Onderwerp laatst gewijzigd op: 2013-01-31
Als beheerder kunt u de Microsoft Office 365-cmdlets voor Windows PowerShell gebruiken om verschillende beheertaken uit te voeren vanaf de opdrachtregel. In dit onderwerp worden alle Office 365-cmdlets kort beschreven. De cmdlets zijn onderverdeeld naar beheertaak, zoals Gebruikers beheren en Domeinen beheren.
U kunt per cmdlet uitgebreide informatie bekijken door get-help <cmdlet-name> -detailed te typen op de opdrachtregel. De detailweergave van het Help-bestand van een cmdlet bevat een beschrijving van de cmdlet, de opdrachtsyntaxis, beschrijvingen van de parameters en een of meer voorbeelden.
Klik op een van de volgende koppelingen om de cmdlets te vinden voor het uitvoeren van een bepaalde beheertaak in Office 365 of om meer te lezen over de cmdlets van Microsoft Exchange Online.
Gebruik de volgende cmdlets om diverse taken uit te voeren die te maken hebben met het beheren van gebruikers, wachtwoorden en UPN's.
| Cmdlet van Windows PowerShell | Beschrijving |
|---|---|
| Convert-MsolFederatedUser | Gebruik de cmdlet Convert-MsolFederatedUser om een gebruiker bij te werken in een domein dat pas is geconverteerd van eenmalige aanmelding (ook wel identiteitsfederatie) naar standaardverificatie. U moet een nieuw wachtwoord opgeven voor de gebruiker. |
| Get-MsolUser | Met de cmdlet Get-MsolUser kunt u de gegevens van een bepaalde gebruiker opvragen of van verschillende gebruikers. Als u de gegevens van een afzonderlijke gebruiker wilt opvragen, gebruikt u de parameter ObjectId of UserPrincipalName. |
| New-MsolUser | Gebruik de cmdlet New-MsolUser om een nieuwe gebruiker te maken in de adreslijst van Microsoft Online Services. Als u de gebruiker toegang wilt geven tot services, moet u ook een licentie toewijzen (via de parameter LicenseAssignment). |
| Remove-MsolUser | Gebruik de cmdlet Remove-MsolUser om een gebruiker te verwijderen uit de adreslijst van Microsoft Online Services. Met deze cmdlet verwijdert u niet alleen de gebruiker, maar ook de bijbehorende licenties en andere gekoppelde gegevens. |
| Restore-MsolUser | De cmdlet Restore-MsolUser herstelt de oorspronkelijke staat van een gebruiker in de weergave Verwijderde gebruikers. Gebruikers blijven gedurende dertig dagen aanwezig in de weergave Verwijderde gebruikers. |
| Set-MsolUser | Gebruik de cmdlet Set-MsolUser om een gebruikersobject bij te werken. U mag deze cmdlet alleen gebruiken voor basiseigenschappen. De licenties, het wachtwoord en de UPN (User Principal Name) voor een gebruiker kunt u bijwerken met respectievelijk de cmdlets Set-MsolUserLicense, Set-MsolUserPassword en Set-MsolUserPrincipalName. |
| Set-MsolUserPassword | Gebruik de cmdlet Set-MsolUserPassword om het wachtwoord van een gebruiker te wijzigen. Deze cmdlet kunt u alleen gebruiken voor gebruikers met standaardidentiteiten. |
| Set-MsolUserPrincipalName | Gebruik de cmdlet Set-MsolUserPrincipalName om de UPN (user ID) van een gebruiker te wijzigen. Met deze cmdlet kunt u een gebruiker verplaatsen tussen een federatief en een standaarddomein. Het type verificatie wordt dan automatisch aangepast aan het nieuwe domein. |
| Set-MsolPasswordPolicy | Gebruik de cmdlet Set-MsolPasswordPolicy om het wachtwoordbeleid van een opgegeven domein of tenant bij te werken. Twee argumenten zijn hierbij vereist. U moet aangeven hoe lang een wachtwoord geldig is voordat het moet worden gewijzigd en u moet het aantal dagen opgeven dat vóór de vervaldatum van het wachtwoord een waarschuwing moet worden verstuurd naar de gebruiker dat het wachtwoord binnenkort niet meer geldig is. |
| Get-MsolPasswordPolicy | Gebruik de cmdlet Get-MsolPasswordPolicy om voor een tenant of opgegeven domein de waarden op te vragen die zijn opgegeven in het venster Password Expiry of Password Expiry Notification. Als u een domeinnaam opgeeft, moet dit een domein zijn dat is geverifieerd voor het bedrijf. |
Gebruik de volgende cmdlets om verschillende taken uit te voeren die te maken hebben met groeps- en rollidmaatschap, inclusief het toevoegen van een gebruiker aan een rol of groep, het maken van groepen en het verwijderen van groepen.
