Ämnet senast ändrat: 2013-01-31
Som administratör kan du använda Microsoft Office 365-cmdlet:arna för Windows PowerShell för att genomföra olika typer av hanteringsuppgifter från kommandoraden. I det här avsnittet förtecknas och beskrivs samtliga Office 365-cmdlet:ar utifrån vanliga administrativa uppgifter, t.ex. användarhantering och domänhantering.
Om du vill ha mer detaljerad information så finns det en hjälpfil för varje cmdlet, vilken du kan visa genom att skriva följande på kommandoraden: get-help <cmdlet-name> -detailed. Den detaljerade vyn av cmdlet-hjälpfilen innehåller en beskrivning av cmdleten, kommandosyntaxen, en beskrivning av parametrarna och ett eller flera exempel som visar hur cmdlet:en används.
Klicka på någon av följande länkar om du vill hitta cmdlet:ar för en viss hanteringsuppgift i Office 365, eller om du vill lära dig mer om cmdlet:ar i Microsoft Exchange Online.
Använd följande cmdlet:ar för att genomföra olika uppgifter som avser hantering av användare, lösenord och UPN.
| Windows PowerShell cmdlet | Beskrivning |
|---|---|
| Convert-MsolFederatedUser | Convert-MsolFederatedUser används för att uppdatera en användare i en domän som nyligen konverterats från enkel inloggning (även känt som identitetsfederation) till standardautentiseringstyp. Ett nytt lösenord måste ges till användaren. |
| Get-MsolUser | Get-MsolUser kan användas för att hämta en enskild användare eller en lista över användare. En enskild användare hämtas om parametern ObjectId eller UserPrincipalName används. |
| New-MsolUser | New-MsolUser används för att skapa en ny användare i Microsoft Online-katalogen. För att kunna ge användarna tillgång till tjänster måste de även tilldelas licenser (med parametern LicenseAssignment). |
| Remove-MsolUser | Remove-MsolUser används för att ta bort en användare från Microsoft Online-katalogen. Denna cmdlet tar bort användaren, licenser och andra eventuella kopplade data. |
| Restore-MsolUser | Cmdlet:en Restore-MsolUser återställer användare som finns i vyn Borttagna användare till deras ursprungliga status. Användarna ligger kvar i vyn Borttagna användare i 30 dagar. |
| Set-MsolUser | Set-MsolUser används för att uppdatera ett användarobjekt. Observera att denna cmdlet bara ska användas för grundläggande egenskaper. Licenser, lösenord och UPN (User Principal Name) för en användare kan uppdateras genom cmdlet:erna Set-MsolUserLicense, Set-MsolUserPassword respektive Set-MsolUserPrincipalName. |
| Set-MsolUserPassword | Set-MsolUserPassword används för att ändra en användares lösenord. Denna cmdlet kan bara användas för användare med standardidentiteter. |
| Set-MsolUserPrincipalName | Set-MsolUserPrincipalName används för att ändra en användares UPN (User Principal Name - user ID). Denna cmdlet kan användas för att flytta en användare mellan en federerad domän och en vanlig domän, vilket resulterar i att användarens autentiseringstyp ändras till den som motsvarar måldomänen. |
| Set-MsolPasswordPolicy | Cmdlet:en Set-MsolPasswordPolicy kan användas för att uppdatera lösenordspolicyn för en viss domän eller innehavare. Två inställningar krävs. Den första är för att indikera hur länge ett lösenord förblir giltigt innan det måste ändras, och den andra är att indikera hur många dagar innan lösenordet upphör att gälla som användarna ska få sina första meddelanden om att deras lösenord snart upphör att gälla. |
| Get-MsolPasswordPolicy | Cmdlet:en Get-MsolPasswordPolicy kan användas för att hämta värden som är kopplade till lösenordsfönstren för en innehavare eller särskild domän. När ett domännamn anges måste det vara en verifierad domän för företaget. |
Använd följande cmdlet:ar för att genomföra flera olika uppgifter som har att göra med grupp- och rollmedlemskap, inklusive att lägga till en användare i en grupp, skapa grupper och ta bort grupper.
