A felhasználók 30 napig maradnak a Törölt felhasználók nézetben. |
| Set-MsolUser | A Set-MsolUser parancsmaggal lehet frissíteni a felhasználói objektumokat. Ne feledje, hogy ezt a parancsmagot csak alapvető tulajdonságokhoz lehet használni. A felhasználó licenceit, jelszavát és egyszerű felhasználónevét a Set-MsolUserLicense, a Set-MsolUserPassword és a Set-MsolUserPrincipalName parancsmagokkal lehet frissíteni. |
| Set-MsolUserPassword | A Set-MsolUserPassword parancsmaggal lehet a felhasználók jelszavát megváltoztatni. A parancsmag csak szabványos identitással rendelkező felhasználókhoz használható. |
| Set-MsolUserPrincipalName | A Set-MsolUserPrincipalName parancsmaggal lehet módosítani a felhasználó egyszerű felhasználónevét (user ID). A parancsmag segítségével át lehet helyezni egy felhasználót az összevont tartomány és a normál tartomány között, aminek eredményeként a hitelesítési típusa a céltartományéval lesz azonos. |
| Set-MsolPasswordPolicy | A Set-MsolPasswordPolicy parancsmaggal frissíthető a megadott tartomány vagy a bérlő jelszóházirendje. Két beállítást kell megadni, az első jelzi azt az időtartamot, amíg a jelszó érvényes marad mielőtt meg kellene változtatni, a második jelzi a jelszó lejártáig hátralévő napok a számát. Ez határozza meg azt, hogy a felhasználók mikor kapnak először értesítést a jelszó hamarosan bekövetkező lejártáról. |
| Get-MsolPasswordPolicy | A Get-MsolPasswordPolicy parancsmaggal lehet lekérdezni a Jelszólejárat ablakkal vagy az Értesítés a jelszó lejártáról ablakkal társított értékeket a bérlőhöz vagy a megadott tartományhoz. Tartománynév megadásakor a vállalat hitelesített tartományát kell megadni. |
Az alábbi parancsmagokkal a csoport- és szerepkörtagsággal kapcsolatos különféle feladatokat lehet végezni, például felhasználó hozzáadását szerepkörhöz vagy csoporthoz, csoportok létrehozását és csoportok eltávolítását.
| Windows PowerShell-parancsmag | Leírás |
|---|---|
| Add-MsolGroupMember | Az Add-MsolGroupMember parancsmaggal lehet biztonsági csoporthoz tagokat hozzáadni. Az új tagok lehetnek felhasználók vagy más biztonsági csoportok. |
| Get-MsolGroup | A Get-MsolGroup parancsmaggal lekérdezhetők az Office 365 rendszerben definiált csoportok – akár egy adott csoport (ha meg van adva az ObjectId paraméter), akár az összes. |
| Get-MsolGroupMember | A Get-MsolGroupMember parancsmaggal lehet a megadott csoport tagjait lekérdezni. A tagok lehetnek felhasználók vagy csoportok. |
| New-MsolGroup | A New-MsolGroup parancsmaggal lehet új biztonsági csoportot hozzáadni a Microsoft Online-címtárhoz. |
| Remove-MsolGroup | A Remove-MsolGroup parancsmaggal lehet a Microsoft Online-címtárból csoportokat törölni. |
| Remove-MsolGroupMember | A Remove-MsolGroupMember parancsmaggal lehet valamely biztonsági csoport egy tagját eltávolítani. A tag felhasználó vagy csoport lehet. |
| Set-MsolGroup | A Set-MsolGroup parancsmaggal lehet a biztonsági csoportok tulajdonságait frissíteni. |
| Add-MsolRoleMember | Az Add-MsolRoleMember parancsmaggal lehet szerepkörhöz tagot hozzáadni. Szerepkörhöz jelenleg csak felhasználókat lehet hozzáadni (biztonsági csoport hozzáadása nem támogatott). |
| Get-MsolRole | A Get-MsolRole parancsmaggal lehet a rendszergazdai szerepkörök listáját lekérdezni. |
| Get-MsolUserRole | A Get-MsolUserRole parancsmaggal lehet minden olyan rendszergazdai szerepkört lekérdezni, amelynek a megadott felhasználó a tagja. A parancsmag azokat a szerepeket is visszaadja, amelyeknek a felhasználó a biztonsági csoportbeli tagsága miatt a tagja. |
| Get-MsolRoleMember | A Get-MsolRoleMember parancsmaggal lehet a meghatározott szerepkör minden tagját lekérdezni. |
| Remove-MsolRoleMember | A Remove-MsolRoleMember parancsmaggal lehet valamely felhasználót egy rendszergazdai szerepkörből eltávolítani. |
Az alábbi parancsmagokkal a meghatalmazó szolgáltatásokkal kapcsolatos különféle feladatok végezhetők el.
