AWS 文档 AWS SDK示例 GitHub 存储库中还有更多SDK示例
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Directory Service 使用工具的示例 PowerShell
以下代码示例向您展示了如何使用with来执行操作和实现常见场景 AWS Directory Service。 AWS Tools for PowerShell
操作是大型程序的代码摘录,必须在上下文中运行。您可以通过操作了解如何调用单个服务函数,还可以通过函数相关场景的上下文查看操作。
每个示例都包含一个指向完整源代码的链接,您可以在其中找到有关如何在上下文中设置和运行代码的说明。
主题
操作
以下代码示例演示如何使用 Add-DSIpRoute
。
- 用于 PowerShell
-
示例 1:此命令删除分配给指定目录 ID 的资源标签
Add-DSIpRoute -DirectoryId d-123456ijkl -IpRoute @{CidrIp ="203.0.113.5/32"} -UpdateSecurityGroupForDirectoryController $true
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考AddIpRoutes中的。
-
以下代码示例演示如何使用 Add-DSResourceTag
。
- 用于 PowerShell
-
示例 1:此命令将资源标签添加到指定的目录 ID
Add-DSResourceTag -ResourceId d-123456ijkl -Tag @{Key="myTag"; Value="mytgValue"}
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考AddTagsToResource中的。
-
以下代码示例演示如何使用 Approve-DSTrust
。
- 用于 PowerShell
-
示例 1:此示例为指定的 Trustid 调用 AWS 目录服务 VerifyTrust API操作。
Approve-DSTrust -TrustId t-9067157123
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考VerifyTrust中的。
-
以下代码示例演示如何使用 Confirm-DSSharedDirectory
。
- 用于 PowerShell
-
示例 1:此示例接受目录所有者发送的目录共享请求 AWS 账户。
Confirm-DSSharedDirectory -SharedDirectoryId d-9067012345
输出:
CreatedDateTime : 12/30/2019 4:20:27 AM LastUpdatedDateTime : 12/30/2019 4:21:40 AM OwnerAccountId : 123456781234 OwnerDirectoryId : d-123456ijkl SharedAccountId : 123456784321 SharedDirectoryId : d-9067012345 ShareMethod : ShareNotes : This is test sharing ShareStatus : Sharing
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考AcceptSharedDirectory中的。
-
以下代码示例演示如何使用 Connect-DSDirectory
。
- 用于 PowerShell
-
示例 1:此示例创建一个 AD Connector 以连接到本地目录。
Connect-DSDirectory -Name contoso.com -ConnectSettings_CustomerUserName Administrator -Password $Password -ConnectSettings_CustomerDnsIp 172.31.36.96 -ShortName CONTOSO -Size Small -ConnectSettings_VpcId vpc-123459da -ConnectSettings_SubnetId subnet-1234ccaa, subnet-5678ffbb
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ConnectDirectory中的。
-
以下代码示例演示如何使用 Deny-DSSharedDirectory
。
- 用于 PowerShell
-
示例 1:此示例拒绝了目录所有者账户发送的目录共享请求。
Deny-DSSharedDirectory -SharedDirectoryId d-9067012345
输出:
d-9067012345
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考RejectSharedDirectory中的。
-
以下代码示例演示如何使用 Disable-DSDirectoryShare
。
- 用于 PowerShell
-
示例 1:此示例停止目录所有者和使用者账户之间的目录共享。
Disable-DSDirectoryShare -DirectoryId d-123456ijkl -UnshareTarget_Id 123456784321 -UnshareTarget_Type ACCOUNT
输出:
d-9067012345
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考UnshareDirectory中的。
-
以下代码示例演示如何使用 Disable-DSLDAPS
。
- 用于 PowerShell
-
示例 1:此示例停用对指定目录LDAP的安全调用。
Disable-DSLDAPS -DirectoryId d-123456ijkl -Type Client
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考LDAPS中的 “禁用”。
-
以下代码示例演示如何使用 Disable-DSRadius
。
- 用于 PowerShell
-
