Поделиться через


az ad ds

Примечание.

Эта ссылка является частью расширения рекламы для Azure CLI (версия 2.15.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az ad ds . Подробнее о расширениях.

Эта группа команд экспериментальна и находится в стадии разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Управление доменной службой с помощью Azure Active Directory.

Команды

Имя Описание Тип Состояние
az ad ds create

Создайте новую доменную службу с указанными параметрами.

Расширение Экспериментальный
az ad ds delete

Операция удаления доменной службы удаляет существующую доменную службу.

Расширение Экспериментальный
az ad ds list

Вывод списка доменных служб в группе ресурсов или подписке.

Расширение Экспериментальный
az ad ds show

Получите указанную доменную службу.

Расширение Экспериментальный
az ad ds update

Обновите существующие свойства развертывания для службы домена.

Расширение Экспериментальный
az ad ds wait

Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнено условие ad ds.

Расширение Экспериментальный

az ad ds create

Экспериментальный

Группа команд ad ds является экспериментальной и в стадии разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Создайте новую доменную службу с указанными параметрами.

az ad ds create --domain
                --name
                --replica-sets
                --resource-group
                [--domain-config-type {FullySynced, ResourceTrusting}]
                [--external-access {Disabled, Enabled}]
                [--filtered-sync {Disabled, Enabled}]
                [--ldaps {Disabled, Enabled}]
                [--no-wait]
                [--notify-dc-admins {Disabled, Enabled}]
                [--notify-global-admins {Disabled, Enabled}]
                [--notify-others]
                [--ntlm-v1 {Disabled, Enabled}]
                [--pfx-cert]
                [--pfx-cert-pwd]
                [--resource-forest {Disabled, Enabled}]
                [--settings]
                [--sku {Enterprise, Premium, Standard}]
                [--sync-kerberos-pwd {Disabled, Enabled}]
                [--sync-ntlm-pwd {Disabled, Enabled}]
                [--sync-on-prem-pwd {Disabled, Enabled}]
                [--tags]
                [--tls-v1 {Disabled, Enabled}]

Примеры

Создание доменной службы

az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"

Создание доменной службы с указанными параметрами (разрывы строк только для удобочитаемости)

az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"
--ntlm-v1 "Enabled" --sync-ntlm-pwd "Enabled" --tls-v1 "Disabled" --filtered-sync "Enabled" --external-access "Enabled"
--ldaps "Enabled" --pfx-cert "cert or path to cert" --pfx-cert-pwd "<pfxCertificatePassword>"
--notify-others "a@gmail.com" "b@gmail.com" --notify-dc-admins "Enabled" --notify-global-admins "Enabled"

Обязательные параметры

--domain

Имя домена Azure, в который пользователь хочет развернуть доменные службы.

--name -n

Имя службы домена.

--replica-sets

Список наборов реплик.

Использование: --replica-sets location=XX subnet-id=XX

расположение: подсеть расположения виртуальной сети: идентификатор подсети, в которую будут развернуты доменные службы.

Несколько действий можно указать с помощью нескольких аргументов --replica-sets.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--domain-config-type

Тип конфигурации домена.

Допустимые значения: FullySynced, ResourceTrusting
--external-access

Флаг для определения того, включен или отключен безопасный доступ LDAP через Интернет.

Допустимые значения: Disabled, Enabled
--filtered-sync

Включен или отключен флаг для включения отфильтрованной синхронизации на основе групп.

Допустимые значения: Disabled, Enabled
--ldaps

Флаг, определяющий, включена ли или отключена защита LDAP.

Допустимые значения: Disabled, Enabled
--no-wait

Не ожидать завершения длительной операции.

Default value: False
--notify-dc-admins

Если администраторы контроллера домена будут уведомлены.

Допустимые значения: Disabled, Enabled
--notify-global-admins

Если глобальные администраторы будут уведомлены.

Допустимые значения: Disabled, Enabled
--notify-others

Список дополнительных получателей.

--ntlm-v1

Флаг, определяющий, включена или отключена ли ntlmV1.