| Windows PowerShell-parancsmag | Leírás |
|---|---|
| Set-MsolServicePrincipal | A Set-MsolServicePrincipal parancsmaggal lehet frissíteni a meghatalmazó szolgáltatást (Service Principal) a Microsoft Online-címtárban. Használható a megjelenített név frissítésére, a delegálás szempontjából megbízható meghatalmazó szolgáltatás (Service Principal), az egyszerű szolgáltatásnevek (Service Principal Name – SPN) és a címek engedélyezésére és letiltására. |
| New-MsolServicePrincipal | A New-MsolServicePrincipal parancsmag létrehoz egy meghatalmazó szolgáltatást, amellyel a Microsoft Online-címtárban „meghatalmazó szolgáltatás”-objektumokként lehet megjeleníteni az üzletági alkalmazásokat vagy egy helyi kiszolgálót, például Microsoft Exchange-, SharePoint- vagy Lync-kiszolgálót. Ha egy új alkalmazást meghatalmazó szolgáltatásként vesz fel, lehetővé válik, hogy ez az alkalmazás hitelesítést végezzen más szolgáltatásokban, például a Microsoft Office 365 szolgáltatásban. |
| Get-MsolServicePrincipal | A Get-MsolServicePrincipal parancsmaggal lehet egy meghatalmazó szolgáltatást (Service Principal) vagy a meghatalmazó szolgáltatások listáját lekérdezni a Microsoft Online-címtárból. |
| Remove-MsolServicePrincipal | A Remove-MsolServicePrincipal parancsmaggal lehet eltávolítani egy meghatalmazó szolgáltatást a Microsoft Online-címtárból. |
| New-MsolServicePrincipalAddress | A New-MsolServicePrincipalAddress parancsmag új meghatalmazó szolgáltatáscím objektumot hoz létre, amellyel frissíthetőek egy meghatalmazó szolgáltatás címei. |
| Get-MsolServicePrincipalCredential | A Get-MsolServicePrincipalCredential parancsmaggal lehet lekérdezni a meghatalmazó szolgáltatással társított hitelesítő adatok listáját. |
| New-MsolServicePrincipalCredential | A New-MsolServicePrincipalCredential parancsmaggal lehet hozzáadni új hitelesítő adatot egy meghatalmazó szolgáltatáshoz, vagy hozzáadni hitelesítőadat-kulcsokat egy alkalmazáshoz, illetve görgetni azokat. A meghatalmazó szolgáltatás azonosítható az objektumazonosító, az alkalmazásazonosító vagy az egyszerű szolgáltatásnév (SPN) megadásával. |
| Remove-MsolServicePrincipalCredential | A Remove-MsolServicePrincipalCredential parancsmaggal lehet eltávolítani egy meghatalmazó szolgáltatásból a hitelesítőadat-kulcsot, ha már nem megbízható, vagy a hitelesítőadat-kulcs görgetésekor, ha lejárt. A meghatalmazó szolgáltatás azonosítható az objektumazonosító, az alkalmazásazonosító vagy az egyszerű szolgáltatásnév (SPN) megadásával. Az eltávolítandó hitelesítő adatot a kulcsazonosítója határozza meg. |
Az alábbi parancsmagokkal a tartományok felügyeletével kapcsolatos különféle feladatokat lehet elvégezni, beleértve a tartományok létrehozását vagy eltávolítását.