示例 1:此示例禁用为 AD Connector 或 Microsoft AD 目录配置的RADIUS服务器。
Disable-DSRadius -DirectoryId d-123456ijkl
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DisableRadius中的。
-
以下代码示例演示如何使用 Disable-DSSso
。
- 用于 PowerShell
-
示例 1:此示例禁用目录的单点登录。
Disable-DSSso -DirectoryId d-123456ijkl
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DisableSso中的。
-
以下代码示例演示如何使用 Enable-DSDirectoryShare
。
- 用于 PowerShell
-
示例 1:此示例使用 Handshake 方法与另一个 AWS 账户共享您 AWS 账户中的指定目录。
Enable-DSDirectoryShare -DirectoryId d-123456ijkl -ShareTarget_Id 123456784321 -ShareMethod HANDSHAKE -ShareTarget_Type ACCOUNT
输出:
d-9067012345
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ShareDirectory中的。
-
以下代码示例演示如何使用 Enable-DSLDAPS
。
- 用于 PowerShell
-
示例 1:此示例激活特定目录的开关以始终使用LDAP安全呼叫。
Enable-DSLDAPS -DirectoryId d-123456ijkl -Type Client
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考LDAPS中的 “启用”。
-
以下代码示例演示如何使用 Enable-DSRadius
。
- 用于 PowerShell
-
示例 1:此示例使用提供的RADIUS服务器配置为 AD Connector 或 Microsoft AD 目录启用多因素身份验证 (MFA)。
Enable-DSRadius -DirectoryId d-123456ijkl -RadiusSettings_AuthenticationProtocol PAP -RadiusSettings_DisplayLabel Radius -RadiusSettings_RadiusPort 1812 -RadiusSettings_RadiusRetry 4 -RadiusSettings_RadiusServer 10.4.185.113 -RadiusSettings_RadiusTimeout 50 -RadiusSettings_SharedSecret wJalrXUtnFEMI
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考EnableRadius中的。
-
以下代码示例演示如何使用 Enable-DSSso
。
- 用于 PowerShell
-
示例 1:此示例为目录启用单点登录。
Enable-DSSso -DirectoryId d-123456ijkl
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考EnableSso中的。
-
以下代码示例演示如何使用 Get-DSCertificate
。
- 用于 PowerShell
-
示例 1:此示例显示有关为安全LDAP连接注册的证书的信息。
Get-DSCertificate -DirectoryId d-123456ijkl -CertificateId c-906731e34f
输出:
CertificateId : c-906731e34f CommonName : contoso-EC2AMAZ-CTGG2NM-CA ExpiryDateTime : 4/15/2025 6:34:15 PM RegisteredDateTime : 4/15/2020 6:38:56 PM State : Registered StateReason : Certificate registered successfully.
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeCertificate中的。
-
以下代码示例演示如何使用 Get-DSCertificateList
。
- 用于 PowerShell
-
示例 1:此示例列出了为指定目录的安全LDAP连接注册的所有证书。
Get-DSCertificateList -DirectoryId d-123456ijkl
输出:
CertificateId CommonName ExpiryDateTime State ------------- ---------- -------------- ----- c-906731e34f contoso-EC2AMAZ-CTGG2NM-CA 4/15/2025 6:34:15 PM Registered
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ListCertificates中的。
-
以下代码示例演示如何使用 Get-DSConditionalForwarder
。
- 用于 PowerShell
-
示例 1:此命令获取给定 Directory-ID 的所有已配置条件转发器。
Get-DSConditionalForwarder -DirectoryId d-123456ijkl
输出:
DnsIpAddrs RemoteDomainName ReplicationScope ---------- ---------------- ---------------- {172.31.77.239} contoso.com Domain
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeConditionalForwarders中的。
-
以下代码示例演示如何使用 Get-DSDirectory
。
- 用于 PowerShell
