Delen via


Microsoft.AAD-domeinDiensten

Bicep-resourcedefinitie

Het resourcetype domainServices kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.AAD/domainServices-resource wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.AAD/domainServices@2025-06-01' = {
  etag: 'string'
  location: 'string'
  name: 'string'
  properties: {
    configDiagnostics: {
      lastExecuted: 'string'
      validatorResults: [
        {
          issues: [
            {
              descriptionParams: [
                'string'
              ]
              id: 'string'
            }
          ]
          replicaSetSubnetDisplayName: 'string'
          status: 'string'
          validatorId: 'string'
        }
      ]
    }
    domainConfigurationType: 'string'
    domainName: 'string'
    domainSecuritySettings: {
      channelBinding: 'string'
      kerberosArmoring: 'string'
      kerberosRc4Encryption: 'string'
      ldapSigning: 'string'
      ntlmV1: 'string'
      syncKerberosPasswords: 'string'
      syncNtlmPasswords: 'string'
      syncOnPremPasswords: 'string'
      syncOnPremSamAccountName: 'string'
      tlsV1: 'string'
    }
    filteredSync: 'string'
    ldapsSettings: {
      externalAccess: 'string'
      ldaps: 'string'
      pfxCertificate: 'string'
      pfxCertificatePassword: 'string'
    }
    notificationSettings: {
      additionalRecipients: [
        'string'
      ]
      notifyDcAdmins: 'string'
      notifyGlobalAdmins: 'string'
    }
    replicaSets: [
      {
        location: 'string'
        subnetId: 'string'
      }
    ]
    resourceForestSettings: {
      resourceForest: 'string'
      settings: [
        {
          friendlyName: 'string'
          remoteDnsIps: 'string'
          trustDirection: 'string'
          trustedDomainFqdn: 'string'
          trustPassword: 'string'
        }
      ]
    }
    sku: 'string'
    syncScope: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Eigenschapswaarden

Microsoft.AAD/domeinDiensten

Naam Beschrijving Waarde
etag Resource-etag snaar
plaats Resourcelocatie snaar
naam De resourcenaam snaar

Beperkingen:
Patroon = ^(?=.{3,255}$)([a-zA-Z0-9]([a-zA-Z0-9-]{0,61}[a-zA-Z0-9])?)(\.([a-zA-Z0-9]([a-zA-Z0-9-]{0,61}[a-zA-Z0-9])?))*$ (vereist)
Eigenschappen Eigenschappen van domeinservice DomainServiceProperties-
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen

ConfigDiagnostics

Naam Beschrijving Waarde
laatstUitgevoerd Laatste domeinconfiguratiediagnose DateTime snaar
validatorResultaten Lijst met validatieresultaten van configuratiediagnose. ConfigDiagnosticsValidatorResult

ConfigDiagnosticsValidatorResult

Naam Beschrijving Waarde
Kwesties Lijst met problemen met validatie van resourceconfiguratie. ConfigDiagnosticsValidatorResultIssue
replicaSetSubnetDisplayName Locatie en subnetnaam van replicaset snaar
stand van zaken Status voor afzonderlijke validator na het uitvoeren van diagnostische gegevens. 'Fout'
'Geen'
'Oké'
'Wordt uitgevoerd'
'Overgeslagen'
'Waarschuwing'
validator-ID Validator-id snaar

ConfigDiagnosticsValidatorResultIssue

Naam Beschrijving Waarde
beschrijvingParams Lijst met de naam van de domeinresource-eigenschap of waarden die worden gebruikt om een uitgebreide beschrijving op te stellen. tekenreeks[]
legitimatiebewijs Id van validatieprobleem. snaar

