Tema paskutinį kartą modifikuota: 2013-01-31
Administratorius gali naudoti Microsoft Office 365 „cmdlet“ komandinėje eilutėje atlikdamas daugelį Windows PowerShell valdymo užduočių. Šioje temoje pateiktas visų Office 365 „cmdlet“ aprašas pagal įprastą administracinę užduotį, pvz., vartotojų ir domenų valdymo.
Išsamesnės informacijos galima rasti kiekvieno „cmdlet“ žinyno faile, kurį galite peržiūrėti į komandų eilutę įvedę: get-help <cmdlet-name> -detailed. Išsamiame „cmdlet“ žinyno failo rodinyje yra „cmdlet“ aprašas, komandos sintaksė, parametrų aprašai ir vienas arba keli pavyzdžiai, atvaizduojantys „cmdlet“ naudojimą.
Spustelėkite vieną iš toliau pateiktų nuorodų ir raskite tam tikros Office 365 valdymo užduoties „cmdlet“ arba sužinokite daugiau apie Microsoft Exchange Online „cmdlet“.
Naudokite šias „cmdlet“ daugeliui užduočių, susijusių su vartotojų, slaptažodžių ir UPN valdymu, atlikti.
| Windows PowerShell cmdlet | Aprašas |
|---|---|
| Convert-MsolFederatedUser | „Cmdlet“ „Convert-MsolFederatedUser“ naudojama norint atnaujinti vartotoją domene, kuris neseniai buvo konvertuotas iš bendrosios autentifikacijos (taip pat vadinamos tapatybių susiejimu) į standartinės autentifikacijos tipą. Būtina pateikti naują vartotojo slaptažodį. |
| Get-MsolUser | „Cmdlet“ „Get-MsolUser“ galima naudoti nuskaitant atskirą vartotoją arba vartotojų sąrašą. Atskiras vartotojas bus nuskaitytas, jei naudojamas parametras „ObjectId“ arba „UserPrincipalName“. |
| New-MsolUser | „Cmdlet“ „New-MsolUser“ naudojama kuriant naują vartotoją „Microsoft Online“ kataloge. Kad vartotojams būtų suteikta prieiga prie tarnybų jiems būtina priskirti licenciją (naudojant parametrą „LicenseAssignment“). |
| Remove-MsolUser | „Cmdlet“ „Remove-MsolUser“ naudojama šalinant vartotoją iš „Microsoft Online“ katalogo. Ši „cmdlet“ panaikins vartotojus, jų licencijas ir visus kitus susijusius duomenis. |
| Restore-MsolUser | Naudojant „cmdlet“ „Restore-MsolUser“ atkuriama vartotojų, esančių panaikintų vartotojų rodinyje, pradinė būsena. Vartotojai liks panaikintų vartotojų rodinyje 30 dienų. |
| Set-MsolUser | „Cmdlet“ „Set-MsolUser“ naudojama vartotojo objektui atnaujinti. Atminkite, kad ši „cmdlet“ turi būti naudojama tik pagrindinėms ypatybėms. Vartotojo licencijos, slaptažodis ir pagrindinis vardas gali būti atnaujinti naudojant atitinkamas „cmdlet“: „Set-MsolUserLicense“, „Set-MsolUserPassword“ arba „Set-MsolUserPrincipalName“. |
| Set-MsolUserPassword | „Cmdlet“ „Set-MsolUserPassword“ naudojama vartotojo slaptažodžiui pakeisti. Šią „cmdlet“ galima naudoti tik vartotojams su standartinėmis tapatybėmis. |
| Set-MsolUserPrincipalName | „Cmdlet“ „Set-MsolUserPrincipalName“ naudojama sistemos vartotojo vardui (user ID) keisti. Ši „cmdlet“ gali būti naudojama perkeliant vartotoją iš susietojo domeno į standartinį ir atvirkščiai, o autentifikacijos tipas pasikeis, atsižvelgiant į tikslinį domeną. |
| Set-MsolPasswordPolicy | „Cmdlet“ „Set-MsolPasswordPolicy“ galima naudoti nurodyto domeno arba nuomininko slaptažodžių strategijai naujinti. Reikalingi du parametrai: pirmasis parametras rodo likusį slaptažodžio galiojimo laiką iki jo keitimo, antrasis – dienų skaičių iki slaptažodžio galiojimo pabaigos datos, kuri bus suaktyvinta tada, kai vartotojai gaus pirmąjį pranešimą, kad slaptažodžio galiojimas netrukus baigsis. |
| Get-MsolPasswordPolicy | „Cmdlet“ „Get-MsolPasswordPolicy“ galima naudoti nuskaityti reikšmes, susietas su nuomininko arba nurodyto domeno langu „Slaptažodžio galiojimas“ arba langu „Slaptažodžio galiojimo pranešimas“. Jei nurodomas domeno vardas, tai turi būti patvirtintas įmonės domenas. |
Naudokite toliau nurodytas „cmdlet“ daugeliui užduočių, susijusių su grupės ir vaidmens naryste, atlikti, įskaitant vartotojo įtraukimą į vaidmenį arba grupę, grupių kūrimą ir grupių pašalinimą.
