Dsmod
在目錄中修改特定類型的現有對象。dsmod 命令包括:
dsmod computer
修改目錄中一個或多個現有計算機的屬性。
語法
dsmod computer ComputerDN ...[-desc Description] [-loc Location][-disabled {yes | no}] [-reset] [{-s Server | -d Domain}] [-u UserName][-p {Password | *}] [-c] [-q] [{-uc | -uco | -uci}]
參數
- ComputerDN ...
- 指定要修改的一個或多個計算機的可分辨名稱。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。
- -desc Description
- 指定對要修改計算機的描述。
- -loc Location
- 指定要修改的計算機對象的位置。
- -disabled {yes | no}
- 指定是否禁止該計算機帳戶登錄(yes 禁止登錄,no 允許登錄)。
- -reset
- 重置計算機帳戶。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶用於登錄遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,將提示您輸入密碼。
- -c
- 指定多個目標對象時,系統會報告錯誤但仍繼續處理參數列表中的下一個對象(持續操作模式)。沒有該選項,命令會在第一次出錯時退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 爲輸出到管道 (|) 或文件指定 Unicode 格式。 -uci 爲從管道 (|) 或文件輸入指定 Unicode 格式。 - /?
- 在命令提示符下顯示幫助。
註釋
- 該命令僅支持常用對象類屬性的子集。
- 如果您提供的值包含空格,請用引號將內容引起來 (例如,"CN=DC2,OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 如果要提供多個值給一個參數,請使用空格分隔多個值(例如,可分辨名稱列表)。
範例
若要禁用多個計算機帳戶,請鍵入:
dsmod computer CN=MemberServer1,CN=Computers,DC=Microsoft,DC=Com CN=MemberServer2,CN=Computers,DC=Microsoft,DC=Com -disabled yes若要重置多個計算機帳戶,請鍵入:
dsmod computer CN=MemberServer1,CN=Computers,DC=Microsoft,DC=Com CN=MemberServer2,CN=Computers,DC=Microsoft,DC=Com -resetdsmod contact
修改目錄中一個或多個現有聯繫人的屬性。
語法
dsmod contact ContactDN ...[-fn FirstName] [-mi Initial] [-ln LastName][-display DisplayName] [-desc Description] [-office Office] [-tel PhoneNumber] [-email Email] [-hometel HomePhoneNumber] [-pager PagerNumber] [-mobile CellPhoneNumber][-fax FaxNumber] [-iptel IPPhoneNumber][-title Title] [-dept Department] [-company Company] [{-s Server | -d Domain}][-u UserName] [-p {Password | *}] [-c] [-q]
[{-uc | -uco | -uci}]參數
- ContactDN ...
- 必需。指定要修改聯繫人的可分辨名稱。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。
- -fn FirstName
- 指定要修改的聯繫人的名字。
- -mi Initial
- 指定要修改的聯繫人的中間名首字母。
- -ln LastName
- 指定要修改的聯繫人的姓。
- -display DisplayName
- 指定要修改的聯繫人的顯示名稱。
- -desc Description
- 指定對要修改聯繫人的描述。
- -office Office
- 指定要修改聯繫人的辦公地點。
- -tel PhoneNumber
- 指定要修改聯繫人的電話號碼。
- -email Email
- 指定要修改聯繫人的電子郵件地址。
- -hometel CellPhoneNumber
- 指定要修改聯繫人的家庭電話號碼。
- -pager CellPhoneNumber
- 指定要修改聯繫人的尋呼機號碼。
- -mobile CellPhoneNumber
- 指定要修改聯繫人的移動電話號碼。
- -fax FaxNumber
- 指定要修改聯繫人的傳真號碼。
- -iptel IPPhoneNumber
- 指定要修改聯繫人的 IP 電話號碼。
- -title Title
- 指定要修改聯繫人的職務。
- -dept Department
- 指定要修改聯繫人的部門。
- -company Company
- 指定要修改聯繫人的公司信息。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶要用於登錄到遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,系統將提示您輸入密碼。
- -c
- 指定多個目標對象時,系統會報告錯誤但仍繼續處理參數列表中的下一個對象(持續操作模式)。沒有該選項,命令會在第一次出錯時退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 爲輸出到管道 (|) 或文件指定 Unicode 格式。 -uci 爲從管道 (|) 或文件輸入指定 Unicode 格式。 - /?