| Windows PowerShell cmdlet | Beskrivning |
|---|---|
| Add-MsolGroupMember | Add-MsolGroupMember används för att lägga till medlemmar till en säkerhetsgrupp. De nya medlemmarna kan antingen vara användare eller andra säkerhetsgrupper. |
| Get-MsolGroup | Get-MsolGroup används för att hämta grupper från Office 365. Denna cmdlet kan användas för att returnera en enskild grupp (om ObjectId har angetts) eller för att söka inom alla grupper. |
| Get-MsolGroupMember | Get-MsolGroupMember används för att hämta medlemmar från en angiven grupp. Medlemmarna kan vara såväl användare som grupper. |
| New-MsolGroup | New-MsolGroup används för att lägga till en ny säkerhetsgrupp till Microsoft Online-katalogen. |
| Remove-MsolGroup | Remove-MsolGroup används för att ta bort en grupp från Microsoft Online-katalogen. |
| Remove-MsolGroupMember | Remove-MsolGroupMember används för att ta bort en användare från en säkerhetsgrupp. Denna medlem kan vara en användare eller en grupp. |
| Set-MsolGroup | Set-MsolGroup används för att uppdatera en säkerhetsgrupps egenskaper. |
| Add-MsolRoleMember | Add-MsolRoleMember används för att lägga till en medlem till en roll. För närvarande kan bara användare läggas till till en roll (att lägga till en säkerhetsgrupp stöds inte). |
| Get-MsolRole | Get-MsolRole kan användas för att hämta en lista med administratörsroller. |
| Get-MsolUserRole | Get-MsolUserRole används för att hämta alla administratörsroller som den angivna användaren tillhör. Denna cmdlet returnerar även roller som användaren är medlem i genom sitt säkerhetsgruppsmedlemskap. |
| Get-MsolRoleMember | Get-MsolRoleMember används för att hämta alla medlemmar i en angiven roll. |
| Remove-MsolRoleMember | Remove-MsolRoleMember används för att ta bort en användare från en administratörsroll. |
Använd följande cmdlet:ar för att genomföra olika uppgifter som avser hantering av huvudkonton.
| Windows PowerShell cmdlet | Beskrivning |
|---|---|
| Set-MsolServicePrincipal | Cmdlet:en Set-MsolServicePrincipal uppdaterar en tjänst i Microsoft Online-katalogen. Den kan användas för att uppdatera visningsnamnet, aktivera/inaktivera huvudkontot, betrott för delegering, tjänstens huvudnamn (SPN) eller adressen. |
| New-MsolServicePrincipal | Cmdlet:en New-MsolServicePrincipal skapar ett huvudkonto som an användas för att representera ett verksamhetsprogram eller en lokal server som Microsoft Exchange, SharePoint eller Lync i Microsoft Online-katalogen som objekt. Att lägga till ett nytt program som huvudkonto innebär att det programmet kan autenticera till andra tjänster som Microsoft Office 365. |
| Get-MsolServicePrincipal | Cmdlet:en Get-MsolServicePrincipal kan användas för att hämta ett huvudkonto eller en lista över huvudkonton från Microsoft Online-katalogen. |
| Remove-MsolServicePrincipal | Cmdlet:en Remove-MsolServicePrincipal tar bort ett huvudkonto från Microsoft Online-katalogen. |
| New-MsolServicePrincipalAddress | Cmdlet:en New-MsolServicePrincipalAddress skapar ett nytt huvudkontoadressobjekt som kan användas för att uppdatera adresserna för ett huvudkonto. |
| Get-MsolServicePrincipalCredential | Cmdlet:en Get-MsolServicePrincipalCredential kan användas för att hämta en lista över autenticeringsuppgifter kopplade till ett huvudkonto. |
| New-MsolServicePrincipalCredential | Cmdlet:en New-MsolServicePrincipalCredential kan användas för att lägga till nya autentiseringsuppgifter till ett huvudkonto eller lägga till eller distribuera autentiseringsnycklar för ett program. Huvudkontot identifieras genom att tillhandahålla antingen objekt-ID:t, program-ID:t eller tjänstens huvudnamn (SPN). |
| Remove-MsolServicePrincipalCredential | Cmdlet:en Remove-MsolServicePrincipalCredential kan användas för att ta bort en autentiseringsnyckel från ett huvudkonto i händelse av en kompromettering eller i samband med en förnyelse av en autentiseringsnyckel. Huvudkontot identifieras genom att tillhandahålla antingen objekt-ID:t, program-ID:t eller tjänstens huvudnamn (SPN). Den autentisering som ska tas bort identifieras genom sitt nyckel-ID. |
Använd följande cmdlet:ar för att utföra olika typer av domänhanteringsuppgifter, inklusive att skapa och ta bort domäner.