| Cmdlet van Windows PowerShell | Beschrijving |
|---|---|
| Add-MsolGroupMember | Gebruik de cmdlet Add-MsolGroupMember om leden toe te voegen aan een beveiligingsgroep. De nieuwe leden kunnen gebruikers of andere beveiligingsgroepen zijn. |
| Get-MsolGroup | Gebruik de cmdlet Get-MsolGroup om groepen uit Office 365 op te halen. Deze cmdlet kan worden gebruikt om één groep op te halen (als ObjectId wordt doorgegeven) of om te zoeken binnen alle groepen. |
| Get-MsolGroupMember | Gebruik de cmdlet Get-MsolGroupMember om leden van de opgegeven groep op te vragen. De leden kunnen gebruikers of groepen zijn. |
| New-MsolGroup | Gebruik de cmdlet New-MsolGroup om een nieuwe beveiligingsgroep toe te voegen aan de adreslijst van Microsoft Online Services. |
| Remove-MsolGroup | Gebruik de cmdlet Remove-MsolGroup om een groep te verwijderen uit de adreslijst van Microsoft Online Services. |
| Remove-MsolGroupMember | Gebruik de cmdlet Remove-MsolGroupMember om een lid van een beveiligingsgroep te verwijderen. Dit lid kan een gebruiker of een groep zijn. |
| Set-MsolGroup | Gebruik de cmdlet Set-MsolGroup om de eigenschappen van een beveiligingsgroep te wijzigen. |
| Add-MsolRoleMember | Gebruik de cmdlet Add-MsolRoleMember om een lid toe te wijzen aan een rol. Op dit moment kunnen alleen gebruikers worden toegevoegd aan een rol (het toevoegen van een beveiligingsgroep wordt niet ondersteund). |
| Get-MsolRole | Gebruik de cmdlet Get-MsolRole om een lijst met beheerdersrollen op te vragen. |
| Get-MsolUserRole | Gebruik de cmdlet Get-MsolUserRole om alle beheerdersrollen op te vragen van de opgegeven gebruiker. Deze cmdlet retourneert ook rollen waarvan de gebruiker lid is via een beveiligingsgroep. |
| Get-MsolRoleMember | Gebruik de cmdlet Get-MsolRoleMember om alle leden van de opgegeven rol op te vragen. |
| Remove-MsolRoleMember | Gebruik de cmdlet Remove-MsolRoleMember om een beheerdersrol te verwijderen voor een gebruiker. |
Gebruik de volgende cmdlets om verschillende taken uit te voeren die te maken hebben met serviceprincipals.