- 在命令提示符下顯示幫助。
註釋
- 如果您提供的值包含空格,請用引號將內容引起來(例如,"CN=Mike Danseglio,OU=Contacts,DC=Microsoft,DC=Com")。
- 如果要提供多個值給一個參數,請使用空格分隔多個值(例如,可分辨名稱列表)。
範例
若要設置多個聯繫人的公司信息,請鍵入:
dsmod contact "CN=Mike Danseglio,OU=Contacts,DC=Microsoft,DC=Com" "CN=Denise Smith,OU=Contacts,DC=Microsoft,DC=Com" -company Microsoftdsmod group
修改目錄中一個或多個現有組的屬性。
語法
dsmod group GroupDN ...[-samid SAMName] [-desc Description] [-secgrp {yes | no}][-scope {l | g | u}] [{-addmbr | -rmmbr | -chmbr} MemberDN ...][{-s Server | -d Domain}] [-u UserName] [-p {Password | *}] [-c] [-q][{-uc | -uco | -uci}]
參數
- GroupDN ...
- 必需。指定要修改組的可分辨名稱。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。如果 GroupDN ... 和 Member ... 一起使用,則從標準輸入只能得到一個參數,這樣就要求在命令行指定至少一個參數。
- -samid SAMName
- 指定要修改組的 SAM 帳戶名。
- -desc Description
- 指定對要修改組的描述。
- -secgrp {yes | no}
- 將組類型設置爲安全組 (yes) 或通訊組 (no)。
- -scope {l | g | u}
- 將組作用域設置爲本地、全局或通用。如果域處於混合模式,則不支持通用作用域。同時,不可能將本地域組轉換爲全局組,反之亦然。
- {-addmbr | -rmmbr | -chmbr} MemberDN ...
- 指定將 MemberDN ... 指定的成員添加到組中、從組中刪除或由其他成員替代。在任何單次命令調用中只能指定這些參數中的一個。MemberDN ... 指定要添加到(或者從該組中刪除或由其他成員替代)由 GroupDN 指定的組中一個或多個成員的可分辨名稱。必須爲每個成員指定可分辨名稱(例如 CN=Mike Danseglio,OU=Users,DC=Microsoft,DC=Com)。成員列表必須跟隨在 -addmbr、-rmmbr和 -chmbr 參數之後。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。如果 GroupDN ... 和 Member ... 一起使用,則從標準輸入只能得到一個參數,這樣就要求在命令行指定至少一個參數。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶要用於登錄到遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,將提示您輸入密碼。
- -c
- 指定多個目標對象時,系統會報告錯誤但仍繼續處理參數列表中的下一個對象(持續操作模式)。沒有該選項,命令會在第一次出錯時退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 爲輸出到管道 (|) 或文件指定 Unicode 格式。 -uci 爲從管道 (|) 或文件輸入指定 Unicode 格式。 - /?