| Windows PowerShell cmdlet | Aprašas |
|---|---|
| Add-MsolGroupMember | „Cmdlet“ „Add-MsolGroupMember“ naudojama nariams į saugos grupę įtraukti. Nauji nariai gali būti arba vartotojai, arba saugos grupės. |
| Get-MsolGroup | „Cmdlet“ „Get-MsolGroup“ naudojama grupėms iš „Office 365“ nuskaityti. Šią „cmdlet“ galima naudoti norint grąžinti vieną grupę (jei nurodytas „ObjectId“) ieškoti visose grupėse. |
| Get-MsolGroupMember | „Cmdlet“ „Get-MsolGroupMember“ naudojama konkrečios grupės nariams nuskaityti. Nariai gali būti vartotojai arba grupės. |
| New-MsolGroup | „Cmdlet“ „New-MsolGroup“ naudojama naujai grupei įtraukti į „Microsoft Online“ katalogą. |
| Remove-MsolGroup | „Cmdlet“ „Remove-MsolGroup“ naudojama grupei iš „Microsoft Online“ katalogo panaikinti. |
| Remove-MsolGroupMember | „Cmdlet“ „Remove-MsolGroupMember“ naudojama nariui iš saugos grupės pašalinti. Šis narys gali būti vartotojas arba grupė. |
| Set-MsolGroup | „Cmdlet“ „Set-MsolGroup“ naudojama saugos grupės ypatybėms atnaujinti. |
| Add-MsolRoleMember | „Cmdlet“ „Add-MsolRoleMember“ naudojama nariui į vaidmenį įtraukti. Šiuo metu į vaidmenį galima įtraukti tik vartotojus (saugos grupės įtraukimas nepalaikomas). |
| Get-MsolRole | „Cmdlet“ „Get-MsolRole“ galima naudoti administratoriaus vaidmenų sąrašui nuskaityti. |
| Get-MsolUserRole | „Cmdlet“ „Get-MsolUserRole“ naudojama visiems administratoriaus vaidmenims, kuriems priklauso nurodytas vartotojas, nuskaityti. Šią „cmdlet“ taip pat galima naudoti vaidmenims, kurių narys per saugos grupės narystę yra vartotojas. |
| Get-MsolRoleMember | „Cmdlet“ „Get-MsolRoleMember“ naudojama visiems nurodyto vaidmens nariams nuskaityti. |
| Remove-MsolRoleMember | „Cmdlet“ „Remove-MsolRoleMember“ naudojama vartotojui pašalinti iš administratoriaus vaidmens. |
Įvairioms užduotims, susijusioms su tarnybos nariais, atlikti naudokite toliau nurodytas „cmdlets“.