| Windows PowerShell-parancsmag | Leírás |
|---|---|
| Confirm-MsolDomain | A Confirm-MsolDomain parancsmaggal lehet tartomány tulajdonjogát megerősíteni. A tartomány tulajdonjogának megerősítéséhez testre szabott TXT DNS-rekordot kell felvennie a tartományhoz. A tartományt először fel kell venni az Add-MsolDomain parancsmaggal, majd a beállítandó DNS-rekord részleteinek lekérdezéséhez a Get-MsolDomainVerificationDNS parancsmagot kell hívni. Ne feledje, hogy késés jelentkezhet (15–60 perc) a DNS frissítésének időpontja és a között az időpont között, amikor a parancsmag meg tudja erősíteni a tartomány tulajdonjogát. |
| Get-MsolDomain | A Get-MsolDomain parancsmaggal lehet lekérdezni a vállalati tartományokat. |
| Get-MsolDomainVerificationDns | A Get-MsolDomainVerificationDns parancsmaggal lehet lekérdezni azokat a DNS-rekordokat, amelyeket a tartományok hitelesítéséhez be kell állítani. |
| New-MsolDomain | A New-MsolDomain parancsmaggal lehet új tartományobjektumot létrehozni. A parancsmaggal felügyelt vagy összevont identitású tartományt is létre lehet hozni, de a megfelelő beállítás biztosítása érdekében az összevont tartományokhoz a New-MsolFederatedDomain parancsmagot használja. |
| Remove-MsolDomain | A Remove-MsolDomain parancsmaggal tartományok törölhetők a Microsoft Online-címtárból. A törlendő tartománynak üresnek kell lennie, vagyis ebben a tartományban nem lehet egyetlen, e-mail címmel rendelkező felhasználó vagy csoport sem. |
| Set-MsolDomain | A Set-MsolDomain parancsmaggal lehet egy tartomány beállításait frissíteni. A parancsmag használatával meg lehet változtatni az alapértelmezett tartományt vagy a képességeket (e-mail, Sharepoint, OfficeCommunicationsOnline). |
| Set-MsolDomainAuthentication | A Set-MsolDomainAuthentication parancsmaggal lehet a tartomány hitelesítési módját átváltani a normál identitás és az egyszeri bejelentkezés között. A parancsmag csak az Office 365 beállításait frissíti; általában inkább a Convert-MsolDomainToStandard vagy a Convert-MsolDomainToFederated parancsmagot kell használni. |
Az alábbi parancsmagok az egyszeri bejelentkezéssel kapcsolatos műveletek elvégzésére alkalmasak, például, új egyszeri bejelentkezési tartomány (másként identitás-összevont tartomány) felvétele az Office 365 szolgáltatásba.
| Windows PowerShell-parancsmag | Leírás |
|---|---|
| New-MsolFederatedDomain | A New-MsolFederatedDomain parancsmag új egyszeri bejelentkezési tartományt (másként identitás-összevont tartományt) vesz fel az Office 365 szolgáltatásba, és konfigurálja a helyi Active Directory összevonási szolgáltatások 2.0-kiszolgáló és az Office 365 szolgáltatás közötti függő entitáson alapuló megbízhatósági kapcsolat beállításait. A tartományhitelesítési követelmények miatt lehet, hogy többször is futtatnia kell a parancsmagot az új egyszeri bejelentkezési tartomány hozzáadási folyamatának befejezéséhez. |
| Convert-MsolDomainToStandard | A Convert-MsolDomainToStandard parancsmag átalakítja a megadott tartományt egyszeri bejelentkezési (másként identitás-összevont) tartományból normál hitelesítésű tartománnyá. A folyamat az Active Directory összevonási szolgáltatások 2.0-kiszolgáló és az Office 365 szolgáltatás függő entitáson alapuló megbízhatóságikapcsolat-beállításait is eltávolítja. Az átalakítást követően a parancsmag minden meglévő egyszeri bejelentkezési felhasználót normál hitelesítésűvé alakít. Az átalakítási folyamat részeként minden egyszeri bejelentkezésre konfigurált felhasználó új ideiglenes jelszót fog kapni. A rendszer minden átalakított felhasználónevet és új ideiglenes jelszót egy fájlban rögzít referenciaként a rendszergazda számára. Ezt követően a rendszergazda minden átalakított felhasználó részére közzéteheti az új ideiglenes jelszót, amellyel be tud jelentkezni az Office 365 szolgáltatásba. |
| Convert-MsolDomainToFederated | A Convert-MsolDomainToFederated parancsmag átalakítja a megadott tartományt normál hitelesítésűről egyszeri bejelentkezési (másként identitás-összevont) tartománnyá, beleértve az Active Directory összevonási szolgáltatások 2.0-kiszolgáló és az Office 365 szolgáltatás függő entitáson alapuló megbízhatósági kapcsolatának beállítását is. A tartomány normál hitelesítésűről egyszeri bejelentkezési tartománnyá alakításának részeként az összes felhasználót is át kell alakítani. Ez az átalakítás automatikusan megtörténik, amikor a felhasználók legközelebb bejelentkeznek, nincs szükség a rendszergazda beavatkozására. |