| Windows PowerShell cmdlet | Beskrivning |
|---|---|
| Confirm-MsolDomain | Confirm-MsolDomain används för att bekräfta ägarskap till en domän. För att kunna bekräfta ägarskap måste en anpassad TXT DNS-post läggas till för domänen. Domänen måste först läggas till med cmdlet:en Add-MsolDomain cmdlet, och sedan ska cmdlet:en Get-MsolDomainVerificationDNS anropas för att hämta detaljinformation om den DNS-post som ska ställas in. Observera att det kan uppstå en fördröjning (15 till 60 minuter) till dess att DNS-uppdateringen görs och cmdlet:en kan bekräfta medlemskapet i en domän. |
| Get-MsolDomain | Get-MsolDomain används för att hämta företagsdomäner. |
| Get-MsolDomainVerificationDns | Get-MsolDomainVerificationDns används för att returnera de DNS-poster som måste anges för att verifiera en domän. |
| New-MsolDomain | New-MsolDomain används för att skapa ett nytt domänobjekt. Denna cmdlet kan användas för att skapa en domän med hanterad eller federerad identitet, även om cmdlet:en New-MsolFederatedDomain ska användas för federerade domäner för att garantera ordentliga inställningar. |
| Remove-MsolDomain | Remove-MsolDomain används för att ta bort en domän från Microsoft Online-katalogen. Den domän som tas bort måste vara tom. Den kan alltså inte innehålla några användare eller grupper med e-postadresser inom den här domänen. |
| Set-MsolDomain | Set-MsolDomain används för att uppdatera inställningarna för en domän. Med den här cmdlet:en kan du ändra standarddomän och egenskaper (e-post, Sharepoint, OfficeCommunicationsOnline). |
| Set-MsolDomainAuthentication | Set-MsolDomainAuthentication används för att ändra domänautentiseringen från standardidentitet till enkel inloggning och vice versa. Denna cmdlet uppdaterar enbart inställningar i Office 365. Vanligtvis bör Convert-MsolDomainToStandard eller Convert-MsolDomainToFederated användas istället. |
Använd följande cmdlet:ar för att utföra uppgifter som har att göra med enkel inloggning, som t.ex. att lägga till en ny domän för enkel inloggning (även känt som identitetsfedererad domän) till Office 365.