| Windows PowerShell cmdlet | Aprašas |
|---|---|
| Set-MsolServicePrincipal | „Cmdlet“ „Set-MsolServicePrincipal“ naujina tarnybos narį „Microsoft Online“ kataloge. Galima naudoti norint naujinti rodomą vardą, įjungti / išjungti tarnybos narį, atstovavimo patikėjimą, pagrindinį tarnybos pavadinimą (SPN) arba adresus. |
| New-MsolServicePrincipal | „Cmdlet“ „New-MsolServicePrincipal“ sukuria tarnybos narį, kurį galima naudoti pateikiant pagrindinės veiklos sistemos (LOB) taikomąją programą arba vietinį serverį, pavyzdžiui, „Microsoft Exchange“, „SharePoint“ arba „Lync“, „Microsoft Online“ kataloge, kaip „tarnybos nario“ objektus. Įtraukus naują taikomąją programą kaip tarnybos narį, taikomąją programą galima autentifikuoti kitoms tarnyboms, pavyzdžiui, „Microsoft Office 365“. |
| Get-MsolServicePrincipal | „Cmdlet“ „Get-MsolServicePrincipal“ galima naudoti tarnybos nariui arba tarnybos narių sąrašui nuskaityti iš „Microsoft Online“ katalogo. |
| Remove-MsolServicePrincipal | „Cmdlet“ „Remove-MsolServicePrincipal“ pašalina tarnybos narį iš „Microsoft Online“ katalogo. |
| New-MsolServicePrincipalAddress | „Cmdlet“ „New-MsolServicePrincipalAddress“ sukuria naują tarnybos nario adreso objektą, kurį galima naudoti tarnybos nario adresams naujinti. |
| Get-MsolServicePrincipalCredential | „Cmdlet“ „Get-MsolServicePrincipalCredential“ galima naudoti kredencialų, susietų su tarnybos nariu, sąrašui nuskaityti. |
| New-MsolServicePrincipalCredential | „Cmdlet“ „New-MsolServicePrincipalCredential“ galima naudoti norint įtraukti naują kredencialą į tarnybos narį arba įtraukti ar įdiegti taikomosios programos kredencialų raktus. Tarnybos narys identifikuojamas pateikiant objekto ID, taikomosios programos ID arba pagrindinį tarnybos pavadinimą (SPN). |
| Remove-MsolServicePrincipalCredential | „Cmdlet“ „Remove-MsolServicePrincipalCredential“ galima naudoti norint pašalinti kredencialų raktą iš tarnybos nario pažeidimo atveju arba kaip kredencialo rakto galiojimo pratęsimo dalį. Tarnybos narys identifikuojamas pateikiant objekto ID, taikomosios programos ID arba pagrindinį tarnybos pavadinimą (SPN). Šalinamas kredencialas identifikuojamas pagal rakto ID. |
Naudokite toliau pateiktas „cmdlet“ įvairioms domeno valdymo užduotis atlikti, įskaitant domeno kūrimą arba šalinimą.
| Windows PowerShell cmdlet | Aprašas |
|---|---|
| Confirm-MsolDomain | „Cmdlet“ „Confirm-MsolDomain“ naudojama domeno nuosavybei patvirtinti. Kad būtų patvirtinta nuosavybė į domeną reikia įtraukti pasirinktinį TXT DNS įrašą. Pirmiausia domenas turi būti pridėtas naudojant „cmdlet“ „Add-MsolDomain“, o tada reikia iškviesti „cmdlet“ „Get-MsolDomainVerificationDNS“, skirtą DNS įrašo, kuris turi būti nustatytas, duomenims nuskaityti. Atminkite, kad reikia palaukti (nuo 15 iki 60 minučių) nuo tada, kai atnaujinamas DNS, iki tol, kol naudojant „cmdlet“ bus galima patvirtinti domeno nuosavybę. |
| Get-MsolDomain | „Cmdlet“ „Get-MsolDomain“ naudojama įmonėms domenams nuskaityti. |
| Get-MsolDomainVerificationDns | „Cmdlet“ „Get-MsolDomainVerificationDns“ naudojama DNS įrašams, kurie turi būti nustatyti domenui tikrinti, nuskaityti. |
| New-MsolDomain | „Cmdlet“ „New-MsolDomain“ naudojama naujam domeno objektui kurti. Šią „cmdlet“ galima naudoti kuriant domeną su valdomomis arba susietosiomis tapatybėmis, nors susietiesiems domenams reikia naudoti „cmdlet“ „New-MsolFederatedDomain“, kad būtų užtikrinta tinkama sąranka. |
| Remove-MsolDomain | „Cmdlet“ „Remove-MsolDomain“ naudojama domenui naikinti iš „Microsoft Online“ katalogo. Naikintinas domenas turi būti tuščias; t. y. jame negali būti jokių vartotojų arba grupių su el. pašto adresais. |
| Set-MsolDomain | „Cmdlet“ „Set-MsolDomain“ naudojama domeno parametrams atnaujinti. Naudojant šią „cmdlet“ galima pakeisti numatytąjį domeną arba galimybes (el. pašto, „Sharepoint“, „OfficeCommunicationsOnline“). |
| Set-MsolDomainAuthentication | „Cmdlet“ „Set-MsolDomainAuthentication“ naudojama domeno autentifikacijai keisti iš standartinės tapatybės į bendrąją ir atvirkščiai. Ši „cmdlet“ tik atnaujins „Office 365“ parametrus; paprastai vietoje jos reikėtų naudoti „Convert-MsolDomainToStandard“ arba „Convert-MsolDomainToFederated“. |
Naudokite šias „cmdlet“ užduotims, susijusioms su bendrąja autentifikacija, atlikti, pvz., naujam bendrosios autentifikacijos domenui įtraukti (taip pat vadinamam susietųjų tapatybių domenu) į „Office 365“.
