Share via


az ad ds

Observação

Essa referência faz parte da extensão de anúncio da CLI do Azure (versão 2.15.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az ad ds . Saiba mais sobre extensões.

Este grupo de comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Gerenciar o serviço de domínio com o Active Directory do Azure.

Comandos

Nome Description Tipo Status
az ad ds create

Crie um novo serviço de domínio com os parâmetros especificados.

Extensão Habilitação
az ad ds delete

A operação Excluir Serviço de Domínio exclui um Serviço de Domínio existente.

Extensão Habilitação
az ad ds list

Listar serviços de domínio no grupo de recursos ou na assinatura.

Extensão Habilitação
az ad ds show

Obtenha o serviço de domínio especificado.

Extensão Habilitação
az ad ds update

Atualize as propriedades de implantação existentes para o serviço de domínio.

Extensão Habilitação
az ad ds wait

Coloque a CLI em um estado de espera até que uma condição do ad ds seja atendida.

Extensão Habilitação

az ad ds create

Habilitação

O grupo de comando 'ad ds' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Crie um novo serviço de domínio com os parâmetros especificados.

az ad ds create --domain
                --name
                --replica-sets
                --resource-group
                [--domain-config-type {FullySynced, ResourceTrusting}]
                [--external-access {Disabled, Enabled}]
                [--filtered-sync {Disabled, Enabled}]
                [--ldaps {Disabled, Enabled}]
                [--no-wait]
                [--notify-dc-admins {Disabled, Enabled}]
                [--notify-global-admins {Disabled, Enabled}]
                [--notify-others]
                [--ntlm-v1 {Disabled, Enabled}]
                [--pfx-cert]
                [--pfx-cert-pwd]
                [--resource-forest {Disabled, Enabled}]
                [--settings]
                [--sku {Enterprise, Premium, Standard}]
                [--sync-kerberos-pwd {Disabled, Enabled}]
                [--sync-ntlm-pwd {Disabled, Enabled}]
                [--sync-on-prem-pwd {Disabled, Enabled}]
                [--tags]
                [--tls-v1 {Disabled, Enabled}]

Exemplos

Criar serviço de domínio

az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"

Criar Serviço de Domínio com configurações especificadas (quebras de linha somente para legibilidade)

az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"
--ntlm-v1 "Enabled" --sync-ntlm-pwd "Enabled" --tls-v1 "Disabled" --filtered-sync "Enabled" --external-access "Enabled"
--ldaps "Enabled" --pfx-cert "cert or path to cert" --pfx-cert-pwd "<pfxCertificatePassword>"
--notify-others "a@gmail.com" "b@gmail.com" --notify-dc-admins "Enabled" --notify-global-admins "Enabled"

Parâmetros Exigidos

--domain

O nome do domínio do Azure no qual o usuário gostaria de implantar os Serviços de Domínio.

--name -n

O nome do serviço de domínio.

--replica-sets

Lista de ReplicaSets.

Uso: --replica-sets location=XX subnet-id=XX

local: ID de sub-rede de local de rede virtual: a ID da sub-rede na qual os Serviços de Domínio serão implantados.

Várias ações podem ser especificadas usando mais de um argumento --replica-sets.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

--domain-config-type

Tipo de configuração de domínio.

valores aceitos: FullySynced, ResourceTrusting
--external-access

Um sinalizador para determinar se o acesso LDAP seguro pela Internet está ou não habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--filtered-sync

Sinalizador Habilitado ou Desabilitado para ativar a sincronização filtrada baseada em grupo.

valores aceitos: Disabled, Enabled
--ldaps

Um sinalizador para determinar se o LDAP seguro está ativado ou desabilitado.

valores aceitos: Disabled, Enabled
--no-wait

Não aguarde a conclusão da operação de execução longa.

valor padrão: False
--notify-dc-admins

Os administradores do controlador de domínio devem ser notificados.

valores aceitos: Disabled, Enabled
--notify-global-admins

Os administradores globais devem ser notificados.

valores aceitos: Disabled, Enabled
--notify-others

A lista de destinatários adicionais.

