Start
Sök i alla hjälpavsnitt

Windows PowerShell cmdlet:ar för Office 365

 

Ämnet senast ändrat: 2013-01-31

Som administratör kan du använda Microsoft Office 365-cmdlet:arna för Windows PowerShell för att genomföra olika typer av hanteringsuppgifter från kommandoraden. I det här avsnittet förtecknas och beskrivs samtliga Office 365-cmdlet:ar utifrån vanliga administrativa uppgifter, t.ex. användarhantering och domänhantering.

Om du vill ha mer detaljerad information så finns det en hjälpfil för varje cmdlet, vilken du kan visa genom att skriva följande på kommandoraden: get-help <cmdlet-name> -detailed. Den detaljerade vyn av cmdlet-hjälpfilen innehåller en beskrivning av cmdleten, kommandosyntaxen, en beskrivning av parametrarna och ett eller flera exempel som visar hur cmdlet:en används.

Vad vill du göra?

Klicka på någon av följande länkar om du vill hitta cmdlet:ar för en viss hanteringsuppgift i Office 365, eller om du vill lära dig mer om cmdlet:ar i Microsoft Exchange Online.

Hantera användare

Använd följande cmdlet:ar för att genomföra olika uppgifter som avser hantering av användare, lösenord och UPN.

 

Windows PowerShell cmdlet Beskrivning

Convert-MsolFederatedUser

Convert-MsolFederatedUser används för att uppdatera en användare i en domän som nyligen konverterats från enkel inloggning (även känt som identitetsfederation) till standardautentiseringstyp. Ett nytt lösenord måste ges till användaren.

Get-MsolUser

Get-MsolUser kan användas för att hämta en enskild användare eller en lista över användare. En enskild användare hämtas om parametern ObjectId eller UserPrincipalName används.

New-MsolUser

New-MsolUser används för att skapa en ny användare i Microsoft Online-katalogen. För att kunna ge användarna tillgång till tjänster måste de även tilldelas licenser (med parametern LicenseAssignment).

Remove-MsolUser

Remove-MsolUser används för att ta bort en användare från Microsoft Online-katalogen. Denna cmdlet tar bort användaren, licenser och andra eventuella kopplade data.

Restore-MsolUser

Cmdlet:en Restore-MsolUser återställer användare som finns i vyn Borttagna användare till deras ursprungliga status. Användarna ligger kvar i vyn Borttagna användare i 30 dagar.

Set-MsolUser

Set-MsolUser används för att uppdatera ett användarobjekt. Observera att denna cmdlet bara ska användas för grundläggande egenskaper. Licenser, lösenord och UPN (User Principal Name) för en användare kan uppdateras genom cmdlet:erna Set-MsolUserLicense, Set-MsolUserPassword respektive Set-MsolUserPrincipalName.

Set-MsolUserPassword

Set-MsolUserPassword används för att ändra en användares lösenord. Denna cmdlet kan bara användas för användare med standardidentiteter.

Set-MsolUserPrincipalName

Set-MsolUserPrincipalName används för att ändra en användares UPN (User Principal Name - user ID). Denna cmdlet kan användas för att flytta en användare mellan en federerad domän och en vanlig domän, vilket resulterar i att användarens autentiseringstyp ändras till den som motsvarar måldomänen.

Set-MsolPasswordPolicy

Cmdlet:en Set-MsolPasswordPolicy kan användas för att uppdatera lösenordspolicyn för en viss domän eller innehavare. Två inställningar krävs. Den första är för att indikera hur länge ett lösenord förblir giltigt innan det måste ändras, och den andra är att indikera hur många dagar innan lösenordet upphör att gälla som användarna ska få sina första meddelanden om att deras lösenord snart upphör att gälla.

Get-MsolPasswordPolicy

Cmdlet:en Get-MsolPasswordPolicy kan användas för att hämta värden som är kopplade till lösenordsfönstren för en innehavare eller särskild domän. När ett domännamn anges måste det vara en verifierad domän för företaget.