| Windows PowerShell cmdlet | Aprašas |
|---|---|
| New-MsolFederatedDomain | Naudojant „cmdlet“ „New-MsolFederatedDomain“ į „Office 365“ įtraukiamas naujas bendrosios autentifikacijos domenas (taip pat vadinamas susietųjų tapatybių domenu) ir konfigūruojami patikimumo tikrinimo subjektų pasitikėjimo parametrai vietinių „Active Directory“ susiejimo tarnybų 2.0 serveryje ir „Office 365“. Kaip reikalauja domeno tikrinimas, reikia vykdyti šią „cmdlet“ kelis kartus, kad užbaigtumėte naujo bendrosios autentifikacijos domeno įtraukimo procesą. |
| Convert-MsolDomainToStandard | Naudojant „cmdlet“ „Convert-MsolDomainToStandard“ nurodytas domenas konvertuojamas iš bendrosios autentifikacijos (taip pat vadinamos tapatybių susiejimu) į standartinę. Šio proceso metu taip pat pašalinami patikimumo tikrinimo subjektų pasitikėjimo parametrai „Active Directory“ susiejimo tarnybų 2.0 serveryje ir „Office 365“. Atlikus šią konversiją „cmdlet“ konvertuos visus esamus vartotojus iš bendrosios autentifikacijos į standartinę. Bet kuriam esamam vartotojui, kuris buvo sukonfigūruotas naudoti bendrąją autentifikaciją, konversijos proceso metu bus suteiktas naujas laikinasis slaptažodis. Kiekvienas konvertuoto vartotojo vardas ir naujas laikinasis slaptažodis bus įrašytas į failą, skirtą administratoriaus peržiūrai. Tada administratorius galės paskirstyti naujus laikinuosius slaptažodžius kiekvienam konvertuotam vartotojui, kad įgalintų vartotojo prisijungimą prie „Office 365“. |
| Convert-MsolDomainToFederated | Naudojant „cmdlet“ „Convert-MsolDomainToFederated“ nurodytas domenas konvertuojamas iš standartinės autentifikacijos į bendrąją (taip pat vadinamą tapatybių susiejimu), įskaitant patikimumo tikrinimo subjektų pasitikėjimo parametrų konfigūravimą „Active Directory“ susiejimo tarnybų 2.0 serveryje ir „Office 365“. Konvertuojant domeną iš standartinės autentifikacijos į bendrąją, būtina konvertuoti ir kiekvieną vartotoją. Ši konversija atliekama automatiškai, kai vartotojas prisijungia kitą kartą, administratoriui nereikia atlikti jokių veiksmų. |
| Get-MsolFederationProperty | Naudojant „cmdlet“ „Get-MsolFederationProperty“ gaunami pagrindiniai parametrai iš „Active Directory“ susiejimo tarnybų 2.0 serverio ir „Office 365“. Galite naudoti šią informaciją autentifikacijos problemoms, kurias sukėlė parametrų „Active Directory“ susiejimo tarnybų 2.0 serveryje ir Office 365 neatitikimas, spręsti. |
| Get-MsolDomainFederationSettings | Naudojant „cmdlet“ „Get-MsolDomainFederationSettings“ iš „Office 365“ gaunami pagrindiniai parametrai. Jei norite gauti parametrų, skirtų ir „Office 365“, ir „Active Directory“ susietųjų tarnybų serveriui, naudokite „cmdlet“ „Get-MsolFederationProperty“. |