--ntlm-v1

Um sinalizador para determinar se o NtlmV1 está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--pfx-cert

O certificado necessário para configurar o Secure LDAP. O parâmetro passado aqui deve ser o caminho do arquivo para o arquivo pfx do certificado ou uma representação codificada em base64 do arquivo pfx do certificado.

--pfx-cert-pwd

A senha para descriptografar o arquivo pfx de certificado LDAP seguro fornecido.

--resource-forest

Floresta de Recursos.

valores aceitos: Disabled, Enabled
--settings

Lista de configurações para Floresta de Recursos. Isso pode ser uma cadeia de caracteres formatada em JSON ou o local de um arquivo que contém o objeto JSON.

O formato do objeto JSON de configurações para a Floresta de Recursos: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].

--sku

Tipo de Sku.

valores aceitos: Enterprise, Premium, Standard
--sync-kerberos-pwd

Um sinalizador para determinar se SyncKerberosPasswords está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--sync-ntlm-pwd

Um sinalizador para determinar se o SyncNtlmPasswords está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--sync-on-prem-pwd

Um sinalizador para determinar se o SyncOnPremPasswords está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--tags

Tags separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar as tags existentes.

--tls-v1

Um sinalizador para determinar se o TlsV1 está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az ad ds delete

Habilitação

O grupo de comando 'ad ds' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

A operação Excluir Serviço de Domínio exclui um Serviço de Domínio existente.

az ad ds delete [--ids]
                [--name]
                [--no-wait]
                [--resource-group]
                [--subscription]
                [--yes]

Exemplos

Excluir Serviço de Domínio

az ad ds delete --name "TestDomainService.com" --resource-group "TestResourceGroup"

Parâmetros Opcionais

--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".

--name -n

O nome do serviço de domínio.

--no-wait

Não aguarde a conclusão da operação de execução longa.

valor padrão: False
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--yes -y

Não solicite confirmação.

valor padrão: False
Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az ad ds list

Habilitação

O grupo de comando 'ad ds' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Listar serviços de domínio no grupo de recursos ou na assinatura.

az ad ds list [--resource-group]

Exemplos

Listar Serviço de Domínio por Grupo

az ad ds list --resource-group "TestResourceGroup"

Listar serviço de domínio por sub

az ad ds list

Parâmetros Opcionais

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az ad ds show

Habilitação

O grupo de comando 'ad ds' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Obtenha o serviço de domínio especificado.

az ad ds show [--ids]
              [--name]
              [--resource-group]
              [--subscription]

Exemplos

Obter serviço de domínio

az ad ds show --name "TestDomainService.com" --resource-group "TestResourceGroup"

Parâmetros Opcionais

--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".

--name -n

O nome do serviço de domínio.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az ad ds update

Habilitação

O grupo de comando 'ad ds' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Atualize as propriedades de implantação existentes para o serviço de domínio.

az ad ds update [--domain-config-type {FullySynced, ResourceTrusting}]
                [--external-access {Disabled, Enabled}]
                [--filtered-sync {Disabled, Enabled}]
                [--ids]
                [--ldaps {Disabled, Enabled}]
                [--name]
                [--no-wait]
                [--notify-dc-admins {Disabled, Enabled}]
                [--notify-global-admins {Disabled, Enabled}]
                [--notify-others]
                [--ntlm-v1 {Disabled, Enabled}]
                [--pfx-cert]
                [--pfx-cert-pwd]
                [--replica-sets]
                [--resource-forest {Disabled, Enabled}]
                [--resource-group]
                [--settings]
                [--sku {Enterprise, Premium, Standard}]
                [--subscription]
                [--sync-kerberos-pwd {Disabled, Enabled}]
                [--sync-ntlm-pwd {Disabled, Enabled}]
                [--sync-on-prem-pwd {Disabled, Enabled}]
                [--tags]
                [--tls-v1 {Disabled, Enabled}]

Exemplos

Atualizar sku

az ad ds update --name "TestDS.com" --resource-group "rg" --sku "Enterprise"

Atualizar configurações de segurança de domínio

az ad ds update --name "TestDS.com" --resource-group "rg" --ntlm-v1 "Enabled" --tls-v1 "Disabled"