DomainSecurity-instellingen

Naam Beschrijving Waarde
kanaalBinding Een vlag om te bepalen of ChannelBinding is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
kerberosBepantsering Een vlag om te bepalen of KerberosArmoring al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
kerberosRc4Encryptie Een vlag om te bepalen of KerberosRc4Encryption is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
ldapOndertekening Een vlag om te bepalen of LdapSigning is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
ntlmV1 Een vlag om te bepalen of NtlmV1 al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
synchroniserenKerberosWachtwoorden Een vlag om te bepalen of SyncKerberosPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncNtlmWachtwoorden Een vlag om te bepalen of SyncNtlmPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncOnPremPasswords Een vlag om te bepalen of SyncOnPremPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncOnPremSamAccountnaam Een vlag om te bepalen of de functie SyncOnPremSamAccountName actief is. Indien ingeschakeld, wordt het kenmerk samAccountName in Entra Domain Services gesynchroniseerd vanaf het kenmerk onPremisesSamAccountName in Entra ID 'Uitgeschakeld'
'Ingeschakeld'
tlsV1 Een vlag om te bepalen of TlsV1 is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'

DomainServiceEigenschappen

Naam Beschrijving Waarde
configDiagnostics Diagnostische gegevens voor configuratie met de meest recente uitvoering van de client. ConfigDiagnostics-
domeinConfiguratieType Type domeinconfiguratie snaar
domeinnaam De naam van het Azure-domein waarnaar de gebruiker Domain Services wil implementeren. snaar
domeinBeveiligingsinstellingen DomainSecurity-instellingen DomainSecuritySettings-
gefilterde synchronisatie Vlag ingeschakeld of uitgeschakeld om gefilterde synchronisatie op basis van groepen in te schakelen 'Uitgeschakeld'
'Ingeschakeld'
ldapsInstellingen Secure LDAP-instellingen LdapsSettings-
notificatie-instellingen Meldingsinstellingen NotificationSettings-
replicaSets Lijst met replicasets ReplicaSet
resourceForestInstellingen Resourceforestinstellingen ResourceForestSettings-
Sku SKU-type snaar
synchronisatiebereik Alle of CloudOnly: alle gebruikers in AAD worden gesynchroniseerd met het AAD DS-domein of alleen gebruikers die actief synchroniseren in de cloud 'Alles'
'Alleen cloud'

Bos vertrouwen

Naam Beschrijving Waarde
vriendelijke naam Beschrijvende naam snaar
op afstandDnsIps Externe DNS-ips snaar
vertrouwen Richting Vertrouwensrichting snaar
vertrouwdDomeinFqdn FQDN van vertrouwd domein snaar
trustPassword Wachtwoord vertrouwen snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

LdapsInstellingen

Naam Beschrijving Waarde
externeToegang Een vlag om te bepalen of Secure LDAP-toegang via internet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
LDAP's Een vlag om te bepalen of Secure LDAP is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
pfxCertificaat Het certificaat dat is vereist voor het configureren van Secure LDAP. De parameter die hier wordt doorgegeven, moet een base64encoded weergave van het PFX-bestand van het certificaat zijn. snaar
pfxCertificaatWachtwoord Het wachtwoord voor het ontsleutelen van het opgegeven PFX-certificaatbestand van het Secure LDAP-certificaat. snaar

Notificatie-instellingen

Naam Beschrijving Waarde
extraOntvangers De lijst met extra geadresseerden tekenreeks[]
meldingDcAdmins Moeten domeincontrollerbeheerders hiervan op de hoogte worden gesteld 'Uitgeschakeld'
'Ingeschakeld'
meld GlobalAdmins Moeten globale beheerders hiervan op de hoogte worden gesteld 'Uitgeschakeld'
'Ingeschakeld'

ReplicaSet

Naam Beschrijving Waarde
plaats Locatie van virtueel netwerk snaar
subnetId De naam van het virtuele netwerk waarop Domain Services wordt geïmplementeerd. De id van het subnet waarop Domain Services wordt geïmplementeerd. /virtualNetwork/vnetName/subnetten/subnetName. snaar

ResourceForestInstellingen

Naam Beschrijving Waarde
hulpbronVorst Resourceforest snaar
Instellingen Lijst met instellingen voor resourceforest ForestTrust

Bron Tags

Naam Beschrijving Waarde

Gebruiksvoorbeelden

Geverifieerde Azure-modules

De volgende azure-geverifieerde modules kunnen worden gebruikt om dit resourcetype te implementeren.

Moduul Beschrijving
Azure Active Directory Domain Service AVM-resourcemodule voor Azure Active Directory Domain Service

Azure-snelstartvoorbeelden

De volgende Azure-quickstartsjablonen bicep-voorbeelden bevatten voor het implementeren van dit resourcetype.