| Windows PowerShell cmdlet | Beskrivning |
|---|---|
| New-MsolFederatedDomain | New-MsolFederatedDomain cmdlet lägger till en ny domän för enkel inloggning (även kallad identitetsfedererad domän) till Office 365 och fastställer ett partsförtroende mellan Active Directory Federation Services 2.0 server och Office 365. På grund av domänens verfieringskrav, behöver du kanske köra denna cmdlet flera gånger för att slutföra processen med att lägga till en ny domän för enkel inloggning. |
| Convert-MsolDomainToStandard | Convert-MsolDomainToStandard konverterar den angivna domänen från enkel inloggning (även känt som identitetsfederation) till standardautentisering. Denna process tar även bort partsförtroendeinställningarna för Active Directory Federation Services 2.0-servern och Office 365. Efter konverteringen konverterar denna cmdlet alla befintliga användare från enkel inloggning till standardautentisering. Eventuella befintliga användare som har konfigurerats för enkel inloggning ges ett nytt temporärt lösenord som en del av konverteringsprocessen. Varje konverterat användarnamn och nytt temporärt lösenord registreras in fil i referenssyfte för administratören. Administratören kan sedan distribuera det nya temporära lösenordet till varje konverterad användare så att han eller hon kan logga in till Office 365. |
| Convert-MsolDomainToFederated | Convert-MsolDomainToFederated konverterar den angivna domänen från standardautentisering till enkel inloggning (även känt som identitetsfederation), inklusive konfiguration av partsförtroendeinställningarna mellan Active Directory Federation Services 2.0-servern och Office 365. Som en del av konverteringsprocessen från standardautentisering till enkel inloggning måste även varje enskild användare konverteras. Denna konvertering inträffar automatiskt nästa gång som användaren loggar in. Så ingen åtgärd krävs av administratören. |
| Get-MsolFederationProperty | Get-MsolFederationProperty hämtar nyckelinställningar från både Active Directory Federation Services 2.0-servern och Office 365. Du kan använda denna information för att felsöka autentiseringsproblem som orsakats av bristande överenstämmelse mellan inställningarna för Active Directory Federation Services 2.0-servernt och Office 365. |
| Get-MsolDomainFederationSettings | Get-MsolDomainFederationSettings hämtar nyckelinställningar frånffice 365. Använd cmdlet:en Get-MsolFederationProperty för att hämta inställningar för både Office 365- och Active Directory Federation Services-servern. |
| Remove-MsolFederatedDomain | Remove-MsolFederatedDomain tar bort den angivna domänen för enkel inloggning från Office 365 och de kopplade partförtroendeinställningarna i Active Directory Federation Services 2.0. Observera: Om den domän som som anges har objekt kopplade till sig kommer du inte att kunna ta bort domänen. |
| Set-MsolDomainFederationSettings | Set-MsolDomainFederationSettings används för att uppdatera inställningarna för en enkel inloggningsdomän. |
| Set-MsolADFSContext | Set-MsolADFSContext ställer in autentiseringsuppgifterna för att ansluta till Office 365 och Active Directory Federation Services 2.0 (AD FS 2.0)-servern. Denna cmdlet måste köras innan du kör några andra cmdlet-anrop för enkel inloggning. Om denna cmdlet anropas utan parametrar uppmanas användaren att ange autentiseringsuppgifter för att kunna ansluta till de olika systemen. När AD FS 2.0-servern fjärranvänds måste användaren ange datornamnet för den primära AD FS 2.0-servern. Observera att den angivna loggfilen delas av alla cmdletar med enkel inloggning i sessionen. En standardloggfil skapas om någon inte har angetts. |
| Update-MsolFederatedDomain | Update-MsolFederatedDomain ändrar inställningarna i både Active Directory Federation Services 2.0-servern och Office 365. Det är nödvändigt att köra denna cmdlet närhelst en URL eller certifikatsinformationen i Active Directory Federation Services 2.0 ändras pga konfigurationsändringar eller regelbundet underhåll av certifikaten, t.ex. när ett certifikat snart kommer att upphöra att gälla. Denna cmdlet ska också köras när ändringar sker i Office 365. För att bekräfta att informationen i de två systemen är korrekt kan Get-MSOLFederationProperty användas för att hämta inställningarna. |
Använd följande cmdlet:ar för att hantera prenumerationer, konton och licenser.