| Remove-MsolFederatedDomain | Naudojant „cmdlet“ „Remove-MsolFederatedDomain“ iš „Office 365“ pašalinamas nurodytas bendrosios autentifikacijos domenas ir susiję patikimumo tikrinimo subjektų pasitikėjimo parametrai „Active Directory“ susiejimo tarnybose 2.0. Pastaba: jei nurodytame domene yra su juo susijusių objektų, negalėsite pašalinti domeno. |
| Set-MsolDomainFederationSettings | „Cmdlet“ „Set-MsolDomainFederationSettings“ naudojama bendrosios autentifikacijos domeno parametrams atnaujinti. |
| Set-MsolADFSContext | Naudojant „cmdlet“ „Set-MsolADFSContext“ nustato kredencialus, skirtus prisijungti prie „Office 365“ ir „Active Directory“ susietųjų tarnybų 2.0 (AD FS 2.0) serverio. Šią „cmdlet“ reikia vykdyti prieš iškviečiant kitą bendrosios autentifikacijos (taip pat vadinamos tapatybių susiejimu) „cmdlet“. Jei ši „cmdlet“ iškviečiama be parametrų, vartotojas bus paragintas naudojant kredencialus prisijungti prie skirtingų sistemų. Kai AD FS 2.0 serveris naudojamas nuotoliniu būdu, vartotojas turi nurodyti pirminio AD FS 2.0 serverio kompiuterio vardą. Atminkite, kad nurodytas žurnalo failas bendrinamas pagal visas šio seanso bendrosios autentifikacijos „cmdlet“. Jei žurnalo failas nenurodomas, sukuriamas numatytasis žurnalo failas. |
| Update-MsolFederatedDomain | Naudojant „cmdlet“ „Update-MsolFederatedDomain“ keičiami ir „Active Directory“ susietųjų tarnybų 2.0 serverio, ir „Office 365“ parametrai. Šią „cmdlet“ būtina vykdyti, kai dėl konfigūracijos pokyčių arba periodinės sertifikatų peržiūros, pvz., kai sertifikatų galiojimas eina į pabaigą, „Active Directory“ susietosiose tarnybose 2.0 pakeičiama URL arba sertifikato informacija. Šią „cmdlet“ taip pat būtina vykdyti, kai „Office 365“ atliekami pakeitimai. Galima naudoti „cmdlet“ „Get-MsolFederationProperty“ parametrams nuskaityti ir patvirtinti, kad dviejose sistemose pateikiama informacija yra teisinga. |
Naudokite šias „cmdlet“ prenumeratoms, abonementams ir licencijoms valdyti.
| Windows PowerShell cmdlet | Aprašas |
|---|---|
| Get-MsolSubscription | Naudojant „cmdlet“ „Get-MsolSubscription“ grąžinamos visos jūsų įmonės įsigytos prenumeratos. Priskiriant licencijas vartotojams, reikėtų naudoti „Get-MsolAccountSku“ API. |
| Get-MsolAccountSku | Naudojant „cmdlet“ „Get-MsolAccountSku“ grąžinami visi įmonės turimi SKU. |
| New-MsolLicenseOptions | Naudojant „cmdlet“ „New-MsolLicenseOptions“ sukuriamas naujas licencijos parinkčių objektas. Naudojant šią „cmdlet“ išjungiami konkretūs paslaugos planai, kai vartotojui priskiriama licencija naudojant „cmdlet“ „Add-MsolUser“ ir „Set-MsolUserLicense“. |
| Set-MsolUserLicense | „Cmdlet“ „Set-MsolUserLicense“ galima naudoti vartotojo licencijoms koreguoti. Tai gali būti naujos licencijos įtraukimas, licencijos pašalinimas, licencijos parinkčių atnaujinimas arba bet koks šių veiksmų derinys. |
Naudokite šias „cmdlet“ užduotims, susijusioms su įmonės informacijos valdymu ir prisijungimu prie „Microsoft Office 365“ įmonėms, atlikti. Taip pateikiamos „cmdlet“, skirtos partnerių įmonių užduotims atlikti.