- 在命令提示符下顯示幫助。
註釋
- 如果您提供的值包含空格,請用引號將內容引起來(例如,"CN=USA Sales,OU=Distribution Lists,DC=Microsoft,DC=Com")。
- 如果要提供多個值給一個參數,請使用空格分隔多個值(例如,可分辨名稱列表)。
範例
若要將用戶 Mike Danseglio 添加到所有管理員通訊組列表組,請鍵入:
dsquery group "OU=Distribution Lists,DC=microsoft,DC=com" -name adm* | dsmod group -addmbr "CN=Mike Danseglio,CN=Users,DC=microsoft,DC=com"若要將 US Info 組的所有成員添加到 Cananda Info 組,請鍵入:
dsget group "CN=US INFO,OU=Distribution Lists,DC=microsoft,DC=com" -members | dsmod group "CN=CANADA INFO,OU=Distribution Lists,DC=microsoft,DC=com" -addmbr若要將幾個組的類型從安全組轉換爲非安全組,請鍵入:
dsmod group "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" "CN=Canada Info,OU=Distribution Lists,DC=Microsoft,DC=Com" "CN=Mexico Info,OU=Distribution Lists,DC=Microsoft,DC=Com" -secgrp no若要將兩個新成員添加到組 "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com",請鍵入:
dsmod group "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" -addmbr "CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com" "CN=Legal,OU=Distribution Lists,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com"若要將 Marketing 組織單位中的所有用戶添加到現有的名爲 Marketing Staff 的組,請鍵入:
dsquery user OU=Marketing,DC=Microsoft,DC=Com | dsmod group "CN=Marketing Staff,OU=Marketing,DC=Microsoft,DC=Com" -addmbr若要從現有的組 "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" 中刪除兩個成員,請鍵入:
dsmod group "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" -rmmbr "CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com" "CN=Legal,OU=Distribution Lists,DC=Microsoft,DC=Com"dsmod ou
修改目錄中一個或多個現有組織單位的屬性。
語法
dsmod ou OrganizationalUnitDN ...[-desc Description] [{-s Server | -d Domain}][-u UserName] [-p {Password | *}] [-c] [-q] [{-uc | -uco | -uci}]
參數
- OrganizationalUnitDN ...
- 必需。指定要修改組織單位的可分辨名稱。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。
- -desc Description
- 指定對要修改的組織單位的描述。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶要用於登錄到遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,將提示您輸入密碼。
- -c
- 指定多個目標對象時,系統會報告錯誤但仍繼續處理參數列表中的下一個對象(持續操作模式)。沒有該選項,命令會在第一次出錯時退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 爲輸出到管道 (|) 或文件指定 Unicode 格式。 -uci 爲從管道 (|) 或文件輸入指定 Unicode 格式。 - /?
- 在命令提示符下顯示幫助。
註釋
- 如果您所提供的值包含空格,請用引號將內容引起來(例如,"OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 如果要提供多個值給一個參數,請使用空格分隔多個值(例如,可分辨名稱列表)。
範例
若要同時更改幾個組織單位的描述,請鍵入:
dsmod ou "OU=Domain Controllers,DC=Microsoft,DC=Com" "OU=Resources,DC=Microsoft,DC=Com" "OU=Troubleshooting,DC=Microsoft,DC=Com" -desc "This is a test OU"dsmod server
修改域控制器的屬性。
語法
dsmod server ServerDN ...[-desc Description] [-isgc {yes | no}][{-s Server | -d Domain}] [-u UserName] [-p {Password | *}] [-c] [-q][{-uc | -uco | -uci}]
參數
- ServerDN ...
- 必需。指定要修改的一個或多個服務器的可分辨名稱。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。
- -desc Description
- 指定對要修改服務器的描述。
- -isgc {yes | no}
- 將此服務器設置爲全局編錄服務器 (yes) 或禁用此服務器 (no)。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶要用於登錄到遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,將提示您輸入密碼。
- -c
- 指定多個目標對象時,系統會報告錯誤但仍繼續處理參數列表中的下一個對象(持續操作模式)。沒有該選項,命令會在第一次出錯時退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 爲輸出到管道 (|) 或文件指定 Unicode 格式。 -uci 爲從管道 (|) 或文件輸入指定 Unicode 格式。 - /?