Bicep-bestand Beschrijving
beheerde Azure Active Directory Domain Services- Met deze sjabloon wordt een beheerde Azure Active Directory Domain Service geïmplementeerd met vereiste VNet- en NSG-configuraties.

Resourcedefinitie van ARM-sjabloon

Het resourcetype domainServices kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.AAD/domainServices-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.AAD/domainServices",
  "apiVersion": "2025-06-01",
  "name": "string",
  "etag": "string",
  "location": "string",
  "properties": {
    "configDiagnostics": {
      "lastExecuted": "string",
      "validatorResults": [
        {
          "issues": [
            {
              "descriptionParams": [ "string" ],
              "id": "string"
            }
          ],
          "replicaSetSubnetDisplayName": "string",
          "status": "string",
          "validatorId": "string"
        }
      ]
    },
    "domainConfigurationType": "string",
    "domainName": "string",
    "domainSecuritySettings": {
      "channelBinding": "string",
      "kerberosArmoring": "string",
      "kerberosRc4Encryption": "string",
      "ldapSigning": "string",
      "ntlmV1": "string",
      "syncKerberosPasswords": "string",
      "syncNtlmPasswords": "string",
      "syncOnPremPasswords": "string",
      "syncOnPremSamAccountName": "string",
      "tlsV1": "string"
    },
    "filteredSync": "string",
    "ldapsSettings": {
      "externalAccess": "string",
      "ldaps": "string",
      "pfxCertificate": "string",
      "pfxCertificatePassword": "string"
    },
    "notificationSettings": {
      "additionalRecipients": [ "string" ],
      "notifyDcAdmins": "string",
      "notifyGlobalAdmins": "string"
    },
    "replicaSets": [
      {
        "location": "string",
        "subnetId": "string"
      }
    ],
    "resourceForestSettings": {
      "resourceForest": "string",
      "settings": [
        {
          "friendlyName": "string",
          "remoteDnsIps": "string",
          "trustDirection": "string",
          "trustedDomainFqdn": "string",
          "trustPassword": "string"
        }
      ]
    },
    "sku": "string",
    "syncScope": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Eigenschapswaarden

Microsoft.AAD/domeinDiensten

Naam Beschrijving Waarde
apiVersion De API-versie '2025-06-01'
etag Resource-etag snaar
plaats Resourcelocatie snaar
naam De resourcenaam snaar

Beperkingen:
Patroon = ^(?=.{3,255}$)([a-zA-Z0-9]([a-zA-Z0-9-]{0,61}[a-zA-Z0-9])?)(\.([a-zA-Z0-9]([a-zA-Z0-9-]{0,61}[a-zA-Z0-9])?))*$ (vereist)
Eigenschappen Eigenschappen van domeinservice DomainServiceProperties-
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen
soort Het resourcetype 'Microsoft.AAD/domainServices'

ConfigDiagnostics

Naam Beschrijving Waarde
laatstUitgevoerd Laatste domeinconfiguratiediagnose DateTime snaar
validatorResultaten Lijst met validatieresultaten van configuratiediagnose. ConfigDiagnosticsValidatorResult

ConfigDiagnosticsValidatorResult

Naam Beschrijving Waarde
Kwesties Lijst met problemen met validatie van resourceconfiguratie. ConfigDiagnosticsValidatorResultIssue
replicaSetSubnetDisplayName Locatie en subnetnaam van replicaset snaar
stand van zaken Status voor afzonderlijke validator na het uitvoeren van diagnostische gegevens. 'Fout'
'Geen'
'Oké'
'Wordt uitgevoerd'
'Overgeslagen'
'Waarschuwing'
validator-ID Validator-id snaar

ConfigDiagnosticsValidatorResultIssue

Naam Beschrijving Waarde
beschrijvingParams Lijst met de naam van de domeinresource-eigenschap of waarden die worden gebruikt om een uitgebreide beschrijving op te stellen. tekenreeks[]
legitimatiebewijs Id van validatieprobleem. snaar