| Cmdlet van Windows PowerShell | Beschrijving |
|---|---|
| Set-MsolServicePrincipal | Gebruik de cmdlet Set-MsolServicePrincipal om een een serviceprincipal bij te werken in de adreslijst van Microsoft Online Services. Gebruik de cmdlet om de weergavenaam, de Service Principal Names (SPN's) of de adressen bij te werken. U kunt de cmdlet ook gebruiken om de optie Vertrouwd voor overdracht in te stellen en om de serviceprincipal in- of uit te schakelen. |
| New-MsolServicePrincipal | Gebruik de cmdlet New-MsolServicePrincipal om een serviceprincipal te maken die kan worden gebruikt om in de adreslijst van Microsoft Online Services als een 'serviceprincipal'-object te verwijzen naar een bedrijfsspecifieke toepassing of een lokale server zoals Microsoft Exchange, SharePoint of Lync. Als u een nieuwe toepassing toevoegt als een serviceprincipal, kan die toepassing worden geverifieerd door andere services, zoals Microsoft Office 365. |
| Get-MsolServicePrincipal | Gebruik de cmdlet Get-MsolServicePrincipal om een serviceprincipal of een lijst met serviceprincipals op te halen uit de adreslijst van Microsoft Online Services. |
| Remove-MsolServicePrincipal | Gebruik de cmdlet Remove-MsolServicePrincipal om een serviceprincipal te verwijderen uit de adreslijst van Microsoft Online Services. |
| New-MsolServicePrincipalAddress | Gebruik de cmdlet New-MsolServicePrincipalAddress om een nieuw adresobject voor een serviceprincipal te maken dat kan worden gebruikt voor het bijwerken van de adressen voor een serviceprincipal. |
| Get-MsolServicePrincipalCredential | Gebruik de cmdlet Get-MsolServicePrincipalCredential om een lijst met referenties op te halen voor een serviceprincipal. |
| New-MsolServicePrincipalCredential | Gebruik de cmdlet New-MsolServicePrincipalCredential om een nieuwe referentie toe te voegen aan een serviceprincipal of om referentiesleutels toe te voegen of te verlengen voor een toepassing. De serviceprincipal geeft u aan met de object-id, toepassings-id of SPN (Service Principal Name). |
| Remove-MsolServicePrincipalCredential | Gebruik de cmdlet Remove-MsolServicePrincipalCredential om een referentiesleutel te verwijderen voor een serviceprincipal als de sleutel een beveiligingsprobleem oplevert of als deze verlopen is. De serviceprincipal geeft u aan met de object-id, toepassings-id of SPN (Service Principal Name). Geef de sleutel-id op van de referentiesleutel die u wilt verwijderen. |
Gebruik de volgende cmdlets om diverse taken voor domeinbeheer uit te voeren, zoals het maken of verwijderen van een domein.
| Cmdlet van Windows PowerShell | Beschrijving |
|---|---|
| Confirm-MsolDomain | Gebruik de cmdlet Confirm-MsolDomain om te bevestigen dat u de eigenaar bent van een domein. Hiervoor moet eerst een aangepaste DNS-record van het type TXT worden toegevoegd voor het domein. Vervolgens moet het domein worden toegevoegd met Add-MsolDomain en moet Get-MsolDomainVerificationDNS worden uitgevoerd om de details op te vragen van de DNS-record die moet worden ingesteld. Er kan een vertraging (15 tot 60 minuten) zitten tussen de DNS-update en het moment waarop deze cmdlet kan worden gebruikt. |
| Get-MsolDomain | Gebruik de cmdlet Get-MsolDomain om bedrijfsdomeinen op te vragen. |
| Get-MsolDomainVerificationDns | Gebruik de cmdlet Get-MsolDomainVerificationDns om de DNS-records op te vragen die moeten worden ingesteld om een domein te verifiëren. |
| New-MsolDomain | Gebruik de cmdlet New-MsolDomain om een nieuw domeinobject te maken. Deze cmdlet kan worden gebruikt om een domein te maken met beheerde of federatieve identiteiten. Gebruik echter de cmdlet New-MsolFederatedDomain voor federatieve domeinen om er zeker van te zijn dat de domeininstellingen juist zijn. |
| Remove-MsolDomain | Gebruik de cmdlet Remove-MsolDomain om een domein te verwijderen uit de adreslijst van Microsoft Online Services. Het domein moet leeg zijn. Er mogen dus geen gebruikers of groepen met e-mailadressen meer aanwezig zijn in het domein. |
| Set-MsolDomain | Gebruik de cmdlet Set-MsolDomain cmdlet om de instellingen voor een domein te wijzigen. Met deze cmdlet kunt u het standaarddomein wijzigen of de mogelijkheden (e-mail, SharePoint, Office Communications Online). |
| Set-MsolDomainAuthentication | Gebruik de cmdlet Set-MsolDomainAuthentication om de domeinverificatie te wijzigen van standaardidentiteit in eenmalige aanmelding of omgekeerd. Met deze cmdlet worden alleen de instellingen in Office 365 bijgewerkt. Het is beter om de cmdlet Convert-MsolDomainToStandard of Convert-MsolDomainToFederated te gebruiken. |
Gebruik de volgende cmdlets om taken uit te voeren die te maken hebben met eenmalige aanmelding, zoals het toevoegen van een nieuw domein voor eenmalige aanmelding (ook wel een domein met identiteitsfederatie genoemd) aan Office 365.