| Get-MsolFederationProperty | A Get-MsolFederationProperty parancsmag az Active Directory összevonási szolgáltatások 2.0-kiszolgálótól és az Office 365 szolgáltatástól is beszerzi a kulcsbeállításokat. Ezekkel az adatokkal meg lehet oldani az Active Directory összevonási szolgáltatások 2.0-kiszolgáló és az Office 365 szolgáltatás eltérő beállításaiból adódó hitelesítési problémákat. |
| Get-MsolDomainFederationSettings | A Get-MsolDomainFederationSettings parancsmag az Office 365 rendszertől szerzi be a kulcsbeállításokat. Használja a Get-MsolFederationProperty parancsmagot, ha az Office 365 szolgáltatás és az Active Directory összevonási szolgáltatások kiszolgálójának a beállításait is be szeretné szerezni. |
| Remove-MsolFederatedDomain | A Remove-MsolFederatedDomain parancsmag eltávolítja a megadott egyszeri bejelentkezési tartományt az Office 365 szolgáltatásból és a társított, függő entitáson alapuló megbízhatóságikapcsolat-beállításokat az Active Directory összevonási szolgáltatások 2.0-kiszolgálóról. Megjegyzés: ha a megadott tartományhoz objektumok vannak társítva, nem lehet eltávolítani a tartományt. |
| Set-MsolDomainFederationSettings | A Set-MsolDomainFederationSettings parancsmaggal lehet valamely egyszeri bejelentkezési tartomány beállításait frissíteni. |
| Set-MsolADFSContext | A Set-MsolADFSContext parancsmaggal állíthatók be az Office 365 szolgáltatás és az Active Directory összevonási szolgáltatások 2.0 (AD FS 2.0) kiszolgálójának eléréséhez szükséges hitelesítő adatok. A parancsmagot más egyszeri bejelentkezési (másként: identitás-összevonási) parancsmaghívások előtt kell futtatni. Paraméter nélküli hívás esetén a rendszer a felhasználótól fogja kérni a hitelesítő adatokat a különböző rendszerek eléréséhez. Az összevonási szolgáltatások kiszolgálójának távoli elérése esetén a felhasználónak meg kell adnia az elsődleges összevonási kiszolgálót üzemeltető számítógép nevét. Érdemes megjegyezni, hogy a megadott naplófájlt a munkamenet egyszeri bejelentkezést használó parancsmagjai közösen használják. Ha nincs megadva naplófájl, alapértelmezett naplófájl jön létre. |
| Update-MsolFederatedDomain | Az Update-MsolFederatedDomain parancsmag az Active Directory összevonási szolgáltatások 2.0-kiszolgáló és az Office 365 szolgáltatás beállításait is módosítja. A parancsmag futtatása akkor szükséges, ha konfigurációs változások vagy a tanúsítványok rendszeres karbantartása miatt, például a tanúsítvány lejártakor, megváltoznak az URL-címek vagy az Active Directory összevonási szolgáltatások 2.0-kiszolgáló tanúsítványadatai. A parancsmagot akkor is futtatni kell, ha módosítások történnek az Office 365 szolgáltatásban. A két rendszer adatainak ellenőrzéséhez a Get-MsolFederationProperty parancsmaggal lehet lekérdezni a beállításokat. |
Az alábbi parancsmagok az előfizetések, fiókok és licencek kezelésére használhatók.
| Windows PowerShell-parancsmag | Leírás |
|---|---|
| Get-MsolSubscription | A Get-MsolSubscription parancsmag visszaadja a vállalat által vásárolt valamennyi előfizetést. A licencek felhasználókhoz rendelésekor inkább a Get-MsolAccountSku alkalmazásprogramozási felületet kell használni. |
| Get-MsolAccountSku | A Get-MsolAccountSku visszaadja a vállalat által használt valamennyi termékváltozatot. |
| New-MsolLicenseOptions | A New-MsolLicenseOptions parancsmag új License Options objektumot hoz létre. Ez a parancsmag meghatározott szolgáltatáscsomagokat tilt le amikor licencet rendel hozzá az Add-MsolUser és a Set-MsolUserLicense parancsmaggal egy felhasználóhoz. |
| Set-MsolUserLicense | A Set-MsolUserLicense parancsmaggal lehet a felhasználók licenceit beállítani. Ez magában foglalhatja új licenc hozzáadását, licenc eltávolítását, a licencbeállítások frissítését vagy ezen műveletek bármely kombinációját. |
Az alábbi parancsmagokkal a vállalati adatokkal és a Microsoft Office 365 nagyvállalatoknak szolgáltatáshoz való csatlakozással kapcsolatos feladatokat lehet elvégezni. A partnervállalatok által végzett feladatokhoz is itt találhatók parancsmagok.