(Tillbaka till början)

Hantera grupp- och rollmedlemskap

Använd följande cmdlet:ar för att genomföra flera olika uppgifter som har att göra med grupp- och rollmedlemskap, inklusive att lägga till en användare i en grupp, skapa grupper och ta bort grupper.

 

Windows PowerShell cmdlet Beskrivning

Add-MsolGroupMember

Add-MsolGroupMember används för att lägga till medlemmar till en säkerhetsgrupp. De nya medlemmarna kan antingen vara användare eller andra säkerhetsgrupper.

Get-MsolGroup

Get-MsolGroup används för att hämta grupper från Office 365. Denna cmdlet kan användas för att returnera en enskild grupp (om ObjectId har angetts) eller för att söka inom alla grupper.

Get-MsolGroupMember

Get-MsolGroupMember används för att hämta medlemmar från en angiven grupp. Medlemmarna kan vara såväl användare som grupper.

New-MsolGroup

New-MsolGroup används för att lägga till en ny säkerhetsgrupp till Microsoft Online-katalogen.

Remove-MsolGroup

Remove-MsolGroup används för att ta bort en grupp från Microsoft Online-katalogen.

Remove-MsolGroupMember

Remove-MsolGroupMember används för att ta bort en användare från en säkerhetsgrupp. Denna medlem kan vara en användare eller en grupp.

Set-MsolGroup

Set-MsolGroup används för att uppdatera en säkerhetsgrupps egenskaper.

Add-MsolRoleMember

Add-MsolRoleMember används för att lägga till en medlem till en roll. För närvarande kan bara användare läggas till till en roll (att lägga till en säkerhetsgrupp stöds inte).

Get-MsolRole

Get-MsolRole kan användas för att hämta en lista med administratörsroller.

Get-MsolUserRole

Get-MsolUserRole används för att hämta alla administratörsroller som den angivna användaren tillhör. Denna cmdlet returnerar även roller som användaren är medlem i genom sitt säkerhetsgruppsmedlemskap.

Get-MsolRoleMember

Get-MsolRoleMember används för att hämta alla medlemmar i en angiven roll.

Remove-MsolRoleMember

Remove-MsolRoleMember används för att ta bort en användare från en administratörsroll.

(Tillbaka till början)

Hantera huvudkonton

Använd följande cmdlet:ar för att genomföra olika uppgifter som avser hantering av huvudkonton.

 

Windows PowerShell cmdlet Beskrivning

Set-MsolServicePrincipal

Cmdlet:en Set-MsolServicePrincipal uppdaterar en tjänst i Microsoft Online-katalogen. Den kan användas för att uppdatera visningsnamnet, aktivera/inaktivera huvudkontot, betrott för delegering, tjänstens huvudnamn (SPN) eller adressen.

New-MsolServicePrincipal

Cmdlet:en New-MsolServicePrincipal skapar ett huvudkonto som an användas för att representera ett verksamhetsprogram eller en lokal server som Microsoft Exchange, SharePoint eller Lync i Microsoft Online-katalogen som objekt. Att lägga till ett nytt program som huvudkonto innebär att det programmet kan autenticera till andra tjänster som Microsoft Office 365.

Get-MsolServicePrincipal

Cmdlet:en Get-MsolServicePrincipal kan användas för att hämta ett huvudkonto eller en lista över huvudkonton från Microsoft Online-katalogen.

Remove-MsolServicePrincipal

Cmdlet:en Remove-MsolServicePrincipal tar bort ett huvudkonto från Microsoft Online-katalogen.

New-MsolServicePrincipalAddress

Cmdlet:en New-MsolServicePrincipalAddress skapar ett nytt huvudkontoadressobjekt som kan användas för att uppdatera adresserna för ett huvudkonto.

Get-MsolServicePrincipalCredential

Cmdlet:en Get-MsolServicePrincipalCredential kan användas för att hämta en lista över autenticeringsuppgifter kopplade till ett huvudkonto.

New-MsolServicePrincipalCredential

Cmdlet:en New-MsolServicePrincipalCredential kan användas för att lägga till nya autentiseringsuppgifter till ett huvudkonto eller lägga till eller distribuera autentiseringsnycklar för ett program. Huvudkontot identifieras genom att tillhandahålla antingen objekt-ID:t, program-ID:t eller tjänstens huvudnamn (SPN).