| Cmdlet van Windows PowerShell | Beschrijving |
|---|---|
| New-MsolFederatedDomain | De cmdlet New-MsolFederatedDomain voegt een nieuw domein voor eenmalige aanmelding toe (ook wel een domein met identiteitsfederatie genoemd) aan Office 365 en configureert de instellingen van de Relying Party Trust tussen de lokale server met Active Directory Federation Services 2.0 server en Office 365. Vanwege domeinverificatievereisten moet u deze cmdlet mogelijk meerdere keren uitvoeren om het proces van toevoeging van het nieuwe domein voor eenmalige aanmelding te voltooien. |
| Convert-MsolDomainToStandard | Gebruik de cmdlet Convert-MsolDomainToStandard om het opgegeven domein te converteren van eenmalige aanmelding (ook wel identiteitsfederatie genoemd) naar standaardverificatie. Hierdoor worden ook de instellingen van de Relying Party Trust op de Active Directory Federation Services 2.0-server en in Office 365 verwijderd. Als de conversie is uitgevoerd, converteert de cmdlet alle bestaande gebruikers van eenmalige aanmelding naar standaardverificatie. Geconverteerde gebruikers krijgen automatisch een nieuw tijdelijk wachtwoord. De naam en het nieuwe tijdelijke wachtwoord van geconverteerde gebruikers worden vastgelegd in een bestand. De beheerder kan aan de hand van dit bestand de tijdelijke wachtwoorden doorgeven aan gebruikers, zodat deze zich weer kunnen aanmelden bij Office 365. |
| Convert-MsolDomainToFederated | Gebruik de cmdlet Convert-MsolDomainToFederated om het opgegeven domein te converteren van standaardverificatie naar eenmalige aanmelding (ook wel identiteitsfederatie genoemd). Hierbij worden ook de instellingen van de Relying Party Trust tussen de Active Directory Federation Services 2.0-server en Office 365 geconfigureerd . De conversie van een domein van standaardverificatie naar eenmalige aanmelding betekent ook dat de gebruikers moeten worden geconverteerd. Deze conversie gebeurt automatisch wanneer een gebruiker zich de volgende keer aanmeldt. Hiervoor hoeft de beheerder dus geen actie te ondernemen. |
| Get-MsolFederationProperty | Gebruik de cmdlet Get-MsolFederationProperty om belangrijke instellingen op te vragen van zowel de Active Directory Federation Services 2.0-server als Office 365. Aan de hand van deze informatie kunt u verificatieproblemen oplossen die zijn ontstaan omdat bepaalde instellingen op de Active Directory Federation Services 2.0-server en in Office 365 niet overeenkomen. |
| Get-MsolDomainFederationSettings | Gebruik de cmdlet Get-MsolDomainFederationSettings om belangrijke instellingen op te vragen bij Office 365. Gebruik de cmdlet Get-MsolFederationProperty om instellingen op te vragen van zowel Office 365 als de Active Directory Federation Services-server. |
| Remove-MsolFederatedDomain | Gebruik de cmdlet Remove-MsolFederatedDomain om het opgegeven domein voor eenmalige aanmelding van Office 365 te verwijderen, samen met de bijbehorende instellingen voor de Relying Party Trust in Active Directory Federation Services 2.0. Opmerking: als aan het opgegeven domein objecten zijn gekoppeld, kunt u het domein niet verwijderen. |