- 在命令提示符下顯示幫助。
註釋
- 如果您提供的值包含空格,請用引號將內容引起來(例如 "CN=My Server,CN=Servers,CN=Site10,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com")。
- 如果要提供多個值給一個參數,請使用空格分隔多個值(例如,可分辨名稱列表)。
範例
若要將域控制器 CORPDC1 和 CORPDC9 啓用爲全局編錄服務器,請鍵入:
dsmod server "CN=CORPDC1,CN=Servers,CN=Site1,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com" "CN=CORPDC9,CN=Servers,CN=Site2,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com" -isgc yesdsmod user
修改目錄中一個或多個現有用戶的屬性。
語法
dsmod user UserDN ...[-upn UPN] [-fn FirstName] [-mi Initial] [-ln LastName][-display DisplayName] [-empid EmployeeID] [-pwd (Password | *)] [-desc Description][-office Office] [-tel PhoneNumber] [-email E-mailAddress][-hometel HomePhoneNumber] [-pager PagerNumber] [-mobile CellPhoneNumber][-fax FaxNumber] [-iptel IPPhoneNumber] [-webpg WebPage][-title Title] [-dept Department] [-company Company][-mgr Manager] [-hmdir HomeDirectory] [-hmdrv DriveLetter:][-profile ProfilePath] [-loscr ScriptPath][-mustchpwd {yes | no}] [-canchpwd {yes | no}] [-reversiblepwd {yes | no}][-pwdneverexpires {yes | no}] [-acctexpires NumberOfDays] [-disabled {yes | no}][{-s Server | -d Domain}] [-u UserName] [-p {Password | *}] [-c] [-q][{-uc | -uco | -uci}]
參數
- UserDN ...
- 必需。指定要修改用戶的可分辨名稱。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。
- -upn UPN
- 指定要修改的用戶對象的用戶主體名稱(例如 [email protected])
- -fn FirstName
- 指定要修改的用戶對象的名字。
- -mi Initial
- 指定要修改的用戶對象的中間名首字母。
- -ln LastName
- 指定要修改的用戶對象的姓。
- -display DisplayName
- 指定要修改的用戶對象的顯示名稱。
- -empid EmployeeID
- 指定要修改的用戶對象的僱員 ID。
- -pwd {Password | *}
- 將用戶對象的密碼重置爲 Password 或 *。如果指定爲 *,則系統會提示您輸入用戶密碼。
- -desc Description
- 指定要修改的用戶對象的描述。
- -office Office
- 指定要修改的用戶對象的辦公地點。
- -tel PhoneNumber
- 指定要修改的用戶對象的電話號碼。
- -email E-mailAddress
- 指定要修改的用戶對象的電子郵件地址。
- -hometel CellPhoneNumber
- 指定要修改的用戶對象的家庭電話號碼。
- -pager CellPhoneNumber
- 指定要修改的用戶對象的尋呼機號碼。
- -mobile CellPhoneNumber
- 指定要修改的用戶對象的移動電話號碼。
- -fax FaxNumber
- 指定要修改的用戶對象的傳真號碼。
- -iptel IPPhoneNumber
- 指定要修改的用戶對象的 IP 電話號碼。
- -webpg WebPage
- 指定要修改的用戶對象的網頁 URL。
- -title Title
- 指定要修改的用戶對象的職務。
- -dept Department
- 指定要修改的用戶對象的部門。
- -company Company
- 指定要修改的用戶對象的公司信息。
- -mgr Manager
- 指定要修改用戶對象經理的可分辨名稱。
只能使用可分辨名稱格式指定經理。
- -hmdir HomeDirectory
- 指定要修改的用戶對象的主目錄位置。如果 HomeDirectory 以 UNC 名稱方式給出,則必須使用 -hmdrv參數爲此路徑指定一個映射驅動器。
- -hmdrv DriveLetter:
- 指定要修改的用戶對象的主目錄驅動器號(例如 E:)。
- -profile ProfilePath
- 指定要修改的用戶對象的配置文件路徑。
- -loscr ScriptPath
- 指定要修改的用戶對象的登錄腳本路徑。