Remove-MsolServicePrincipalCredential

Cmdlet:en Remove-MsolServicePrincipalCredential kan användas för att ta bort en autentiseringsnyckel från ett huvudkonto i händelse av en kompromettering eller i samband med en förnyelse av en autentiseringsnyckel. Huvudkontot identifieras genom att tillhandahålla antingen objekt-ID:t, program-ID:t eller tjänstens huvudnamn (SPN). Den autentisering som ska tas bort identifieras genom sitt nyckel-ID.

(Tillbaka till början)

Hantera domäner

Använd följande cmdlet:ar för att utföra olika typer av domänhanteringsuppgifter, inklusive att skapa och ta bort domäner.

 

Windows PowerShell cmdlet Beskrivning

Confirm-MsolDomain

Confirm-MsolDomain används för att bekräfta ägarskap till en domän. För att kunna bekräfta ägarskap måste en anpassad TXT DNS-post läggas till för domänen. Domänen måste först läggas till med cmdlet:en Add-MsolDomain cmdlet, och sedan ska cmdlet:en Get-MsolDomainVerificationDNS anropas för att hämta detaljinformation om den DNS-post som ska ställas in. Observera att det kan uppstå en fördröjning (15 till 60 minuter) till dess att DNS-uppdateringen görs och cmdlet:en kan bekräfta medlemskapet i en domän.

Get-MsolDomain

Get-MsolDomain används för att hämta företagsdomäner.

Get-MsolDomainVerificationDns

Get-MsolDomainVerificationDns används för att returnera de DNS-poster som måste anges för att verifiera en domän.

New-MsolDomain

New-MsolDomain används för att skapa ett nytt domänobjekt. Denna cmdlet kan användas för att skapa en domän med hanterad eller federerad identitet, även om cmdlet:en New-MsolFederatedDomain ska användas för federerade domäner för att garantera ordentliga inställningar.

Remove-MsolDomain

Remove-MsolDomain används för att ta bort en domän från Microsoft Online-katalogen. Den domän som tas bort måste vara tom. Den kan alltså inte innehålla några användare eller grupper med e-postadresser inom den här domänen.

Set-MsolDomain

Set-MsolDomain används för att uppdatera inställningarna för en domän. Med den här cmdlet:en kan du ändra standarddomän och egenskaper (e-post, Sharepoint, OfficeCommunicationsOnline).

Set-MsolDomainAuthentication

Set-MsolDomainAuthentication används för att ändra domänautentiseringen från standardidentitet till enkel inloggning och vice versa. Denna cmdlet uppdaterar enbart inställningar i Office 365. Vanligtvis bör Convert-MsolDomainToStandard eller Convert-MsolDomainToFederated användas istället.

(Tillbaka till början)

Hantera enkel inloggning

Använd följande cmdlet:ar för att utföra uppgifter som har att göra med enkel inloggning, som t.ex. att lägga till en ny domän för enkel inloggning (även känt som identitetsfedererad domän) till Office 365.

 

Windows PowerShell cmdlet Beskrivning

New-MsolFederatedDomain

New-MsolFederatedDomain cmdlet lägger till en ny domän för enkel inloggning (även kallad identitetsfedererad domän) till Office 365 och fastställer ett partsförtroende mellan Active Directory Federation Services 2.0 server och Office 365. På grund av domänens verfieringskrav, behöver du kanske köra denna cmdlet flera gånger för att slutföra processen med att lägga till en ny domän för enkel inloggning.

Convert-MsolDomainToStandard

Convert-MsolDomainToStandard konverterar den angivna domänen från enkel inloggning (även känt som identitetsfederation) till standardautentisering. Denna process tar även bort partsförtroendeinställningarna för Active Directory Federation Services 2.0-servern och Office 365. Efter konverteringen konverterar denna cmdlet alla befintliga användare från enkel inloggning till standardautentisering. Eventuella befintliga användare som har konfigurerats för enkel inloggning ges ett nytt temporärt lösenord som en del av konverteringsprocessen. Varje konverterat användarnamn och nytt temporärt lösenord registreras in fil i referenssyfte för administratören. Administratören kan sedan distribuera det nya temporära lösenordet till varje konverterad användare så att han eller hon kan logga in till Office 365.

