AD Administrative Snap-ins And Tools
常用AD管理组件和工具
一、活动目录的管理插件有如下: Active Directory Users and Computers Active Directory Domains and Trusts Active Directory Sites and Services Active Directory Schema
Active Directory Service Interfaces (ADSI)
二、活动目录修改及查询命令 dsadd命令(创建活动目录对象):用于在AD中创建OU、用户、组、联系人等对象,但是不能对AD中的对象进行修改,下面逐一进行介绍。
1、创建组织单位: 命令格式:dsadd ou
注意:OU名称应为要创建的OU的LDAP绝对路径(DN,Distinguished Name),如果DN中包含空格,应该在路径两端使用双引号。
例如要在yjx.com域中建立一个名为finance的OU,可以执行以下命令:
C:\\>dsadd ou ou=finance,dc=yjx,dc=com -desc \财务部\
2、创建域用户帐户
命令格式:dsadd user
例如要在yjx.com域中建立一个名为mike的用户帐户,该用户将位于sales OU中,其显示名称为“mike yang”,则可以执行以下命令:
C:\\>dsadd user cn=mike,ou=sales,dc=yjx,dc=com -samid mike -pwd benet3.0 -display “mike yang”
3、创建计算机帐户
命令格式:dsadd computer
要在yjx.com域中的sales OU中建立一个名为client-2的计算机帐户,可以执行以下命令:
C:\\>dsadd computer cn=client-2,ou=sales,dc=yjx,dc=com
要在yjx.com域中的sales OU中建立一个名为client-3的计算机帐户,并设置计算机账户的描述信息为“测试工作站”,可以执行以下命令:
C:\\>dsadd computer cn=client-3,ou=sales,dc=yjx,dc=com -desc 测试工作站
4、创建联系人
命令格式:dsadd contact
要在yjx.com域中的sales OU中建立一个名为杨建新的联系人,执行以下命令:
C:\\>dsadd contact cn=杨建新,ou=sales,dc=yjx,dc=com -fn jianxin -ln yang -display 杨建新
dsmod命令(修改活动目录对象):用于修改AD对象的属性,可以对OU、用户、组、联系人等对象进行修改。 C:\\>dsmod user /?
描述: 修改目录中现有的用户。
语法: dsmod user
[-mi
[-fnp
[-empid
[-desc
[-mobile
[-webpg
[-company