Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

98

Пользователи

Глава 3

ПРИМЕЧАНИЕ Ответы

Ответы на эти вопросы с пояснениями к каждому варианту ответа помещены в разделе «Ответы» в конце книги.

1.Вы являетесь администратором в крупном университете и только что получили по почте файл Excel, содержащий информацию о 2000 студентах, которые через две недели переступят порог этого учебного заведения. Вам нужно как можно быстрее создать учетные записи пользователей для новых студентов. Какую из следующих задач требуется выполнить?

A.Создать шаблон учетной записи пользователя и скопировать его д л я каждого студента.

Б.Запустить команду LDIFDE -i.

B. Использовать команду CSVDE -i.

Г.Запустить команду DSADD USER.

2.Вы являетесь администратором в крупном университете. Какую команду можно использовать для удаления учетных записей уже выпустившихся студентов?

A.LDIFDE. Б. Dsmod.

B.DEL.

Г. CSVDE.

Занятие 2. Создание пользователей с помощью

Windows PowerShell и VBScript

На занятии 1 мы обсудили принцип использования инструментов командной строки для добавления и импорта учетных записей пользователей. На этом занятии мы рассмотрим два самых мощных инструмента д л я в ы п о л н е н и я и автоматизации административных задач: Windows PowerShell и VBScript. Оба инструмента позволяют создавать сценарии, которые могут автоматизировать создание учетных записей пользователей. Инструмент Windows PowerShell также позволяет создавать пользователей в новой оболочке командной строки.

Изучив материал этого занятия, вы сможете:

/ Установить компонент Windows PowerShell в системе Windows Server 2008.

/Идентифицировать ключевые элементы синтаксиса Windows PowerShell, включая командные структуры cmdlets, переменные, псевдонимы, пространства имен и поставщиков.

/Создать пользователя в Windows PowerShell.

/Создать пользователя в VBScript.

Продолжительность занятия — около 75 мин.

Занятие 2 Создание пользователей с помощью Windows PowerShell и VBScript •) Q3

Введение в Windows PowerShell

Инструмент Windows PowerShell предназначен для выполнения и автоматизации административных задач в Windows Server 2008.

СОВЕТ К Э К З А М Е Н У

В этом разделе описаны основы Windows PowerShell. На сертификационном экзамене 70-640 от вас не потребуется создавать сценарии Windows PowerShell, однако вы должны знать командные структуры cmdlets, используемые для выполнения основных задач Active Directory, таких как, например, в упражнениях, описанных в данном руководстве. Подробную информацию об администрировании с помощью Windows PowerShell можно найти в руководстве «Windows PowerShell Scripting Guide», написанном Эдом Уилсоном (Microsoft Press, 2008).

Оболочка командной строки и я з ы к сценариев Windows PowerShell включают свыше 130 инструментов командной строки, которые называются командлетами (cmdlets от c o m m a n d - l e t s ) , с полностью согласованным синтаксисом и соглашениями именования, которые можно расширить с помощью настраиваемых командлетов. В отличие от традиционных командных оболочек, например Cmd.exe в Windows и B A S H в Unix, которые пересылают текстовую команду отдельному процессу и л и утилите и возвращают результаты этой команды в текстовом виде, оболочка Windows PowerShell непосредственно манипулирует объектами Microsoft . NET Framework в командной строке.

Оболочка Windows PowerShell устанавливается в качестве компонента Windows Server 2008. После установки ее можно открыть в меню Пуск (Start). Вы также можете поместить я р л ы к Windows PowerShell в более доступное место. В группе программ W i n d o w s PowerShell щелкните правой кнопкой мыши значок Windows PowerShell и примените команду Закрепить в меню "Пуск" (Pin То Start Menu) . Командная оболочка Windows PowerShell выглядит аналогично командной оболочке Cmd.exe, за исключением того, что по умолчанию в Windows PowerShell используется темно - синий фон, а командная строка начинается с PS. На рис. 3-1 показана командная оболочка Windows PowerShell.

Windows1'owert.heii

WindowsPoucrShe11

<C) 20Ш6КорпорацииМайкрософт.Все права защицены.