Convert-MsolDomainToFederated

Convert-MsolDomainToFederated konverterar den angivna domänen från standardautentisering till enkel inloggning (även känt som identitetsfederation), inklusive konfiguration av partsförtroendeinställningarna mellan Active Directory Federation Services 2.0-servern och Office 365. Som en del av konverteringsprocessen från standardautentisering till enkel inloggning måste även varje enskild användare konverteras. Denna konvertering inträffar automatiskt nästa gång som användaren loggar in. Så ingen åtgärd krävs av administratören.

Get-MsolFederationProperty

Get-MsolFederationProperty hämtar nyckelinställningar från både Active Directory Federation Services 2.0-servern och Office 365. Du kan använda denna information för att felsöka autentiseringsproblem som orsakats av bristande överenstämmelse mellan inställningarna för Active Directory Federation Services 2.0-servernt och Office 365.

Get-MsolDomainFederationSettings

Get-MsolDomainFederationSettings hämtar nyckelinställningar frånffice 365. Använd cmdlet:en Get-MsolFederationProperty för att hämta inställningar för både Office 365- och Active Directory Federation Services-servern.

Remove-MsolFederatedDomain

Remove-MsolFederatedDomain tar bort den angivna domänen för enkel inloggning från Office 365 och de kopplade partförtroendeinställningarna i Active Directory Federation Services 2.0. Observera: Om den domän som som anges har objekt kopplade till sig kommer du inte att kunna ta bort domänen.

Set-MsolDomainFederationSettings

Set-MsolDomainFederationSettings används för att uppdatera inställningarna för en enkel inloggningsdomän.

Set-MsolADFSContext

Set-MsolADFSContext ställer in autentiseringsuppgifterna för att ansluta till Office 365 och Active Directory Federation Services 2.0 (AD FS 2.0)-servern. Denna cmdlet måste köras innan du kör några andra cmdlet-anrop för enkel inloggning. Om denna cmdlet anropas utan parametrar uppmanas användaren att ange autentiseringsuppgifter för att kunna ansluta till de olika systemen. När AD FS 2.0-servern fjärranvänds måste användaren ange datornamnet för den primära AD FS 2.0-servern. Observera att den angivna loggfilen delas av alla cmdletar med enkel inloggning i sessionen. En standardloggfil skapas om någon inte har angetts.

Update-MsolFederatedDomain

Update-MsolFederatedDomain ändrar inställningarna i både Active Directory Federation Services 2.0-servern och Office 365. Det är nödvändigt att köra denna cmdlet närhelst en URL eller certifikatsinformationen i Active Directory Federation Services 2.0 ändras pga konfigurationsändringar eller regelbundet underhåll av certifikaten, t.ex. när ett certifikat snart kommer att upphöra att gälla. Denna cmdlet ska också köras när ändringar sker i Office 365. För att bekräfta att informationen i de två systemen är korrekt kan Get-MSOLFederationProperty användas för att hämta inställningarna.

(Tillbaka till början)

Hantera prenumerationer och licenser

Använd följande cmdlet:ar för att hantera prenumerationer, konton och licenser.

 

Windows PowerShell cmdlet Beskrivning

Get-MsolSubscription

Get-MsolSubscription returnerar alla prenumerationer som företaget har köpt. När licenser tilldelas användare ska Get-MsolAccountSku API användas istället.

Get-MsolAccountSku

Get-MsolAccountSku returnerar alla de lagerhållningsenheter som företaget äger.

New-MsolLicenseOptions

New-MsolLicenseOptions skapar ett nytt License Options-objekt. Denna cmdlet inaktiverar särskilda serviceplaner vid tilldelning av användarlicenser med cmdlet:arna Add-MsolUser och Set-MsolUserLicense.