Допустимые значения: Disabled, Enabled
--pfx-cert

Сертификат, необходимый для настройки Secure LDAP. Параметр, переданный здесь, должен быть путь к PFX-файлу сертификата или представлению PFX-файла сертификата base64encoded.

--pfx-cert-pwd

Пароль для расшифровки предоставленного PFX-файла сертификата Secure LDAP.

--resource-forest

Лес ресурсов.

Допустимые значения: Disabled, Enabled
--settings

Список параметров для леса ресурсов. Это может быть строка в формате JSON или расположение файла, содержащего объект JSON.

Формат объекта JSON параметров для леса ресурсов: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].

--sku

Тип SKU.

Допустимые значения: Enterprise, Premium, Standard
--sync-kerberos-pwd

Флаг, определяющий, включена или отключена ли SyncKerberosPasswords.

Допустимые значения: Disabled, Enabled
--sync-ntlm-pwd

Флаг, определяющий, включена или отключена ли SyncNtlmPasswords.

Допустимые значения: Disabled, Enabled
--sync-on-prem-pwd

Флаг, определяющий, включена или отключена ли syncOnPremPasswords.

Допустимые значения: Disabled, Enabled
--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--tls-v1

Флаг, определяющий, включена или отключена ли tlsV1.

Допустимые значения: Disabled, Enabled
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az ad ds delete

Экспериментальный

Группа команд ad ds является экспериментальной и в стадии разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Операция удаления доменной службы удаляет существующую доменную службу.

az ad ds delete [--ids]
                [--name]
                [--no-wait]
                [--resource-group]
                [--subscription]
                [--yes]

Примеры

Удаление службы домена

az ad ds delete --name "TestDomainService.com" --resource-group "TestResourceGroup"

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Имя службы домена.

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az ad ds list

Экспериментальный

Группа команд ad ds является экспериментальной и в стадии разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Вывод списка доменных служб в группе ресурсов или подписке.

az ad ds list [--resource-group]

Примеры

Перечисление доменной службы по группе

az ad ds list --resource-group "TestResourceGroup"

Перечисление доменной службы по вложенным

az ad ds list

Необязательные параметры

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az ad ds show

Экспериментальный

Группа команд ad ds является экспериментальной и в стадии разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Получите указанную доменную службу.

az ad ds show [--ids]
              [--name]
              [--resource-group]
              [--subscription]

Примеры

Получение доменной службы

az ad ds show --name "TestDomainService.com" --resource-group "TestResourceGroup"

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Имя службы домена.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az ad ds update

Экспериментальный

Группа команд ad ds является экспериментальной и в стадии разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Обновите существующие свойства развертывания для службы домена.

az ad ds update [--domain-config-type {FullySynced, ResourceTrusting}]
                [--external-access {Disabled, Enabled}]
                [--filtered-sync {Disabled, Enabled}]
                [--ids]
                [--ldaps {Disabled, Enabled}]
                [--name]
                [--no-wait]
                [--notify-dc-admins {Disabled, Enabled}]
                [--notify-global-admins {Disabled, Enabled}]
                [--notify-others]
                [--ntlm-v1 {Disabled, Enabled}]
                [--pfx-cert]
                [--pfx-cert-pwd]
                [--replica-sets]
                [--resource-forest {Disabled, Enabled}]
                [--resource-group]
                [--settings]
                [--sku {Enterprise, Premium, Standard}]
                [--subscription]
                [--sync-kerberos-pwd {Disabled, Enabled}]
                [--sync-ntlm-pwd {Disabled, Enabled}]
                [--sync-on-prem-pwd {Disabled, Enabled}]
                [--tags]
                [--tls-v1 {Disabled, Enabled}]

Примеры

Обновление номера SKU

az ad ds update --name "TestDS.com" --resource-group "rg" --sku "Enterprise"

Обновление параметров безопасности домена

az ad ds update --name "TestDS.com" --resource-group "rg" --ntlm-v1 "Enabled" --tls-v1 "Disabled"

Обновление параметров ldaps

az ad ds update --name "TestDS.com" --resource-group "rg" --external-access "Enabled" --ldaps "Enabled" --pfx-cert "MIIDPDCCAiSg..." --pfx-cert-pwd "<pfxCertificatePassword>"

Изменение параметров уведомлений

az ad ds update --name "TestDS.com" --resource-group "rg" --notify-dc-admins "Enabled" --notify-global-admins "Disabled"

Необязательные параметры

--domain-config-type

Тип конфигурации домена.