PS C:\Uscro\Пдмнннстратор>„

щ ш ш ш м а и ш ш н ш ш в ш п в тттгяттШ/Ш

Рис. 3-1. Консоль Windows PowerShell

100

Пользователи

 

Главаз

 

 

 

 

ПРИМЕЧАНИЕ

Одна оболочка в Windows

 

 

Оболочку Windows PowerShell можно использовать для запуска программ и выполнения команд, идентичных командам, применяемым в командной оболочке. Поэтому оболочка Windows PowerShell обратно совместима для администраторов. В Windows PowerShell можно выполнять административные задачи, аналогичные командам Cmd.exe, либо использовать директивы Windows PowerShell.

Синтаксис, командлеты и объекты Windows PowerShell

В традиционных оболочках наподобие Cmd.exe запускаются такие команды, как dir и сору, которые получают доступ к утилитам, встроенным в оболочку, а также выполняются такие программы, как attrib.exe и xcopy.exe, многие из которых принимают параметры из командной строки и обеспечивают обратную связь в виде выходных данных, ошибок и кодов ошибок.

В Windows PowerShell директивы выполняются с помощью командлетов. Командлет представляет собой команду с одной функцией, которая мани - пулирует объектом. Командлеты используют синтаксис Verb-Noun, то есть указывают действие и объект, разделенные дефисом. В качестве примеров командлетов можно привести Get-Service и Start-Service.

ПРИМЕЧАНИЕ

Поддержка прямого ввода данных и сценариев

Командлеты можно вводить в Windows PowerShell интерактивно или сохранять в файлах сценариев (VPS1), которые потом выполняются в Windows PowerShell.

Понятие объекта

Объект - это программная конструкция. В техническом отношении объект

.NET представляет собой экземпляр класса .NET, который состоит из данных и операций, связанных с этими данными. В определенном смысле объект — это виртуальное представление ресурса. Например, при использовании командлета Get-Service в оболочке Windows PowerShell возвращается один или несколько объектов, представляющих службы. Объекты также могут обладать свойствами, представляющими данные или атрибуты, поддерживаемые ресурсом. Например, объект, представляющий службу, содержит свойства, представляющие имя и тип запуска службы. При извлечении свойства извлекаются данные ресурса. При назначении свойства выполняется запись этих данных в ресурс.

Кроме того, объекты обладают методами, то есть действиями, которые можно с ними выполнять. Например, объект службы располагает методами start и stop. При реализации метода с объектом, представляющим ресурс, выполняется действие с самим ресурсом.

Эти командлеты не пересылают команды и параметры другим утилитам или программам, а непосредственно оперируют с объектами .NET. Если ввести командлет Get-Service, оболочка Windows PowerShell вернет коллекцию объектов всех служб. Результат выполнения командлета представлен в виде таблицы, где указаны служба, ее имя и выводимое имя (рис. 3-2).

Занятие 2

Создание пользователей с помощью Windows PowerShell и VBScript •) Q3

101

 

 

 

Uiiulows PouerShe 11

43

 

(С) 200f« Корпорации М<«йкрш:иф1. Иск up а на 1тии№ны.

 

*f>| С:чизегз\Пшшнистраюр> get-seruico

fioLookupSwc ftLG

flppinfo fipjjMynt AudioEndpointBu. ftudiosru

DPE

BITS

Browser

CcrtPropSwc

cli\_optiniz:atio. COMSysflpp CryptSvc CscService DcomLauncli

Dfs

DFSR

DJicp

DNS Dnscache dot3svc DPS EapHost EvcntLosf EuentSysten FCRegSvc

U L

Информация о совместимости приложений Служка илюза уронил при/1 оке ими Сведения о приложении Управление приложениями

Сридстио П О С Т Р О Е Н И Я конечных точек ...

Windows Audio

С л у ж в Д « А Э О & О Й О И Л Ь Т р й и И И

Фоновая интеллектуальная служба лер...

0 к < П р « ! П Л ! О Л Ь к о м п ь ю т е р о м

Распространение сертификата Microsoft .НЕТ Francwork NCEN u2.G Системное прнлоксимо СОМ* Служсы криптографии Автономные Ф й Й Л Ы

Модуль запуска процессов DCOfl-серввра Прас1р<<нс1ми имен DPS

Репликации DPS DHCP-клнен! DNl>~ccpocp DNS-клиент

Проводная аотонастройка Служба политики диагностики

Расширяемый протокол прооерки подли...