| Set-MsolDomainFederationSettings | Gebruik de cmdlet Set-MsolDomainFederationSettings om de instellingen van een domein voor eenmalige aanmelding te wijzigen. |
| Set-MsolADFSContext | Gebruik de cmdlet Set-MsolADFSContext om de referenties in te stellen die nodig zijn voor toegang tot Office 365 en de server met Active Directory Federation Services 2.0 (AD FS 2.0). U moet deze cmdlet uitvoeren vóór andere cmdlets voor eenmalige aanmelding (ook wel identiteitsfederatie genoemd). Als u deze cmdlet uitvoert zonder parameters, wordt de gebruiker gevraagd om referenties om verbinding te maken met de verschillende systemen. Als de AD FS 2.0-server extern wordt gebruikt, moet de gebruiker de computernaam van de primaire AD FS 2.0-server opgeven. Het opgegeven logboekbestand wordt gedurende een sessie gedeeld door alle cmdlets voor eenmalige aanmelding. Er wordt een standaardlogboekbestand gemaakt als u de desbetreffende parameter niet opgeeft. |
| Update-MsolFederatedDomain | Gebruik de cmdlet Update-MsolFederatedDomain om instellingen te wijzigen op zowel de Active Directory Federation Services 2.0-server als in Office 365. U moet deze cmdlet uitvoeren wanneer de URL's of certificaatgegevens binnen Active Directory Federation Services 2.0 veranderen als gevolg van configuratiewijzigingen of door periodiek onderhoud van de certificaten, bijvoorbeeld wanneer een certificaat bijna is verlopen. Deze cmdlet moet u ook uitvoeren wanneer er wijzigingen zijn in Office 365. Om te controleren of de gegevens in de twee systemen juist zijn, kunt u Get-MsolFederationProperty uitvoeren om de instellingen op te vragen. |
Gebruik de volgende cmdlets voor het beheren van abonnementen, accounts en licenties.
| Cmdlet van Windows PowerShell | Beschrijving |
|---|---|
| Get-MsolSubscription | Gebruik de cmdlet Get-MsolSubscription om alle abonnementen op te vragen die de organisatie heeft afgesloten. Als u licenties gaat toewijzen aan gebruikers, moet u de API Get-MsolAccountSku API gebruiken. |
| Get-MsolAccountSku | Gebruik de cmdlet Get-MsolAccountSku om alle SKU's weer te geven waarvan het bedrijf eigenaar is. |
| New-MsolLicenseOptions | Gebruik de cmdlet New-MsolLicenseOptions om een nieuw object License Options te maken. Met deze cmdlet worden specifieke abonnementen uitgeschakeld wanneer via de cmdlets Add-MsolUser en Set-MsolUserLicense een licentie wordt toegewezen aan een gebruiker. |
| Set-MsolUserLicense | Gebruik de cmdlet Set-MsolUserLicense om de licenties voor een gebruiker aan te passen. Voorbeelden zijn het toevoegen van een nieuwe licentie, het verwijderen van een licentie en het bijwerken van de licentieopties. |
Gebruik de volgende cmdlets om taken uit te voeren die te maken hebben met het beheren van de gegevens van uw bedrijf en met het maken van verbinding met Microsoft Office 365 voor ondernemingen. Er zijn ook cmdlets voor taken die worden uitgevoerd door partnerorganisaties.