| Windows PowerShell cmdlet | Beskrivning |
|---|---|
| Get-MsolSubscription | Get-MsolSubscription returnerar alla prenumerationer som företaget har köpt. När licenser tilldelas användare ska Get-MsolAccountSku API användas istället. |
| Get-MsolAccountSku | Get-MsolAccountSku returnerar alla de lagerhållningsenheter som företaget äger. |
| New-MsolLicenseOptions | New-MsolLicenseOptions skapar ett nytt License Options-objekt. Denna cmdlet inaktiverar särskilda serviceplaner vid tilldelning av användarlicenser med cmdlet:arna Add-MsolUser och Set-MsolUserLicense. |
| Set-MsolUserLicense | Set-MsolUserLicense kan användas för att justera en användares licenser. Detta kan vara att lägga till en ny licens, ta bort en licens, uppdatera licensalternativen eller någon kombination av dessa åtgärder. |
Använd följande cmdlet:ar för att genomföra åtgärder som har att göra med företagsinformation och anslutningen till Microsoft Office 365 för företag. Det finns även cmdlet:ar för uppgifter som utförs av partnerföretag.
| Windows PowerShell cmdlet | Beskrivning |
|---|---|
| Connect-MsolService | Connect-MsolService försöker initiera en anslutning till Office 365. Anroparen måste antingen tillhandahålla autenticeringsuppgifter (ett PSCredential-objekt), eller använda alternativet UseCurrentCredential om den inloggade användaren är federerad med Office 365. Denna cmdlet kan returnera en varning eller ett fel, om versionen av den modul som används är föråldrad. |
| Set-MsolDirSyncEnabled | Set-MsolDirSyncEnabled används för att sätta på eller stänga av katalogsynkronisering i eller utanför företaget. |
| Get-MsolPartnerContract | Get-MsolPartnerContract ska bara användas av partner, eftersom det används för att hämta en lista över kontrakt för en partner. Indata till denna cmdlet ska vara en domän att söka upp, vilket måste verifieras för klienten. Om företaget existerar och partnern har tillgång till företaget, så kan motsvarande kontrakt returneras. |
| Get-MsolPartnerInformation | Get-MsolPartnerInformation används för att hämta partnerspecifik information. Denna cmdlet ska bara användas för partnerklienter. |
| Set-MsolPartnerInformation | Set-MsolPartnerInformation används av partner för att ange partnerspecifika egenskaper. Dessa egenskaper kan ses av alla klienter som partnern har åtkomst till. |
| Get-MsolContact | Get-MsolContact kan användas för att hämta ett kontaktobjekt eller en lista över kontakter. En enskild kontakt hämtas om parametern ObjectId används. |
| Remove-MsolContact | Remove-MsolContact används för att ta bort en kontakt från Microsoft Online-katalogen. |
| Get-MsolCompanyInformation | Get-MsolCompanyInformation hämtar information på företagsnivå. |
| Set-MsolCompanyContactInformation | Set-MsolCompanyContactInformation används för att ange kontaktinställningar på företagsnivå. Detta kan vara e-postadresser för fakturering, marknadsföring och teknisk information om Office 365. |
| Set-MsolCompanySettings | Set-MsolCompanySettings används för att ange konfigurationsinställningar på företagsnivå. |
| Redo-MsolProvisionContact | Cmdlet:en Redo-MsolProvisionContact kan användas för att försöka tillhandahålla ett kontaktobjekt i Microsoft Online-katalogen då ett tidigare försök att skapa kontaktobjektet genererade ett fel. |
| Redo-MsolProvisionGroup | Cmdlet:en Redo-MsolProvisionGroup kan användas för att försöka tillhandahålla ett gruppobjekt i Microsoft Online-katalogen då ett tidigare försök att skapa kontaktobjektet genererade ett fel. |
| Redo-MsolProvisionUser | Cmdlet:en Redo-MsolProvisionUser kan användas för att försöka tillhandahålla ett användarobjekt i Microsoft Online-katalogen då ett tidigare försök att skapa kontaktobjektet genererade ett fel. |
Använd Exchange Online-cmdlet:ar till hanteringsuppgifter som inte finns tillgängliga eller går att utföra i Exchange Control Panel. Du kan till exempel skapa dynamiska distributionsgrupper, skapa eller uppdatera flera användarkonton samtidigt och göra skript för automatiserade lösningar. En lista över de Exchange Online-cmdlet:ar som för närvarande finns tillgängliga för administratörer finns i Referens till tillgängliga Windows PowerShell-cmdlet:ar.