Журнал сосытий Windows Система событий СОМ*

Служеа регистрации платформы Fibre ...

j

Рис. 3-2. Командлет Get-Service

Эти простые команды можно использовать в комбинации или в конвейере для создания более сложных директив. Например, конвейер Get-Service или Format-List генерирует, как показано на рис. 3-3, другой результат.

И Щ И PS С:\иееге\Адмимистратор> got-se»*vico ! format-lice

DisplayNaroe

fleLoukupSuc

Информации о сиипесгигюсти приложений

Stains

Пшнпиц

0cpcndentScroice3

< >

Se rwic с s Dc ре nde dOnО

CanPauacfindContinuc

False

CanSbutdown

False

CanStop

True

Soryicolype

lfin32Sliape Process

Nane

flLC

DisjplayNcune

СЛОЖНА КЛЕИЛ у р о и н и п р и л о ж е н и и

Status

Stopped

Dependent Sis ru ices

<}

ScrviccsDcpendcdOn

False

CanPauscAndCantinuc

CanShutdown

False

CanStop

False

ServiceTypo

Uin320wnProccos

Nane

Appinfo

DioplayNane

Status

Сведения о приложении

DependentSeruices

Stopped

Seru icesDependedOn

<P,-ufSoi:. lip,:S=>

CanPauscflndCnntinue

False

CanS hut down

False

CanStop

False

SoruicoType

Min32Shai.oProcess

E L

J

I"

J'1

Рис. 3-3. Командлет Format-List оперирует с коллекцией объектов, сгенерированной командлетом Get-Service

Командлет Format-List генерирует более детальные результаты, чем GetService. Это важный момент. Командлет Get-Sewice возвращает не статический список трех атрибутов служб, а объекты, представляющие службы. При

-) 102

Пользователи

Глава з

помещении таких объектов в конвейер Format-List командлет Format-List может работать непосредственно с ними и отображать все атрибуты служб.

ПРИМЕЧАНИЕ

Тонкое, но важное отличие

Эта концепция отличается от принципов командной оболочки Windows, где выходные данные одной команды могут помещаться в конвейер другой команды только в текстовом виде. В случае использования Cmd.exe команда format-list лишь переформатирует три элемента информации в результатах команды get-seruice.

Командлет Format-List принимает решение об отображении атрибутов. Вы можете указать отображение всех атрибутов, добавив параметр property со звездочкой, представляющей все возможные значения. Следующая команда перечисляет все доступные параметры всех служб:

get-service | format-list -property •

Получение справочной информации

Поиск информации в Windows PowerShell лучше всего начать с командлета Get-Help, особенно если вы только знакомитесь с Windows PowerShell. Чтобы получить самую простую справку, введите командлет Get-Help, а затем укажите имя командлета, сведения о котором хотите получить. Например:

get-help get-service

Более детальную информацию можно получить, добавив параметры detailed или full, например:

help-get-command -detailed

или

get-help get-command -full

Переменные

Если вам постоянно нужно указывать путь или определение объекта, вы можете присвоить его переменной, чтобы сэкономить время. Переменные в Windows PowerShell всегда начинаются со знака доллара ($). Например, вы можете назначить переменную SDNS для представления объекта, извлекаемого командлетом Get-Service DNS:

$DNS=get-service DNS

При присвоении объекта переменной создается объектная ссылка. Свойства этого объекта можно извлечь, указав свойство с точкой (.). Например, чтобы вернуть состояние службы DNS, введите следующую команду:

SDNS.status

В качестве заполнителя для текущего объекта в текущем конвейере можно использовать особую переменную конвейера ($_)• Например, для извлечения списка всех запущенных служб введите следующую команду:

get-service | where-object { $_.status -eq "Running" }

Эта директива извлекает все службы и передает объекты в конвейер командлета Where-Object, который оценивает каждый объект в конвейере, чтобы определить, присвоено ли значение Running свойству состояния объекта, представленного переменной конвейера $_.

Источник: https://studfile.net/preview/16435895/