DomainSecurity-instellingen

Naam Beschrijving Waarde
kanaalBinding Een vlag om te bepalen of ChannelBinding is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
kerberosBepantsering Een vlag om te bepalen of KerberosArmoring al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
kerberosRc4Encryptie Een vlag om te bepalen of KerberosRc4Encryption is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
ldapOndertekening Een vlag om te bepalen of LdapSigning is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
ntlmV1 Een vlag om te bepalen of NtlmV1 al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
synchroniserenKerberosWachtwoorden Een vlag om te bepalen of SyncKerberosPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncNtlmWachtwoorden Een vlag om te bepalen of SyncNtlmPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncOnPremPasswords Een vlag om te bepalen of SyncOnPremPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncOnPremSamAccountnaam Een vlag om te bepalen of de functie SyncOnPremSamAccountName actief is. Indien ingeschakeld, wordt het kenmerk samAccountName in Entra Domain Services gesynchroniseerd vanaf het kenmerk onPremisesSamAccountName in Entra ID 'Uitgeschakeld'
'Ingeschakeld'
tlsV1 Een vlag om te bepalen of TlsV1 is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'

DomainServiceEigenschappen

Naam Beschrijving Waarde
configDiagnostics Diagnostische gegevens voor configuratie met de meest recente uitvoering van de client. ConfigDiagnostics-
domeinConfiguratieType Type domeinconfiguratie snaar
domeinnaam De naam van het Azure-domein waarnaar de gebruiker Domain Services wil implementeren. snaar
domeinBeveiligingsinstellingen DomainSecurity-instellingen DomainSecuritySettings-
gefilterde synchronisatie Vlag ingeschakeld of uitgeschakeld om gefilterde synchronisatie op basis van groepen in te schakelen 'Uitgeschakeld'
'Ingeschakeld'
ldapsInstellingen Secure LDAP-instellingen LdapsSettings-
notificatie-instellingen Meldingsinstellingen NotificationSettings-
replicaSets Lijst met replicasets ReplicaSet
resourceForestInstellingen Resourceforestinstellingen ResourceForestSettings-
Sku SKU-type snaar
synchronisatiebereik Alle of CloudOnly: alle gebruikers in AAD worden gesynchroniseerd met het AAD DS-domein of alleen gebruikers die actief synchroniseren in de cloud 'Alles'
'Alleen cloud'

Bos vertrouwen

Naam Beschrijving Waarde
vriendelijke naam Beschrijvende naam snaar
op afstandDnsIps Externe DNS-ips snaar
vertrouwen Richting Vertrouwensrichting snaar
vertrouwdDomeinFqdn FQDN van vertrouwd domein snaar
trustPassword Wachtwoord vertrouwen snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

LdapsInstellingen

Naam Beschrijving Waarde
externeToegang Een vlag om te bepalen of Secure LDAP-toegang via internet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
LDAP's Een vlag om te bepalen of Secure LDAP is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
pfxCertificaat Het certificaat dat is vereist voor het configureren van Secure LDAP. De parameter die hier wordt doorgegeven, moet een base64encoded weergave van het PFX-bestand van het certificaat zijn. snaar
pfxCertificaatWachtwoord Het wachtwoord voor het ontsleutelen van het opgegeven PFX-certificaatbestand van het Secure LDAP-certificaat. snaar

Notificatie-instellingen

Naam Beschrijving Waarde
extraOntvangers De lijst met extra geadresseerden tekenreeks[]
meldingDcAdmins Moeten domeincontrollerbeheerders hiervan op de hoogte worden gesteld 'Uitgeschakeld'
'Ingeschakeld'
meld GlobalAdmins Moeten globale beheerders hiervan op de hoogte worden gesteld 'Uitgeschakeld'
'Ingeschakeld'

ReplicaSet

Naam Beschrijving Waarde
plaats Locatie van virtueel netwerk snaar
subnetId De naam van het virtuele netwerk waarop Domain Services wordt geïmplementeerd. De id van het subnet waarop Domain Services wordt geïmplementeerd. /virtualNetwork/vnetName/subnetten/subnetName. snaar

ResourceForestInstellingen

Naam Beschrijving Waarde
hulpbronVorst Resourceforest snaar
Instellingen Lijst met instellingen voor resourceforest ForestTrust

Bron Tags

Naam Beschrijving Waarde

Gebruiksvoorbeelden

Azure-snelstartsjablonen

De volgende Azure-quickstartsjablonen dit resourcetype implementeren.

