Vous pouvez utiliser les applets de commande Module Active Directory pour effectuer des tâches d’administration, de configuration et de diagnostic dans vos environnements AD DS et AD LDS. Dans cette version de Windows Server 2008 R2, vous pouvez utiliser le Module Active Directory pour gérer les éléments existants suivants ou en créer de nouveaux : comptes d’utilisateur et d’ordinateur Active Directory, groupes, unités d’organisation, domaines et forêts, contrôleurs de domaine et stratégies de mots de passe.
Le tableau suivant répertorie toutes les applets de commande disponibles dans cette version du Module Active Directory dans Windows Server 2008 R2.
| Applet de commande |
Description |
|
Disable-ADAccount
|
Désactive un compte Active Directory.
|
|
Enable-ADAccount
|
Active un compte Active Directory.
|
|
Search-ADAccount
|
Obtient les comptes d’utilisateur, d’ordinateur et de service Active Directory.
|
|
Unlock-ADAccount
|
Déverrouille un compte Active Directory.
|
|
Get-ADAccountAuthorizationGroup
|
Obtient les groupes de sécurité Active Directory qui contiennent un compte.
|
|
Set-ADAccountControl
|
Modifie les valeurs de contrôle de compte d’utilisateur pour un compte Active Directory.
|
|
Clear-ADAccountExpiration
|
Supprime la date d’expiration d’un compte Active Directory.
|
|
Set-ADAccountExpiration
|
Définit la date d’expiration d’un compte Active Directory.
|
|
Set-ADAccountPassword
|
Modifie le mot de passe d’un compte Active Directory.
|
|
Get-ADAccountResultantPasswordReplicationPolicy
|
Obtient la stratégie résultante de réplication de mot de passe pour un compte Active Directory.
|
|
Get-ADComputer
|
Obtient un ou plusieurs ordinateurs Active Directory.
|
|
New-ADComputer
|
Crée un nouvel ordinateur Active Directory.
|
|
Remove-ADComputer
|
Supprime un ordinateur Active Directory.
|
|
Set-ADComputer
|
Modifie un ordinateur Active Directory.
|
|
Add-ADComputerServiceAccount
|
Ajoute un ou plusieurs comptes de service à un ordinateur Active Directory.
|
|
Get-ADComputerServiceAccount
|
Obtient les comptes de service qui sont hébergés par un ordinateur Active Directory.
|
|
Remove-ADComputerServiceAccount
|
Supprime un ou plusieurs comptes de service d’un ordinateur.
|
|
Get-ADDefaultDomainPasswordPolicy
|
Obtient la stratégie par défaut de réplication de mot de passe pour un domaine Active Directory.
|
|
Set-ADDefaultDomainPasswordPolicy
|
Modifie la stratégie par défaut de réplication de mot de passe pour un domaine Active Directory.
|
|
Move-ADDirectoryServer
|
Déplace un contrôleur de domaine dans AD DS vers un nouveau site.
|
|
Move-ADDirectoryServerOperationMasterRole
|
Déplace les rôles du maître d’opérations (également appelés opérations à maître unique flottant ou FSMO) vers un contrôleur de domaine Active Directory.
|
|
Get-ADDomain
|
Obtient un domaine Active Directory.
|
|
Set-ADDomain
|
Modifie un domaine Active Directory.
|
|
Get-ADDomainController
|
Obtient un ou plusieurs contrôleurs de domaine Active Directory, sur base des critères de services détectables, des paramètres de recherche ou en fournissant un identifiant de contrôleur de domaine, tel que le nom NetBIOS.
|
|
Add-ADDomainControllerPasswordReplicationPolicy
|
Ajoute des utilisateurs, des ordinateurs et des groupes à la liste autorisée ou la liste refusée de la stratégie de réplication de mot de passe du contrôleur de domaine en lecture seule.
|
|
Get-ADDomainControllerPasswordReplicationPolicy
|
Obtient les membres de la liste autorisée ou de la liste refusée de la stratégie de réplication de mot de passe du contrôleur de domaine en lecture seule.
|
|
Remove-ADDomainControllerPasswordReplicationPolicy
|
Supprime les utilisateurs, les ordinateurs et les groupes de la liste autorisée ou refusée de la stratégie de réplication de mot de passe du contrôleur de domaine en lecture seule.
|
|
Get-ADDomainControllerPasswordReplicationPolicyUsage
|
Obtient la stratégie de mot de passe résultante du compte Active Directory spécifié sur le contrôleur de domaine en lecture seule.
|
|
Set-ADDomainMode
|
Définit le niveau fonctionnel de domaine pour un domaine Active Directory.
|
|
Get-ADFineGrainedPasswordPolicy
|
Obtient une ou plusieurs stratégies de mot de passe Active Directory affinées.
|
|
New-ADFineGrainedPasswordPolicy
|
Crée une nouvelle stratégie de mot de passe Active Directory affinée.
|
|
Remove-ADFineGrainedPasswordPolicy
|
Supprime une stratégie de mot de passe Active Directory affinée.
