Aracılığıyla paylaş


az ad ds

Not

Bu başvuru, Azure CLI (sürüm 2.15.0 veya üzeri) için reklam uzantısının bir parçasıdır. Uzantı, az ad ds komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

Bu komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Azure Active Directory ile etki alanı hizmetini yönetin.

Komutlar

Name Description Tür Durum
az ad ds create

Belirtilen parametrelerle yeni bir etki alanı hizmeti oluşturun.

Dahili Deneysel
az ad ds delete

Etki Alanı Hizmetini Sil işlemi var olan bir Etki Alanı Hizmetini siler.

Dahili Deneysel
az ad ds list

Kaynak grubundaki veya abonelikteki etki alanı hizmetlerini listeleyin.

Dahili Deneysel
az ad ds show

Belirtilen etki alanı hizmetini alın.

Dahili Deneysel
az ad ds update

Etki alanı hizmeti için mevcut dağıtım özelliklerini güncelleştirin.

Dahili Deneysel
az ad ds wait

Reklam ds koşulu karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.

Dahili Deneysel

az ad ds create

Deneysel

'ad ds' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirtilen parametrelerle yeni bir etki alanı hizmeti oluşturun.

az ad ds create --domain
                --name
                --replica-sets
                --resource-group
                [--domain-config-type {FullySynced, ResourceTrusting}]
                [--external-access {Disabled, Enabled}]
                [--filtered-sync {Disabled, Enabled}]
                [--ldaps {Disabled, Enabled}]
                [--no-wait]
                [--notify-dc-admins {Disabled, Enabled}]
                [--notify-global-admins {Disabled, Enabled}]
                [--notify-others]
                [--ntlm-v1 {Disabled, Enabled}]
                [--pfx-cert]
                [--pfx-cert-pwd]
                [--resource-forest {Disabled, Enabled}]
                [--settings]
                [--sku {Enterprise, Premium, Standard}]
                [--sync-kerberos-pwd {Disabled, Enabled}]
                [--sync-ntlm-pwd {Disabled, Enabled}]
                [--sync-on-prem-pwd {Disabled, Enabled}]
                [--tags]
                [--tls-v1 {Disabled, Enabled}]

Örnekler

Etki Alanı Hizmeti Oluşturma

az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"

Belirtilen ayarlarla Etki Alanı Hizmeti oluşturma (Yalnızca okunabilirlik için satır sonları)

az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"
--ntlm-v1 "Enabled" --sync-ntlm-pwd "Enabled" --tls-v1 "Disabled" --filtered-sync "Enabled" --external-access "Enabled"
--ldaps "Enabled" --pfx-cert "cert or path to cert" --pfx-cert-pwd "<pfxCertificatePassword>"
--notify-others "a@gmail.com" "b@gmail.com" --notify-dc-admins "Enabled" --notify-global-admins "Enabled"

Gerekli Parametreler

--domain

Kullanıcının Etki Alanı Hizmetleri'ni dağıtmak istediğiniz Azure etki alanının adı.

--name -n

Etki alanı hizmetinin adı.

--replica-sets

ReplicaSets listesi.

Kullanım: --replica-sets location=XX subnet-id=XX

konum: Sanal ağ konumu alt ağ kimliği: Etki Alanı Hizmetleri'nin dağıtılacağı alt ağın kimliği.

Birden fazla --replica-sets bağımsız değişkeni kullanılarak birden çok eylem belirtilebilir.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--domain-config-type

Etki Alanı Yapılandırma Türü.

Kabul edilen değerler: FullySynced, ResourceTrusting
--external-access

İnternet üzerinden Güvenli LDAP erişiminin etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--filtered-sync

Grup tabanlı filtrelenmiş eşitlemeyi açmak için Etkin veya Devre Dışı bayrağı.

Kabul edilen değerler: Disabled, Enabled
--ldaps

Güvenli LDAP'nin etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Default value: False
--notify-dc-admins

Etki alanı denetleyicisi yöneticilerine bildirilmesi gerekir.

Kabul edilen değerler: Disabled, Enabled
--notify-global-admins

Genel yöneticilere bildirilmesi gerekir.