-
示例 1:此命令获取有关属于此帐户的目录的信息。
Get-DSDirectory | Select-Object DirectoryId, Name, DnsIpAddrs, Type
输出:
DirectoryId Name DnsIpAddrs Type ----------- ---- ---------- ---- d-123456abcd abcd.example.com {172.31.74.189, 172.31.13.145} SimpleAD d-123456efgh wifi.example.com {172.31.16.108, 172.31.10.56} ADConnector d-123456ijkl lan2.example.com {172.31.10.56, 172.31.16.108} MicrosoftAD
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeDirectories中的。
-
以下代码示例演示如何使用 Get-DSDirectoryLimit
。
- 用于 PowerShell
-
示例 1:此示例显示 us-east-1 区域的目录限制信息。
Get-DSDirectoryLimit -Region us-east-1
输出:
CloudOnlyDirectoriesCurrentCount : 1 CloudOnlyDirectoriesLimit : 10 CloudOnlyDirectoriesLimitReached : False CloudOnlyMicrosoftADCurrentCount : 1 CloudOnlyMicrosoftADLimit : 20 CloudOnlyMicrosoftADLimitReached : False ConnectedDirectoriesCurrentCount : 1 ConnectedDirectoriesLimit : 10
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考GetDirectoryLimits中的。
-
以下代码示例演示如何使用 Get-DSDomainControllerList
。
- 用于 PowerShell
-
示例 1:此命令获取为上述目录 ID 启动的域控制器的详细列表
Get-DSDomainControllerList -DirectoryId d-123456ijkl
输出:
AvailabilityZone : us-east-1b DirectoryId : d-123456ijkl DnsIpAddr : 172.31.16.108 DomainControllerId : dc-1234567aa6 LaunchTime : 4/4/2019 4:53:43 AM Status : Active StatusLastUpdatedDateTime : 4/24/2019 1:37:54 PM StatusReason : SubnetId : subnet-1234kkaa VpcId : vpc-123459d AvailabilityZone : us-east-1d DirectoryId : d-123456ijkl DnsIpAddr : 172.31.10.56 DomainControllerId : dc-1234567aa7 LaunchTime : 4/4/2019 4:53:43 AM Status : Active StatusLastUpdatedDateTime : 4/4/2019 5:14:31 AM StatusReason : SubnetId : subnet-5678ffbb VpcId : vpc-123459d
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeDomainControllers中的。
-
以下代码示例演示如何使用 Get-DSEventTopic
。
- 用于 PowerShell
-
示例 1:此命令显示已配置SNS主题的信息,以便在目录状态发生变化时进行通知。
Get-DSEventTopic -DirectoryId d-123456ijkl
输出:
CreatedDateTime : 12/13/2019 11:15:32 AM DirectoryId : d-123456ijkl Status : Registered TopicArn : arn:aws:sns:us-east-1:123456781234:snstopicname TopicName : snstopicname
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeEventTopics中的。
-
以下代码示例演示如何使用 Get-DSIpRouteList
。
- 用于 PowerShell
-
示例 1:此命令获取在目录 IP 路由中配置的公有 IP 地址块
Get-DSIpRouteList -DirectoryId d-123456ijkl
输出:
AddedDateTime : 12/13/2019 12:27:22 PM CidrIp : 203.0.113.5/32 Description : Public IP of On-Prem DNS Server DirectoryId : d-123456ijkl IpRouteStatusMsg : Added IpRouteStatusReason :
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ListIpRoutes中的。
-
以下代码示例演示如何使用 Get-DSLDAPSSetting
。
- 用于 PowerShell
-
示例 1:此示例描述了指定目录LDAP的安全状态。
Get-DSLDAPSSetting -DirectoryId d-123456ijkl
输出:
LastUpdatedDateTime LDAPSStatus LDAPSStatusReason ------------------- ----------- ----------------- 4/15/2020 6:51:03 PM Enabled LDAPS is enabled successfully.