Atualizar configurações ldaps

az ad ds update --name "TestDS.com" --resource-group "rg" --external-access "Enabled" --ldaps "Enabled" --pfx-cert "MIIDPDCCAiSg..." --pfx-cert-pwd "<pfxCertificatePassword>"

Atualizar configurações de notificação

az ad ds update --name "TestDS.com" --resource-group "rg" --notify-dc-admins "Enabled" --notify-global-admins "Disabled"

Parâmetros Opcionais

--domain-config-type

Tipo de configuração de domínio.

valores aceitos: FullySynced, ResourceTrusting
--external-access

Um sinalizador para determinar se o acesso LDAP seguro pela Internet está ou não habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--filtered-sync

Sinalizador Habilitado ou Desabilitado para ativar a sincronização filtrada baseada em grupo.

valores aceitos: Disabled, Enabled
--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".

--ldaps

Um sinalizador para determinar se o LDAP seguro está ativado ou desabilitado.

valores aceitos: Disabled, Enabled
--name -n

O nome do serviço de domínio.

--no-wait

Não aguarde a conclusão da operação de execução longa.

valor padrão: False
--notify-dc-admins

Os administradores do controlador de domínio devem ser notificados.

valores aceitos: Disabled, Enabled
--notify-global-admins

Os administradores globais devem ser notificados.

valores aceitos: Disabled, Enabled
--notify-others

A lista de destinatários adicionais.

--ntlm-v1

Um sinalizador para determinar se o NtlmV1 está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--pfx-cert

O certificado necessário para configurar o Secure LDAP. O parâmetro passado aqui deve ser o caminho do arquivo para o arquivo pfx do certificado ou uma representação codificada em base64 do arquivo pfx do certificado.

--pfx-cert-pwd

A senha para descriptografar o arquivo pfx de certificado LDAP seguro fornecido.

--replica-sets

Lista de ReplicaSets.

Uso: --replica-sets location=XX subnet-id=XX

local: ID de sub-rede de local de rede virtual: a ID da sub-rede na qual os Serviços de Domínio serão implantados.

Várias ações podem ser especificadas usando mais de um argumento --replica-sets.

--resource-forest

Floresta de Recursos.

valores aceitos: Disabled, Enabled
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--settings

Lista de configurações para Floresta de Recursos. Isso pode ser uma cadeia de caracteres formatada em JSON ou o local de um arquivo que contém o objeto JSON.

O formato do objeto JSON de configurações para a Floresta de Recursos: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].

--sku

Tipo de Sku.

valores aceitos: Enterprise, Premium, Standard
--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--sync-kerberos-pwd

Um sinalizador para determinar se SyncKerberosPasswords está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--sync-ntlm-pwd

Um sinalizador para determinar se o SyncNtlmPasswords está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--sync-on-prem-pwd

Um sinalizador para determinar se o SyncOnPremPasswords está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
--tags

Tags separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar as tags existentes.

--tls-v1

Um sinalizador para determinar se o TlsV1 está habilitado ou desabilitado.

valores aceitos: Disabled, Enabled
Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az ad ds wait

Habilitação

O grupo de comando 'ad ds' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Coloque a CLI em um estado de espera até que uma condição do ad ds seja atendida.

az ad ds wait [--created]
              [--custom]
              [--deleted]
              [--exists]
              [--ids]
              [--interval]
              [--name]
              [--resource-group]
              [--subscription]
              [--timeout]
              [--updated]

Exemplos

Pause a execução da próxima linha do script da CLI até que o ad ds seja criado com êxito.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --created

Pause a execução da próxima linha do script da CLI até que o ad ds seja atualizado com êxito.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --updated

Pause a execução da próxima linha do script da CLI até que o ad ds seja excluído com êxito.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --deleted

Parâmetros Opcionais

--created

Aguarde até criar com 'provisioningState' em 'Succeeded'.

valor padrão: False
--custom

Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Aguarde até ser excluído.

valor padrão: False
--exists

Aguarde até que o recurso exista.

valor padrão: False
--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".

--interval

Intervalo de sondagem em segundos.

valor padrão: 30
--name -n

O nome do serviço de domínio.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--timeout

Espera máxima em segundos.

valor padrão: 3600
--updated

Aguarde até que seja atualizado com provisioningState em 'Succeeded'.

valor padrão: False
Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.