- -mustchpwd {yes | no}
- 指定用戶是否必須在下次登錄時更改其密碼(yes 必須更改,no 不必更改)。
- -canchpwd {yes | no}
- 指定用戶是否可以更改其密碼(yes 可以更改,no 根本不能更改)。如果 -mustchpwd 的參數值爲 yes,則該參數值必須爲 yes。
- -reversiblepwd (yes | no)
- 指定是否使用可逆加密方法存儲用戶密碼(yes 使用,no 不使用)。
- -pwdneverexpires (yes | no)
- 指定用戶帳戶是否永不過期(yes 永不過期,no 有時間限制)。
- -acctexpires NumberOfDays
- 指定從今天開始用戶帳戶將過期的天數。0 表示將今天的結束時間設置爲到期時間。正值表示將將來的時間設置爲到期時間。負值表示將以前的時間設置爲到期時間。值 never 表示將該帳戶設置爲永不過期。例如,0 表示該帳戶在今天結束時過期。-5 表示該帳戶 5 天前就已經到期,即將以前的時間設置爲到期時間。5 表示該帳戶將在 5 天后到期。
- -disabled {yes | no}
- 指定是否禁止該用戶帳戶登錄(yes 禁止登錄,no 允許登錄)。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶要用於登錄到遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,將提示您輸入密碼。
- -c
- 指定多個目標對象時,系統會報告錯誤但仍繼續處理參數列表中的下一個對象(持續操作模式)。沒有該選項,命令會在第一次出錯時退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 指定以 Unicode 格式輸出到管道 (|) 或文件。 -uci 指定以 Unicode 格式從管道 (|) 或文件輸入。 - /?
- 在命令提示符下顯示幫助。
註釋
- 如果您所提供的值包含空格,請用引號將內容引起來(例如,"CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com")。
- 如果要提供多個值給一個參數,請使用空格分隔多個值(例如,可分辨名稱列表)。
- 在參數值 -webpg、-profile、-hmdir 和 -email 中,可能以特殊字符串 $username$(區分大小寫)替換
SAM 帳戶名。例如,如果 SAM 帳戶名是“Denise”,則可以用下列任何一種格式書寫 -hmdir 位置參數:
-hmdir usersDenisehome
-hmdir users$username$home
- 該命令僅支持常用對象類屬性的子集。
範例
若要重置 Don Funk 的密碼,並在其下次登錄網絡時強制更改密碼,請鍵入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" -pwd A1b2C3d4 -mustchpwd yes若要將多個用戶密碼重置爲公用密碼,並在用戶下次登錄網絡時強制其更改密碼,請鍵入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com" -pwd A1b2C3d4 -mustchpwd yes若要同時禁用多個用戶帳戶,請鍵入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com" -disabled yes若要使用 $username$ 字符串將多個用戶的配置文件路徑修改爲公用路徑,請鍵入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com" -profile users$username$profiledsmod quota
修改目錄中一個或多個現有配額規範的屬性。
語法
dsmod quota QuotaDN ...[-qlimit Value] [-desc Description][{-s Server | -d Domain}] [-u UserName] [-p {Password | *}] [-c] [-q][{-uc | -uco | -uci}]
參數
- QuotaDN ...
- 指定要修改的一個或多個配額規範的可分辨名稱。如果省略這些值,將通過標準輸入 (stdin) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。
- -qlimit Value
- 指定配額對象分配到的安全主體在目錄分區中所擁有的對象數量。若要指定無限制的配額,請使用值 -1。
- -desc Description
- 指定要修改的配額規範的描述。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶用以登錄遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,系統將提示您輸入密碼。
- -c
- 指定持續操作模式。當指定多個目標對象時,系統報告錯誤,但繼續處理參數表中的下一個對象。如果未使用 -c,則發生第一個錯誤時該命令退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 指定以 Unicode 格式輸出到管道 (|) 或文件。 -uci 指定以 Unicode 格式從管道 (|) 或文件輸入。 - /?