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考escribeLDAPSSettings中的 D。
-
以下代码示例演示如何使用 Get-DSLogSubscriptionList
。
- 用于 PowerShell
-
示例 1:此命令获取指定目录 ID 的日志订阅信息
Get-DSLogSubscriptionList -DirectoryId d-123456ijkl
输出:
DirectoryId LogGroupName SubscriptionCreatedDateTime ----------- ------------ --------------------------- d-123456ijkl /aws/directoryservice/d-123456ijkl-lan2.example.com 12/14/2019 9:05:23 AM
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ListLogSubscriptions中的。
-
以下代码示例演示如何使用 Get-DSResourceTag
。
- 用于 PowerShell
-
示例 1:此命令获取指定目录的所有标签。
Get-DSResourceTag -ResourceId d-123456ijkl
输出:
Key Value --- ----- myTag myTagValue
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ListTagsForResource中的。
-
以下代码示例演示如何使用 Get-DSSchemaExtension
。
- 用于 PowerShell
-
示例 1:此示例列出了应用于 Microsoft AD 目录的所有架构扩展。
Get-DSSchemaExtension -DirectoryId d-123456ijkl
输出:
Description : ManagedADSchemaExtension DirectoryId : d-123456ijkl EndDateTime : 4/12/2020 10:30:49 AM SchemaExtensionId : e-9067306643 SchemaExtensionStatus : Completed SchemaExtensionStatusReason : Schema updates are complete. StartDateTime : 4/12/2020 10:28:42 AM
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ListSchemaExtensions中的。
-
以下代码示例演示如何使用 Get-DSSharedDirectory
。
- 用于 PowerShell
-
示例 1:此示例获取您 AWS 账户的共享目录
Get-DSSharedDirectory -OwnerDirectoryId d-123456ijkl -SharedDirectoryId d-9067012345
输出:
CreatedDateTime : 12/30/2019 4:34:37 AM LastUpdatedDateTime : 12/30/2019 4:35:22 AM OwnerAccountId : 123456781234 OwnerDirectoryId : d-123456ijkl SharedAccountId : 123456784321 SharedDirectoryId : d-9067012345 ShareMethod : HANDSHAKE ShareNotes : This is a test Sharing ShareStatus : Shared
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeSharedDirectories中的。
-
以下代码示例演示如何使用 Get-DSSnapshot
。
- 用于 PowerShell
-
示例 1:此命令获取有关属于此账户的指定目录快照的信息。
Get-DSSnapshot -DirectoryId d-123456ijkl
输出:
DirectoryId : d-123456ijkl Name : SnapshotId : s-9064bd1234 StartTime : 12/13/2019 6:33:01 PM Status : Completed Type : Auto DirectoryId : d-123456ijkl Name : SnapshotId : s-9064bb4321 StartTime : 12/9/2019 9:48:11 PM Status : Completed Type : Auto
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeSnapshots中的。
-
以下代码示例演示如何使用 Get-DSSnapshotLimit
。
- 用于 PowerShell
-
示例 1:此命令获取指定目录的手动快照限制。
Get-DSSnapshotLimit -DirectoryId d-123456ijkl
输出:
ManualSnapshotsCurrentCount ManualSnapshotsLimit ManualSnapshotsLimitReached --------------------------- -------------------- --------------------------- 0 5 False
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考GetSnapshotLimits中的。
-
以下代码示例演示如何使用 Get-DSTrust
。
- 用于 PowerShell
-
示例 1:此命令获取为指定目录 ID 创建的信任关系的信息。
Get-DSTrust -DirectoryId d-123456abcd
输出:
CreatedDateTime : 7/5/2019 4:55:42 AM DirectoryId : d-123456abcd LastUpdatedDateTime : 7/5/2019 4:56:04 AM RemoteDomainName : contoso.com SelectiveAuth : Disabled StateLastUpdatedDateTime : 7/5/2019 4:56:04 AM TrustDirection : One-Way: Incoming TrustId : t-9067157123 TrustState : Created TrustStateReason : TrustType : Forest
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DescribeTrusts中的。
-
以下代码示例演示如何使用 New-DSAlias
。
- 用于 PowerShell
-
示例 1:此命令为目录创建别名并将该别名分配给指定的目录 ID。
New-DSAlias -DirectoryId d-123456ijkl -Alias MyOrgName
输出:
Alias DirectoryId ----- ----------- myorgname d-123456ijkl
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CreateAlias中的。
-
以下代码示例演示如何使用 New-DSComputer
。
- 用于 PowerShell
-
示例 1:此示例创建了一个新的 Active Directory 计算机对象。
New-DSComputer -DirectoryId d-123456ijkl -ComputerName ADMemberServer -Password $Password