| Cmdlet van Windows PowerShell | Beschrijving |
|---|---|
| Connect-MsolService | Gebruik de cmdlet Connect-MsolService om een verbinding tot stand te brengen met Office 365. De aanroep moet referenties (een PSCredential-object) bevatten of de optie UseCurrentCredential als de aangemelde gebruiker is gefedereerd met Office 365. Deze cmdlet kan een waarschuwing of fout retourneren als de versie van de gebruikte module verouderd is. |
| Set-MsolDirSyncEnabled | Gebruik de cmdlet Set-MsolDirSyncEnabled om adreslijstsynchronisatie in of uit te schakelen voor een organisatie. |
| Get-MsolPartnerContract | De cmdlet Get-MsolPartnerContract mag alleen worden gebruikt door partners, aangezien met deze cmdlet een lijst met contracten voor een partner wordt opgehaald. De invoer voor deze cmdlet moet een zoekdomein zijn, dat moet worden geverifieerd voor de tenant. Als de organisatie bestaat en de partner toegang heeft tot deze organisatie, wordt het bijbehorende contract geretourneerd. |
| Get-MsolPartnerInformation | Gebruik de cmdlet Get-MsolPartnerInformation om partnergegevens op te halen. Deze cmdlet mag alleen worden gebruikt voor partnertenants. |
| Set-MsolPartnerInformation | Met de cmdlet Set-MsolPartnerInformation kunnen partners partnerspecifieke eigenschappen instellen. Deze eigenschappen kunnen worden weergegeven door alle tenants waartoe de partner toegang heeft. |
| Get-MsolContact | Met de cmdlet Get-MsolContact kunt u de gegevens van een bepaalde contactpersoon opvragen of van verschillende contactpersonen. Als u de gegevens van een afzonderlijke contactpersoon wilt opvragen, gebruikt u de parameter ObjectId. |
| Remove-MsolContact | Gebruik de cmdlet Remove-MsolContact om een contactpersoon te verwijderen uit de adreslijst van Microsoft Online Services. |
| Get-MsolCompanyInformation | Gebruik de cmdlet Get-MsolCompanyInformation om gegevens van een organisatie op te vragen. |
| Set-MsolCompanyContactInformation | Gebruik de cmdlet Set-MsolCompanyContactInformation om contactgegevens in te stellen voor een organisatie. Het betreft hier e-mailadressen voor facturen, marketing en technische mededelingen over Office 365. |
| Set-MsolCompanySettings | Gebruik de Set-MsolCompanySettings om configuratie-instellingen voor het hele bedrijf op te geven. |
| Redo-MsolProvisionContact | Gebruik de cmdlet Redo-MsolProvisionContact om opnieuw te proberen een contactobject in te richten in de adreslijst van Microsoft Online Services als een eerdere poging is mislukt. |
| Redo-MsolProvisionGroup | Gebruik de cmdlet Redo-MsolProvisionGroup om opnieuw te proberen een groepsobject in te richten in de adreslijst van Microsoft Online Services als een eerdere poging is mislukt. |
| Redo-MsolProvisionUser | Gebruik de cmdlet Redo-MsolProvisionUser om opnieuw te proberen een gebruikersobject in te richten in de adreslijst van Microsoft Online Services als een eerdere poging is mislukt. |
Gebruik cmdlets van Exchange Online om beheertaken uit te voeren die niet beschikbaar zijn in het Exchange Control Panel of die daar minder efficiënt kunnen worden uitgevoerd. U kunt bijvoorbeeld cmdlets gebruiken om dynamische distributiegroepen samen te stellen, tegelijkertijd een groot aantal gebruikersaccounts toe te voegen of te wijzigen, en scripts te schrijven voor geautomatiseerde oplossingen. Raadpleeg het volgende artikel voor een overzicht van de cmdlets voor Exchange Online die op dit moment beschikbaar zijn voor beheerders: Referentie voor beschikbare Windows PowerShell Cmdlets.