Sjabloon Beschrijving
beheerde Azure Active Directory Domain Services-

implementeren in Azure
Met deze sjabloon wordt een beheerde Azure Active Directory Domain Service geïmplementeerd met vereiste VNet- en NSG-configuraties.

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype domainServices kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • resourcegroepen

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.AAD/domainServices-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.AAD/domainServices@2025-06-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    etag = "string"
    properties = {
      configDiagnostics = {
        lastExecuted = "string"
        validatorResults = [
          {
            issues = [
              {
                descriptionParams = [
                  "string"
                ]
                id = "string"
              }
            ]
            replicaSetSubnetDisplayName = "string"
            status = "string"
            validatorId = "string"
          }
        ]
      }
      domainConfigurationType = "string"
      domainName = "string"
      domainSecuritySettings = {
        channelBinding = "string"
        kerberosArmoring = "string"
        kerberosRc4Encryption = "string"
        ldapSigning = "string"
        ntlmV1 = "string"
        syncKerberosPasswords = "string"
        syncNtlmPasswords = "string"
        syncOnPremPasswords = "string"
        syncOnPremSamAccountName = "string"
        tlsV1 = "string"
      }
      filteredSync = "string"
      ldapsSettings = {
        externalAccess = "string"
        ldaps = "string"
        pfxCertificate = "string"
        pfxCertificatePassword = "string"
      }
      notificationSettings = {
        additionalRecipients = [
          "string"
        ]
        notifyDcAdmins = "string"
        notifyGlobalAdmins = "string"
      }
      replicaSets = [
        {
          location = "string"
          subnetId = "string"
        }
      ]
      resourceForestSettings = {
        resourceForest = "string"
        settings = [
          {
            friendlyName = "string"
            remoteDnsIps = "string"
            trustDirection = "string"
            trustedDomainFqdn = "string"
            trustPassword = "string"
          }
        ]
      }
      sku = "string"
      syncScope = "string"
    }
  }
}

Eigenschapswaarden

Microsoft.AAD/domeinDiensten

Naam Beschrijving Waarde
etag Resource-etag snaar
plaats Resourcelocatie snaar
naam De resourcenaam snaar

Beperkingen:
Patroon = ^(?=.{3,255}$)([a-zA-Z0-9]([a-zA-Z0-9-]{0,61}[a-zA-Z0-9])?)(\.([a-zA-Z0-9]([a-zA-Z0-9-]{0,61}[a-zA-Z0-9])?))*$ (vereist)
Eigenschappen Eigenschappen van domeinservice DomainServiceProperties-
Tags Resourcetags Woordenlijst met tagnamen en -waarden.
soort Het resourcetype "Microsoft.AAD/domainServices@2025-06-01"

ConfigDiagnostics

Naam Beschrijving Waarde
laatstUitgevoerd Laatste domeinconfiguratiediagnose DateTime snaar
validatorResultaten Lijst met validatieresultaten van configuratiediagnose. ConfigDiagnosticsValidatorResult

ConfigDiagnosticsValidatorResult

Naam Beschrijving Waarde
Kwesties Lijst met problemen met validatie van resourceconfiguratie. ConfigDiagnosticsValidatorResultIssue
replicaSetSubnetDisplayName Locatie en subnetnaam van replicaset snaar
stand van zaken Status voor afzonderlijke validator na het uitvoeren van diagnostische gegevens. 'Fout'
'Geen'
'Oké'
'Wordt uitgevoerd'
'Overgeslagen'
'Waarschuwing'
validator-ID Validator-id snaar

ConfigDiagnosticsValidatorResultIssue

Naam Beschrijving Waarde
beschrijvingParams Lijst met de naam van de domeinresource-eigenschap of waarden die worden gebruikt om een uitgebreide beschrijving op te stellen. tekenreeks[]
legitimatiebewijs Id van validatieprobleem. snaar