输出:
ComputerAttributes ComputerId ComputerName ------------------ ---------- ------------ {WindowsSamName, DistinguishedName} S-1-5-21-1191241402-978882507-2717148213-1662 ADMemberServer
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CreateComputer中的。
-
以下代码示例演示如何使用 New-DSConditionalForwarder
。
- 用于 PowerShell
-
示例 1:此示例在指定的 Di AWS rectory-ID 中创建条件转发器。
New-DSConditionalForwarder -DirectoryId d-123456ijkl -DnsIpAddr 172.31.36.96,172.31.10.56 -RemoteDomainName contoso.com
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CreateConditionalForwarder中的。
-
以下代码示例演示如何使用 New-DSDirectory
。
- 用于 PowerShell
-
示例 1:此示例创建了一个新的 Simple AD 目录。
New-DSDirectory -Name corp.example.com -Password $Password -Size Small -VpcSettings_VpcId vpc-123459d -VpcSettings_SubnetIds subnet-1234kkaa,subnet-5678ffbb
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CreateDirectory中的。
-
以下代码示例演示如何使用 New-DSLogSubscription
。
- 用于 PowerShell
-
示例 1:此示例创建了一个订阅,用于将实时 Directory Service 域控制器安全日志转发到您的指定的 Amazon CloudWatch 日志组 AWS 账户。
New-DSLogSubscription -DirectoryId d-123456ijkl -LogGroupName /aws/directoryservice/d-123456ijkl-lan2.example.com
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CreateLogSubscription中的。
-
以下代码示例演示如何使用 New-DSMicrosoftAD
。
- 用于 PowerShell
-
示例 1:此示例在中创建了新的 Microsoft 广告目录 AWS Cloud。
New-DSMicrosoftAD -Name corp.example.com -Password $Password -edition Standard -VpcSettings_VpcId vpc-123459d -VpcSettings_SubnetIds subnet-1234kkaa,subnet-5678ffbb
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考中的 CreateMicrosoftAD。
-
以下代码示例演示如何使用 New-DSSnapshot
。
- 用于 PowerShell
-
示例 1:此示例创建目录快照
New-DSSnapshot -DirectoryId d-123456ijkl
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CreateSnapshot中的。
-
以下代码示例演示如何使用 New-DSTrust
。
- 用于 PowerShell
-
示例 1:此示例在您的托管 Microsoft AD 目录和现有的本地 AWS Microsoft Active Directory 之间创建了全森林范围的双向信任。
New-DSTrust -DirectoryId d-123456ijkl -RemoteDomainName contoso.com -TrustDirection Two-Way -TrustType Forest -TrustPassword $Password -ConditionalForwarderIpAddr 172.31.36.96
输出:
t-9067157123
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CreateTrust中的。
-
以下代码示例演示如何使用 Register-DSCertificate
。
- 用于 PowerShell
-
示例 1:此示例为安全LDAP连接注册证书。
$Certificate = Get-Content contoso.cer -Raw Register-DSCertificate -DirectoryId d-123456ijkl -CertificateData $Certificate
输出:
c-906731e350
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考RegisterCertificate中的。
-
以下代码示例演示如何使用 Register-DSEventTopic
。
- 用于 PowerShell
-
示例 1:此示例将作为发布者的目录与SNS主题相关联。
Register-DSEventTopic -DirectoryId d-123456ijkl -TopicName snstopicname
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考RegisterEventTopic中的。
-
以下代码示例演示如何使用 Remove-DSConditionalForwarder
。
- 用于 PowerShell
-
示例 1:此示例删除已为您的 D AWS irecotry 设置的条件转发器。
Remove-DSConditionalForwarder -DirectoryId d-123456ijkl -RemoteDomainName contoso.com
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DeleteConditionalForwarder中的。
-
以下代码示例演示如何使用 Remove-DSDirectory
。
- 用于 PowerShell
-
示例 1:此示例删除 AWS 目录服务目录(简单AD/Microsoft AD/AD连接器)
Remove-DSDirectory -DirectoryId d-123456ijkl
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DeleteDirectory中的。
-
以下代码示例演示如何使用 Remove-DSIpRoute
。
- 用于 PowerShell
-
示例 1:此命令从 Directory-ID 的已配置 IP 路由中删除指定的 IP。
Remove-DSIpRoute -DirectoryId d-123456ijkl -CidrIp 203.0.113.5/32
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考RemoveIpRoutes中的。
-
以下代码示例演示如何使用 Remove-DSLogSubscription
。
- 用于 PowerShell
-
示例 1:此命令删除指定目录 ID 的日志订阅
Remove-DSLogSubscription -DirectoryId d-123456ijkl