- 在命令提示符下顯示幫助。
註釋
- Dsmod quota 只支持常用對象類屬性的子集。
- 如果您提供的值包含空格,請用引號將內容引起來(例如 "CN=DC2,OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 如果要提供多個值給一個選項,請使用空格分隔這些值(例如,一個可分辨名稱列表)。
範例
若要將名爲 DN1 的配額的配額限制值更改爲 100,請鍵入:
dsmod quota DN1 -qlimit 100
dsmod partition
修改目錄中一個或多個現有分區的屬性。
語法
dsmod partition PartitionDN ...[-qdefault Value] [-qtmbstnwt Percent][{-s Server | -d Domain}] [-u UserName] [-p {Password | *}] [-c] [-q][{-uc | -uco | -uci}]
參數
- PartitionDN ...
- 指定要修改的一個或多個目錄分區的可分辨名稱。如果省略這些值,將通過標準輸入 (STDIN) 得到這些值以便支持從另一個命令以管道輸出的形式輸入到該命令。
- -qdefault Value
- 指定將目錄分區的默認配額設置爲 Value。如果存在覆蓋安全主體的配額規範,則默認配額將應用於任何安全主體(用戶、組、計算機或 inetOrgPerson),該安全主體在目錄分區中擁有對象。輸入 -1 指定爲無限制的配額。
- -qtmbstnwt Percent
- 必需。設置在計算配額使用時邏輯刪除對象計數應減少的百分比。百分比由 Percent 指定,而且必須在 0 和 100 之間。例如,值爲 25 表示在計算配額使用時邏輯刪除對象計數爲普通對象的 25%。如果將值爲 100 的配額分配給用戶,則用戶可以在 Active Directory 中最多擁有 100 個普通對象或 400 個邏輯刪除對象。
- {-s Server | -d Domain}
- 連接到指定遠程服務器或域。默認情況下,計算機與登錄域中的域控制器相連接。
- -u UserName
- 指定用戶用以登錄遠程服務器的用戶名。默認情況下,-u 使用用戶登錄時的用戶名。您可以使用下列任一格式指定用戶名:
- 用戶名(例如 Linda)
- 域用戶名(例如 widgetsLinda)
- 用戶主體名稱 (UPN)(例如 [email protected])
- -p {Password | *}
- 指定使用密碼或 * 登錄到遠程服務器。如果鍵入 *,將提示您輸入密碼。
- -c
- 指定多個目標對象時,系統會報告錯誤但仍繼續處理參數列表中的下一個對象(持續操作模式)。沒有該選項,命令會在第一次出錯時退出。
- -q
- 將所有輸出降低爲標準輸出(安靜模式)。
- {-uc | -uco | -uci}
- 指定以 Unicode 格式輸出或輸入數據。下表列出並描述了每一種格式。
值 描述 -uc 爲從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。 -uco 指定以 Unicode 格式輸出到管道 (|) 或文件。 -uci 指定以 Unicode 格式從管道 (|) 或文件輸入。 - /?
- 在命令提示符下顯示幫助。
註釋
- 該命令僅支持常用對象類屬性的子集。
- 如果您提供的值包含空格,請用引號將內容引起來(例如 "CN=DC2,OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 當不存在包含安全主體的配額規範時,在目錄分區中創建對象的任何安全主體(例如用戶、組、計算機或 InetOrgPerson)都可以應用默認配額。
- 對於給定的目錄分區來說,默認配額是類 ms-DS-Quota-Container 特殊容器的屬性(即ms-DS-Default-Quota)。該屬性由 CN=NTDS Quotas,<DirectoryParitionRootDN> 指定。
- 對於給定的目錄分區(用 -qtmbstnwt 選項設置)來說,邏輯刪除配額權重是類(即ms-DS-Quota-Container)的特殊容器的屬性(即 ms-DS-Tombstone-Quota-Factor),該屬性由CN=NTDS Quotas,<DirectoryPartitionRootDN> 指定。
範例
若要將名爲 NC1 的目錄分區的配額限制值更改爲 1000,請鍵入:
dsmod partition NC1 -qdefault 1000