Kabul edilen değerler: Disabled, Enabled
--notify-others

Ek alıcıların listesi.

--ntlm-v1

NtlmV1'in etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--pfx-cert

Güvenli LDAP'yi yapılandırmak için gereken sertifika. Burada geçirilen parametre, sertifika pfx dosyasının dosya yolu veya sertifika pfx dosyasının base64encoded gösterimi olmalıdır.

--pfx-cert-pwd

Sağlanan Güvenli LDAP sertifikası pfx dosyasının şifresini çözme parolası.

--resource-forest

Kaynak Ormanı.

Kabul edilen değerler: Disabled, Enabled
--settings

Kaynak Ormanı ayarlarının listesi. Bu, JSON biçimli bir dize veya JSON nesnesini içeren bir dosyanın konumu olabilir.

Kaynak Ormanı için ayarlar JSON nesnesinin biçimi: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].

--sku

Sku Türü.

Kabul edilen değerler: Enterprise, Premium, Standard
--sync-kerberos-pwd

SyncKerberosPasswords'un etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--sync-ntlm-pwd

SyncNtlmPasswords'un etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--sync-on-prem-pwd

SyncOnPremPasswords'un etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--tls-v1

TlsV1'in etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az ad ds delete

Deneysel

'ad ds' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Etki Alanı Hizmetini Sil işlemi var olan bir Etki Alanı Hizmetini siler.

az ad ds delete [--ids]
                [--name]
                [--no-wait]
                [--resource-group]
                [--yes]

Örnekler

Etki Alanı Hizmetini Sil

az ad ds delete --name "TestDomainService.com" --resource-group "TestResourceGroup"

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Etki alanı hizmetinin adı.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Default value: False
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--yes -y

Onay istemde bulunmayın.

Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az ad ds list

Deneysel

'ad ds' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Kaynak grubundaki veya abonelikteki etki alanı hizmetlerini listeleyin.

az ad ds list [--resource-group]

Örnekler

Etki Alanı Hizmetini Gruba Göre Listeleme

az ad ds list --resource-group "TestResourceGroup"

Etki Alanı Hizmetini Alta Göre Listele

az ad ds list

İsteğe Bağlı Parametreler

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az ad ds show

Deneysel

'ad ds' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirtilen etki alanı hizmetini alın.

az ad ds show [--ids]
              [--name]
              [--resource-group]

Örnekler

Etki Alanı Hizmeti Alma

az ad ds show --name "TestDomainService.com" --resource-group "TestResourceGroup"

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Etki alanı hizmetinin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az ad ds update

Deneysel

'ad ds' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Etki alanı hizmeti için mevcut dağıtım özelliklerini güncelleştirin.

az ad ds update [--domain-config-type {FullySynced, ResourceTrusting}]
                [--external-access {Disabled, Enabled}]
                [--filtered-sync {Disabled, Enabled}]
                [--ids]
                [--ldaps {Disabled, Enabled}]
                [--name]
                [--no-wait]
                [--notify-dc-admins {Disabled, Enabled}]
                [--notify-global-admins {Disabled, Enabled}]
                [--notify-others]
                [--ntlm-v1 {Disabled, Enabled}]
                [--pfx-cert]
                [--pfx-cert-pwd]
                [--replica-sets]
                [--resource-forest {Disabled, Enabled}]
                [--resource-group]
                [--settings]
                [--sku {Enterprise, Premium, Standard}]
                [--sync-kerberos-pwd {Disabled, Enabled}]
                [--sync-ntlm-pwd {Disabled, Enabled}]
                [--sync-on-prem-pwd {Disabled, Enabled}]
                [--tags]
                [--tls-v1 {Disabled, Enabled}]

Örnekler

Sku'yu güncelleştirme

az ad ds update --name "TestDS.com" --resource-group "rg" --sku "Enterprise"

Etki alanı güvenlik ayarlarını güncelleştirme

az ad ds update --name "TestDS.com" --resource-group "rg" --ntlm-v1 "Enabled" --tls-v1 "Disabled"

Ldaps ayarlarını güncelleştirme

az ad ds update --name "TestDS.com" --resource-group "rg" --external-access "Enabled" --ldaps "Enabled" --pfx-cert "MIIDPDCCAiSg..." --pfx-cert-pwd "<pfxCertificatePassword>"

Bildirim ayarlarını güncelleştirme

az ad ds update --name "TestDS.com" --resource-group "rg" --notify-dc-admins "Enabled" --notify-global-admins "Disabled"

İsteğe Bağlı Parametreler

--domain-config-type

Etki Alanı Yapılandırma Türü.