DomainSecurity-instellingen

Naam Beschrijving Waarde
kanaalBinding Een vlag om te bepalen of ChannelBinding is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
kerberosBepantsering Een vlag om te bepalen of KerberosArmoring al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
kerberosRc4Encryptie Een vlag om te bepalen of KerberosRc4Encryption is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
ldapOndertekening Een vlag om te bepalen of LdapSigning is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
ntlmV1 Een vlag om te bepalen of NtlmV1 al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
synchroniserenKerberosWachtwoorden Een vlag om te bepalen of SyncKerberosPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncNtlmWachtwoorden Een vlag om te bepalen of SyncNtlmPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncOnPremPasswords Een vlag om te bepalen of SyncOnPremPasswords al dan niet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
syncOnPremSamAccountnaam Een vlag om te bepalen of de functie SyncOnPremSamAccountName actief is. Indien ingeschakeld, wordt het kenmerk samAccountName in Entra Domain Services gesynchroniseerd vanaf het kenmerk onPremisesSamAccountName in Entra ID 'Uitgeschakeld'
'Ingeschakeld'
tlsV1 Een vlag om te bepalen of TlsV1 is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'

DomainServiceEigenschappen

Naam Beschrijving Waarde
configDiagnostics Diagnostische gegevens voor configuratie met de meest recente uitvoering van de client. ConfigDiagnostics-
domeinConfiguratieType Type domeinconfiguratie snaar
domeinnaam De naam van het Azure-domein waarnaar de gebruiker Domain Services wil implementeren. snaar
domeinBeveiligingsinstellingen DomainSecurity-instellingen DomainSecuritySettings-
gefilterde synchronisatie Vlag ingeschakeld of uitgeschakeld om gefilterde synchronisatie op basis van groepen in te schakelen 'Uitgeschakeld'
'Ingeschakeld'
ldapsInstellingen Secure LDAP-instellingen LdapsSettings-
notificatie-instellingen Meldingsinstellingen NotificationSettings-
replicaSets Lijst met replicasets ReplicaSet
resourceForestInstellingen Resourceforestinstellingen ResourceForestSettings-
Sku SKU-type snaar
synchronisatiebereik Alle of CloudOnly: alle gebruikers in AAD worden gesynchroniseerd met het AAD DS-domein of alleen gebruikers die actief synchroniseren in de cloud 'Alles'
'Alleen cloud'

Bos vertrouwen

Naam Beschrijving Waarde
vriendelijke naam Beschrijvende naam snaar
op afstandDnsIps Externe DNS-ips snaar
vertrouwen Richting Vertrouwensrichting snaar
vertrouwdDomeinFqdn FQDN van vertrouwd domein snaar
trustPassword Wachtwoord vertrouwen snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

LdapsInstellingen

Naam Beschrijving Waarde
externeToegang Een vlag om te bepalen of Secure LDAP-toegang via internet is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
LDAP's Een vlag om te bepalen of Secure LDAP is ingeschakeld of uitgeschakeld. 'Uitgeschakeld'
'Ingeschakeld'
pfxCertificaat Het certificaat dat is vereist voor het configureren van Secure LDAP. De parameter die hier wordt doorgegeven, moet een base64encoded weergave van het PFX-bestand van het certificaat zijn. snaar
pfxCertificaatWachtwoord Het wachtwoord voor het ontsleutelen van het opgegeven PFX-certificaatbestand van het Secure LDAP-certificaat. snaar

Notificatie-instellingen

Naam Beschrijving Waarde
extraOntvangers De lijst met extra geadresseerden tekenreeks[]
meldingDcAdmins Moeten domeincontrollerbeheerders hiervan op de hoogte worden gesteld 'Uitgeschakeld'
'Ingeschakeld'
meld GlobalAdmins Moeten globale beheerders hiervan op de hoogte worden gesteld 'Uitgeschakeld'
'Ingeschakeld'

ReplicaSet

Naam Beschrijving Waarde
plaats Locatie van virtueel netwerk snaar
subnetId De naam van het virtuele netwerk waarop Domain Services wordt geïmplementeerd. De id van het subnet waarop Domain Services wordt geïmplementeerd. /virtualNetwork/vnetName/subnetten/subnetName. snaar

ResourceForestInstellingen

Naam Beschrijving Waarde
hulpbronVorst Resourceforest snaar
Instellingen Lijst met instellingen voor resourceforest ForestTrust

Bron Tags

Naam Beschrijving Waarde