| Windows PowerShell cmdlet | Aprašas |
|---|---|
| Connect-MsolService | Naudojant „cmdlet“ „Connect-MsolService“ bandoma inicijuoti ryšį su „Office 365“. Kvietėjas turėtų pateikti savo kredencialus (objektą „PSCredential“) arba naudoti parinktį „UseCurrentCredential“, jei dabar įėjęs vartotojas yra susijęs su „Office 365“. Naudojant šią „cmdlet“ galima grąžinti įspėjimą arba klaidą, jei naudojama modulio versija yra pasenusi. |
| Set-MsolDirSyncEnabled | „Cmdlet“ „Set-MsolDirSyncEnabled“ naudojama įjungiant arba išjungiant įmonės katalogų sinchronizavimą. |
| Get-MsolPartnerContract | „Cmdlet“ „Get-MsolPartnerContract“ derėtų naudoti tik partneriai, nes ji naudojama partnerių kontaktų sąrašui nuskaityti. Šios „cmdlet“ įvestis skirta domenui peržiūrėti ir patikrinti, ar yra nuomininkas. Jei įmonė yra ir partneris gali ją pasiekti, bus grąžinta atitinkama sutartis. |
| Get-MsolPartnerInformation | „Cmdlet“ „Get-MsolPartnerInformation“ naudojama konkretaus partnerio informacijai nuskaityti. Šią „cmdlet“ reikėtų naudoti tik partnerio nuomininkams. |
| Set-MsolPartnerInformation | „Cmdlet“ „Set-MsolPartnerInformation“ konkrečioms partnerio ypatybėms nustatyti naudoja partneriai. Šias ypatybes matys visi nuomininkai, kuriuos pasiekia partneris. |
| Get-MsolContact | „Cmdlet“ „Get-MsolContact“ gali būti naudojama kontakto objektui arba kontaktų sąrašui nuskaityti. Atskirą kontaktą galima nuskaityti, jei naudojamas parametras „ObjectId“. |
| Remove-MsolContact | „Cmdlet“ „Remove-MsolContact“ naudojama kontaktui naikinti iš „Microsoft Online“ katalogo. |
| Get-MsolCompanyInformation | Naudojant „cmdlet“ „Get-MsolCompanyInformation“ nuskaitoma įmonės lygio informacija. |
| Set-MsolCompanyContactInformation | „Cmdlet“ „Set-MsolCompanyContactInformation“ naudojama įmonės lygio kontaktų nuostatoms nustatyti. Tai gali būti el. pašto adresai, skirti atsiskaitymui, rinkodarai ir techniniai pranešimai apie „Office 365“. |
| Set-MsolCompanySettings | „Cmdlet“ „Set-MsolCompanySettings“ naudojamas įmonės lygio konfigūracijos parametrams nustatyti. |
| Redo-MsolProvisionContact | „Cmdlet“ „Redo-MsolProvisionContact“ galima naudoti bandant iš naujo parengti kontakto objektą „Microsoft Online“ kataloge, kai ankstesnis bandymas sukurti kontakto objektą pasibaigė klaida. |
| Redo-MsolProvisionGroup | „Cmdlet“ „Redo-MsolProvisionGroup“ galima naudoti bandant iš naujo parengti grupės objektą „Microsoft Online“ kataloge, kai ankstesnis bandymas sukurti grupės objektą pasibaigė klaida. |
| Redo-MsolProvisionUser | „Cmdlet“ „Redo-MsolProvisionUser“ galima naudoti bandant iš naujo parengti vartotojo objektą „Microsoft Online“ kataloge, kai ankstesnis bandymas sukurti vartotojo objektą pasibaigė klaida. |
Naudokite Exchange Online „cmdlet“ valdymo užduotims, kurios negalimos arba nenaudojamos Exchange Control Panel, atlikti. Pavyzdžiui, galite sukurti dinamines paskirstymo grupes, sukurti arba atnaujinti daug vartotojų paskyrų vienu metu ir automatizuotus scenarijaus sprendimus. Šiuo metu administratoriams prieinamų Exchange Online „cmdlet“ sąrašą rasite Nuoroda į galimas „Windows PowerShell“ „cmdlet“.