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DeleteLogSubscription中的。
-
以下代码示例演示如何使用 Remove-DSResourceTag
。
- 用于 PowerShell
-
示例 1:此命令删除分配给指定目录 ID 的资源标签
Remove-DSResourceTag -ResourceId d-123456ijkl -TagKey myTag
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考RemoveTagsFromResource中的。
-
以下代码示例演示如何使用 Remove-DSSnapshot
。
- 用于 PowerShell
-
示例 1:此示例删除了手动创建的快照。
Remove-DSSnapshot -SnapshotId s-9068b488kc
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DeleteSnapshot中的。
-
以下代码示例演示如何使用 Remove-DSTrust
。
- 用于 PowerShell
-
示例 1:此示例删除了您的 AWS 托管 AD 目录与外部域之间现有的信任关系。
Get-DSTrust -DirectoryId d-123456ijkl -Select Trusts.TrustId | Remove-DSTrust
输出:
t-9067157123
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DeleteTrust中的。
-
以下代码示例演示如何使用 Reset-DSUserPassword
。
- 用于 PowerShell
-
示例 1:此示例重置了在 Microsoft AD AWS 托管或 Simple AD Directory ADUser 中命名的 Active Direcotry 用户的密码
Reset-DSUserPassword -UserName ADuser -DirectoryId d-123456ijkl -NewPassword $Password
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考ResetUserPassword中的。
-
以下代码示例演示如何使用 Restore-DSFromSnapshot
。
- 用于 PowerShell
-
示例 1:此示例使用现有的目录快照恢复目录。
Restore-DSFromSnapshot -SnapshotId s-9068b488kc
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考RestoreFromSnapshot中的。
-
以下代码示例演示如何使用 Set-DSDomainControllerCount
。
- 用于 PowerShell
-
示例 1:此示例将指定目录 ID 的域控制器数量设置为 3。
Set-DSDomainControllerCount -DirectoryId d-123456ijkl -DesiredNumber 3
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考UpdateNumberOfDomainControllers中的。
-
以下代码示例演示如何使用 Start-DSSchemaExtension
。
- 用于 PowerShell
-
示例 1:此示例将架构扩展应用于 Microsoft AD 目录。
$ldif = Get-Content D:\Users\Username\Downloads\ExtendedSchema.ldf -Raw Start-DSSchemaExtension -DirectoryId d-123456ijkl -CreateSnapshotBeforeSchemaExtension $true -Description ManagedADSchemaExtension -LdifContent $ldif
输出:
e-9067306643
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考StartSchemaExtension中的。
-
以下代码示例演示如何使用 Stop-DSSchemaExtension
。
- 用于 PowerShell
-
示例 1:此示例取消了正在进行的对 Microsoft AD 目录的架构扩展。
Stop-DSSchemaExtension -DirectoryId d-123456ijkl -SchemaExtensionId e-9067306643
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考CancelSchemaExtension中的。
-
以下代码示例演示如何使用 Unregister-DSCertificate
。
- 用于 PowerShell
-
示例 1:此示例从系统中删除为安全LDAP连接注册的证书。
Unregister-DSCertificate -DirectoryId d-123456ijkl -CertificateId c-906731e34f
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DeregisterCertificate中的。
-
以下代码示例演示如何使用 Unregister-DSEventTopic
。
- 用于 PowerShell
-
示例 1:此示例删除指定目录作为指定SNS主题的发布者。
Unregister-DSEventTopic -DirectoryId d-123456ijkl -TopicName snstopicname
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考DeregisterEventTopic中的。
-
以下代码示例演示如何使用 Update-DSConditionalForwarder
。
- 用于 PowerShell
-
示例 1:此示例更新已为您的 AWS 目录设置的条件转发器。
Update-DSConditionalForwarder -DirectoryId d-123456ijkl -DnsIpAddr 172.31.36.96,172.31.16.108 -RemoteDomainName contoso.com
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考UpdateConditionalForwarder中的。
-
以下代码示例演示如何使用 Update-DSRadius
。
- 用于 PowerShell
-
示例 1:此示例更新 AD Connector 或 Microsoft AD 目录的RADIUS服务器信息。
Update-DSRadius -DirectoryId d-123456ijkl -RadiusSettings_RadiusRetry 3
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考UpdateRadius中的。
-
以下代码示例演示如何使用 Update-DSTrust
。
- 用于 PowerShell
-
示例 1:此示例将指定信任 ID 的 SelectiveAuth 参数从 “已禁用” 更新为 “启用”。
Update-DSTrust -TrustId t-9067157123 -SelectiveAuth Enabled
输出:
RequestId TrustId --------- ------- 138864a7-c9a8-4ad1-a828-eae479e85b45 t-9067157123
-
有关API详细信息,请参阅 AWS Tools for PowerShell Cmdlet 参考UpdateTrust中的。
-