|
|
Set-ADFineGrainedPasswordPolicy
|
Modifie une stratégie de mot de passe Active Directory affinée.
|
|
Add-ADFineGrainedPasswordPolicySubject
|
Applique une stratégie de mot de passe affinée à un ou plusieurs utilisateurs et groupes.
|
|
Get-ADFineGrainedPasswordPolicySubject
|
Obtient les utilisateurs et groupes auxquels une stratégie de mot de passe affinée est appliquée.
|
|
Remove-ADFineGrainedPasswordPolicySubject
|
Supprime un ou plusieurs utilisateurs d’une stratégie de mot de passe affinée.
|
|
Get-ADForest
|
Obtient une forêt Active Directory.
|
|
Set-ADForest
|
Modifie une forêt Active Directory.
|
|
Set-ADForestMode
|
Définit le mode de forêt pour une forêt Active Directory.
|
|
Get-ADGroup
|
Obtient un ou plusieurs groupes Active Directory.
|
|
New-ADGroup
|
Crée un groupe Active Directory.
|
|
Remove-ADGroup
|
Supprime un groupe Active Directory.
|
|
Set-ADGroup
|
Modifie un groupe Active Directory.
|
|
Add-ADGroupMember
|
Ajoute un ou plusieurs membres à un groupe Active Directory.
|
|
Get-ADGroupMember
|
Obtient les membres d’un groupe Active Directory.
|
|
Remove-ADGroupMember
|
Supprime un ou plusieurs membres d’un groupe Active Directory.
|
|
Get-ADObject
|
Obtient un ou plusieurs objets Active Directory.
|
|
Move-ADObject
|
Déplace un objet Active Directory ou un conteneur d’objets vers un conteneur ou un domaine différent.
|
|
New-ADObject
|
Crée un objet Active Directory.
|
|
Remove-ADObject
|
Supprime un objet Active Directory.
|
|
Rename-ADObject
|
Modifie le nom d’un objet Active Directory.
|
|
Restore-ADObject
|
Restaure un objet Active Directory.
|
|
Set-ADObject
|
Modifie un objet Active Directory.
|
|
Disable-ADOptionalFeature
|
Désactive une fonctionnalité Active Directory facultative.
|
|
Enable-ADOptionalFeature
|
Active une fonctionnalité Active Directory facultative.
|
|
Get-ADOptionalFeature
|
Obtient une ou plusieurs fonctionnalités Active Directory facultatives.
|
|
Get-ADOrganizationalUnit
|
Obtient une ou plusieurs unités d’organisation Active Directory.
|
|
New-ADOrganizationalUnit
|
Crée une nouvelle unité d’organisation Active Directory.
|
|
Remove-ADOrganizationalUnit
|
Supprime une unité d’organisation Active Directory.
|
|
Set-ADOrganizationalUnit
|
Modifie une unité d’organisation Active Directory.
|
|
Add-ADPrincipalGroupMembership
|
Ajoute un membre à un ou plusieurs groupes Active Directory.
|
|
Get-ADPrincipalGroupMembership
|
Obtient les groupes Active Directory présentant un utilisateur, un ordinateur ou un groupe spécifique.
|
|
Remove-ADPrincipalGroupMembership
|
Supprime un membre d’un ou plusieurs groupes Active Directory.
|
|
Get-ADRootDSE
|
Obtient la racine de l’arborescence d’un contrôleur de domaine.
|
|
Get-ADServiceAccount
|
Obtient un ou plusieurs comptes de service Active Directory.
|
|
Install-ADServiceAccount
|
Installe un compte de service Active Directory sur un ordinateur.
|
|
New-ADServiceAccount
|
Crée un nouveau compte de service Active Directory.
|
|
Remove-ADServiceAccount
|
Supprime un compte de service Active Directory.
|
|
Set-ADServiceAccount
|
Modifie un compte de service Active Directory.
|
|
Uninstall-ADServiceAccount
|
Désinstalle un compte de service Active Directory d’un ordinateur.
|
|
Reset-ADServiceAccountPassword
|
Réinitialise le mot de passe de compte de service pour un ordinateur.
|
|
Get-ADUser
|
Obtient un ou plusieurs utilisateurs Active Directory.
|
|
New-ADUser
|
Crée un nouvel utilisateur Active Directory.
|
|
Remove-ADUser
|
Supprime un utilisateur Active Directory.
|
|
Set-ADUser
|
Modifie un utilisateur Active Directory.
|
|
Get-ADUserResultantPasswordPolicy
|
Obtient la stratégie de mot de passe résultante pour un utilisateur.
|
Pour plus d’informations (ou pour la syntaxe) de l’une des applets de commande du Module Active Directory, utilisez l’applet de commande Get-Help <cmdlet name>, dans laquelle <cmdlet name> correspond au nom de l’applet de commande que vous recherchez. Pour plus d’informations, vous pouvez exécuter l’une des applets de commande suivantes :