| Windows PowerShell-parancsmag | Leírás |
|---|---|
| Connect-MsolService | A Connect-MsolService parancsmag megpróbál csatlakozást kezdeményezni az Office 365 szolgáltatáshoz. A hívónak meg kell adnia a hitelesítő adatait (egy PSCredential-objektumot), vagy ha a jelenleg bejelentkezett felhasználó össze van vonva az Office 365 szolgáltatással, a UseCurrentCredential kapcsolót kell használnia. A parancsmag figyelmeztetést vagy hibaüzenetet küld vissza, ha a használt modul verziója elavult. |
| Set-MsolDirSyncEnabled | A Set-MsolDirSyncEnabled parancsmaggal lehet a vállalatoknál a címtár-szinkronizálást be- vagy kikapcsolni. |
| Get-MsolPartnerContract | A Get-MsolPartnerContract parancsmagot csak a partnerek használják, mivel az a partner szerződéseinek listáját kérdezi le. A parancsmag bemenete a keresendő tartomány, amelyet a bérlő számára ellenőrizni kell. Ha a vállalat létezik, és a partner hozzáfér a vállalathoz, a parancsmag visszaadja a megfelelő szerződést. |
| Get-MsolPartnerInformation | A Get-MsolPartnerInformation parancsmaggal partnerekkel kapcsolatos adatok olvashatók be; ennélfogva a partneri szerepű bérlők számára van fenntartva. |
| Set-MsolPartnerInformation | A Set-MsolPartnerInformation parancsmagot a partnerek használják a partnerfüggő tulajdonságok beállítására. A tulajdonságokat minden olyan bérlő láthatja, amelyhez a partner hozzáféréssel rendelkezik. |
| Get-MsolContact | A Get-MsolContact parancsmaggal lehet kapcsolatobjektumot vagy kapcsolatlistát lekérdezni. Az ObjectId paraméter használatakor egyetlen kapcsolatot kérdez le. |
| Remove-MsolContact | A Remove-MsolContact parancsmaggal lehet kapcsolatot törölni a Microsoft Online-címtárból. |
| Get-MsolCompanyInformation | A Get-MsolCompanyInformation parancsmag vállalati szintű adatokat kérdez le. |
| Set-MsolCompanyContactInformation | A Set-MsolCompanyContactInformation parancsmaggal lehet megadni a vállalati szintű kapcsolattartási beállításokat. Ez magában foglalja az e-mail címeket az Office 365 szolgáltatásra vonatkozó számlázási, marketing és technikai értesítésekhez. |
| Set-MsolCompanySettings | A Set-MsolCompanySettings parancsmaggal vállalati szintű konfigurációs beállítások adhatók meg. |
| Redo-MsolProvisionContact | A Redo-MsolProvisionContact parancsmaggal lehet újból megpróbálni egy kapcsolatobjektum létesítését a Microsoft Online-címtárban, ha az előző kísérlet a kapcsolatobjektum létrehozására nem sikerült. |
| Redo-MsolProvisionGroup | A Redo-MsolProvisionGroup parancsmaggal lehet újból megpróbálni egy csoportobjektum létesítését a Microsoft Online-címtárban, ha az előző kísérlet a csoportobjektum létrehozására nem sikerült. |
| Redo-MsolProvisionUser | A Redo-MsolProvisionUser parancsmaggal lehet újból megpróbálni egy felhasználói objektum létesítését a Microsoft Online-címtárban, ha az előző kísérlet a felhasználói objektum létrehozására nem sikerült. |
Használja az Exchange Online-parancsmagokat azoknak a felügyeleti feladatoknak az elvégzésére, amelyek nem állnak rendelkezésre az Exchange Control Panel felületén, vagy amelyek elvégzése itt nem praktikus. Létrehozhat például dinamikus terjesztési csoportokat, több felhasználói fiókot hozhat létre és frissíthet egyszerre, és parancsprogramokkal futtathat automatizált megoldásokat. A rendszergazdák számára jelenleg elérhető Exchange Online-parancsmagok listáját megtekintheti a Referencia a rendelkezésre álló Windows PowerShell-parancsmagokhozcímű weblapon.