Set-MsolUserLicense

Set-MsolUserLicense kan användas för att justera en användares licenser. Detta kan vara att lägga till en ny licens, ta bort en licens, uppdatera licensalternativen eller någon kombination av dessa åtgärder.

(Tillbaka till början)

Hantera företagsinformation och tjänster

Använd följande cmdlet:ar för att genomföra åtgärder som har att göra med företagsinformation och anslutningen till Microsoft Office 365 för företag. Det finns även cmdlet:ar för uppgifter som utförs av partnerföretag.

 

Windows PowerShell cmdlet Beskrivning

Connect-MsolService

Connect-MsolService försöker initiera en anslutning till Office 365. Anroparen måste antingen tillhandahålla autenticeringsuppgifter (ett PSCredential-objekt), eller använda alternativet UseCurrentCredential om den inloggade användaren är federerad med Office 365. Denna cmdlet kan returnera en varning eller ett fel, om versionen av den modul som används är föråldrad.

Set-MsolDirSyncEnabled

Set-MsolDirSyncEnabled används för att sätta på eller stänga av katalogsynkronisering i eller utanför företaget.

Get-MsolPartnerContract

Get-MsolPartnerContract ska bara användas av partner, eftersom det används för att hämta en lista över kontrakt för en partner. Indata till denna cmdlet ska vara en domän att söka upp, vilket måste verifieras för klienten. Om företaget existerar och partnern har tillgång till företaget, så kan motsvarande kontrakt returneras.

Get-MsolPartnerInformation

Get-MsolPartnerInformation används för att hämta partnerspecifik information. Denna cmdlet ska bara användas för partnerklienter.

Set-MsolPartnerInformation

Set-MsolPartnerInformation används av partner för att ange partnerspecifika egenskaper. Dessa egenskaper kan ses av alla klienter som partnern har åtkomst till.

Get-MsolContact

Get-MsolContact kan användas för att hämta ett kontaktobjekt eller en lista över kontakter. En enskild kontakt hämtas om parametern ObjectId används.

Remove-MsolContact

Remove-MsolContact används för att ta bort en kontakt från Microsoft Online-katalogen.

Get-MsolCompanyInformation

Get-MsolCompanyInformation hämtar information på företagsnivå.

Set-MsolCompanyContactInformation

Set-MsolCompanyContactInformation används för att ange kontaktinställningar på företagsnivå. Detta kan vara e-postadresser för fakturering, marknadsföring och teknisk information om Office 365.

Set-MsolCompanySettings

Set-MsolCompanySettings används för att ange konfigurationsinställningar på företagsnivå.

Redo-MsolProvisionContact

Cmdlet:en Redo-MsolProvisionContact kan användas för att försöka tillhandahålla ett kontaktobjekt i Microsoft Online-katalogen då ett tidigare försök att skapa kontaktobjektet genererade ett fel.

Redo-MsolProvisionGroup

Cmdlet:en Redo-MsolProvisionGroup kan användas för att försöka tillhandahålla ett gruppobjekt i Microsoft Online-katalogen då ett tidigare försök att skapa kontaktobjektet genererade ett fel.

Redo-MsolProvisionUser

Cmdlet:en Redo-MsolProvisionUser kan användas för att försöka tillhandahålla ett användarobjekt i Microsoft Online-katalogen då ett tidigare försök att skapa kontaktobjektet genererade ett fel.

(Tillbaka till början)

Hantera Exchange Online

Använd Exchange Online-cmdlet:ar till hanteringsuppgifter som inte finns tillgängliga eller går att utföra i Exchange Control Panel. Du kan till exempel skapa dynamiska distributionsgrupper, skapa eller uppdatera flera användarkonton samtidigt och göra skript för automatiserade lösningar. En lista över de Exchange Online-cmdlet:ar som för närvarande finns tillgängliga för administratörer finns i Referens till tillgängliga Windows PowerShell-cmdlet:ar.

(Tillbaka till början)

 

Arrow Fick du hjälp genom den här artikeln? Ge oss dina synpunkter
Microsoft
©2013 Microsoft Corporation
|