Допустимые значения: FullySynced, ResourceTrusting
--external-access

Флаг для определения того, включен или отключен безопасный доступ LDAP через Интернет.

Допустимые значения: Disabled, Enabled
--filtered-sync

Включен или отключен флаг для включения отфильтрованной синхронизации на основе групп.

Допустимые значения: Disabled, Enabled
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--ldaps

Флаг, определяющий, включена ли или отключена защита LDAP.

Допустимые значения: Disabled, Enabled
--name -n

Имя службы домена.

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--notify-dc-admins

Если администраторы контроллера домена будут уведомлены.

Допустимые значения: Disabled, Enabled
--notify-global-admins

Если глобальные администраторы будут уведомлены.

Допустимые значения: Disabled, Enabled
--notify-others

Список дополнительных получателей.

--ntlm-v1

Флаг, определяющий, включена или отключена ли ntlmV1.

Допустимые значения: Disabled, Enabled
--pfx-cert

Сертификат, необходимый для настройки Secure LDAP. Параметр, переданный здесь, должен быть путь к PFX-файлу сертификата или представлению PFX-файла сертификата base64encoded.

--pfx-cert-pwd

Пароль для расшифровки предоставленного PFX-файла сертификата Secure LDAP.

--replica-sets

Список наборов реплик.

Использование: --replica-sets location=XX subnet-id=XX

расположение: подсеть расположения виртуальной сети: идентификатор подсети, в которую будут развернуты доменные службы.

Несколько действий можно указать с помощью нескольких аргументов --replica-sets.

--resource-forest

Лес ресурсов.

Допустимые значения: Disabled, Enabled
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--settings

Список параметров для леса ресурсов. Это может быть строка в формате JSON или расположение файла, содержащего объект JSON.

Формат объекта JSON параметров для леса ресурсов: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].

--sku

Тип SKU.

Допустимые значения: Enterprise, Premium, Standard
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--sync-kerberos-pwd

Флаг, определяющий, включена или отключена ли SyncKerberosPasswords.

Допустимые значения: Disabled, Enabled
--sync-ntlm-pwd

Флаг, определяющий, включена или отключена ли SyncNtlmPasswords.

Допустимые значения: Disabled, Enabled
--sync-on-prem-pwd

Флаг, определяющий, включена или отключена ли syncOnPremPasswords.

Допустимые значения: Disabled, Enabled
--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--tls-v1

Флаг, определяющий, включена или отключена ли tlsV1.

Допустимые значения: Disabled, Enabled
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az ad ds wait

Экспериментальный

Группа команд ad ds является экспериментальной и в стадии разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнено условие ad ds.

az ad ds wait [--created]
              [--custom]
              [--deleted]
              [--exists]
              [--ids]
              [--interval]
              [--name]
              [--resource-group]
              [--subscription]
              [--timeout]
              [--updated]

Примеры

Приостанавливает выполнение следующей строки скрипта CLI до тех пор, пока ad ds не будет успешно создан.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --created

Приостановка выполнения следующей строки скрипта CLI до тех пор, пока ad ds не будет успешно обновлена.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --updated

Приостанавливайте выполнение следующей строки скрипта CLI до тех пор, пока ad ds не будет успешно удален.

az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --deleted

Необязательные параметры

--created

Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".

Default value: False
--custom

Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].

--deleted

Дождитесь удаления.

Default value: False
--exists

Подождите, пока ресурс не существует.

Default value: False
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--interval

Интервал опроса в секундах.

Default value: 30
--name -n

Имя службы домена.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--timeout

Максимальное ожидание в секундах.

Default value: 3600
--updated

Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.