Kabul edilen değerler: FullySynced, ResourceTrusting
--external-access

İnternet üzerinden Güvenli LDAP erişiminin etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--filtered-sync

Grup tabanlı filtrelenmiş eşitlemeyi açmak için Etkin veya Devre Dışı bayrağı.

Kabul edilen değerler: Disabled, Enabled
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--ldaps

Güvenli LDAP'nin etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--name -n

Etki alanı hizmetinin adı.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Default value: False
--notify-dc-admins

Etki alanı denetleyicisi yöneticilerine bildirilmesi gerekir.

Kabul edilen değerler: Disabled, Enabled
--notify-global-admins

Genel yöneticilere bildirilmesi gerekir.

Kabul edilen değerler: Disabled, Enabled
--notify-others

Ek alıcıların listesi.

--ntlm-v1

NtlmV1'in etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--pfx-cert

Güvenli LDAP'yi yapılandırmak için gereken sertifika. Burada geçirilen parametre, sertifika pfx dosyasının dosya yolu veya sertifika pfx dosyasının base64encoded gösterimi olmalıdır.

--pfx-cert-pwd

Sağlanan Güvenli LDAP sertifikası pfx dosyasının şifresini çözme parolası.

--replica-sets

ReplicaSets listesi.

Kullanım: --replica-sets location=XX subnet-id=XX

konum: Sanal ağ konumu alt ağ kimliği: Etki Alanı Hizmetleri'nin dağıtılacağı alt ağın kimliği.

Birden fazla --replica-sets bağımsız değişkeni kullanılarak birden çok eylem belirtilebilir.

--resource-forest

Kaynak Ormanı.

Kabul edilen değerler: Disabled, Enabled
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--settings

Kaynak Ormanı ayarlarının listesi. Bu, JSON biçimli bir dize veya JSON nesnesini içeren bir dosyanın konumu olabilir.

Kaynak Ormanı için ayarlar JSON nesnesinin biçimi: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].

--sku

Sku Türü.

Kabul edilen değerler: Enterprise, Premium, Standard
--sync-kerberos-pwd

SyncKerberosPasswords'un etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--sync-ntlm-pwd

SyncNtlmPasswords'un etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--sync-on-prem-pwd

SyncOnPremPasswords'un etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--tls-v1

TlsV1'in etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmadığını belirlemek için bir bayrak.

Kabul edilen değerler: Disabled, Enabled
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az ad ds wait

Deneysel

'ad ds' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Reklam ds koşulu karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.

az ad ds wait [--created]
              [--custom]
              [--deleted]
              [--exists]
              [--ids]
              [--interval]
              [--name]
              [--resource-group]
              [--timeout]
              [--updated]

Örnekler

Ad ds başarıyla oluşturulana kadar CLI betiğinin sonraki satırını yürütmeyi duraklatın.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --created

Ad ds başarıyla güncelleştirilene kadar CLI betiğinin sonraki satırını yürütmeyi duraklatın.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --updated

Ad ds başarıyla silinene kadar CLI betiğinin bir sonraki satırını yürütmeyi duraklatın.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --deleted

İsteğe Bağlı Parametreler

--created

'ProvisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.

Default value: False
--custom

Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Silinene kadar bekleyin.

Default value: False
--exists

Kaynak var olana kadar bekleyin.

Default value: False
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--interval

Saniye cinsinden yoklama aralığı.

Default value: 30
--name -n

Etki alanı hizmetinin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--timeout

Saniye cinsinden en fazla bekleme.

Default value: 3600
--updated

'Başarılı' konumunda provisioningState ile güncelleştirilene kadar bekleyin.

Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.