Dsmod
在目录中修改特定类型的现有对象。dsmod 命令包括:
dsmod computer
修改目录中一个或多个现有计算机的属性。
语法
dsmod computer ComputerDN ... [ -desc Description] [ -loc Location] [ -disabled { yes | no}] [ -reset] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q] [{ -uc | -uco | -uci}]
参数
ComputerDN ...
指定要修改的一个或多个计算机的可分辨名称。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。
-desc Description
指定对要修改计算机的描述。
-loc Location
指定要修改的计算机对象的位置。
-disabled { yes | no}
指定是否禁止该计算机帐户登录( yes 禁止登录, no 允许登录)。
-reset
重置计算机帐户。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户用于登录远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,将提示您输入密码。
-c
指定多个目标对象时,系统会报告错误但仍继续处理参数列表中的下一个对象(持续操作模式)。没有该选项,命令会在第一次出错时退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 为输出到管道 (|) 或文件指定 Unicode 格式。 |
-uci | 为从管道 (|) 或文件输入指定 Unicode 格式。 |
/?
在命令提示符下显示帮助。
注释
- 该命令仅支持常用对象类属性的子集。
- 如果您提供的值包含空格,请用引号将内容引起来 (例如,"CN=DC2,OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 如果要提供多个值给一个参数,请使用空格分隔多个值(例如,可分辨名称列表)。
范例
若要禁用多个计算机帐户,请键入:
dsmod computer CN=MemberServer1,CN=Computers,DC=Microsoft,DC=Com CN=MemberServer2,CN=Computers,DC=Microsoft,DC=Com -disabled yes
若要重置多个计算机帐户,请键入:
dsmod computer CN=MemberServer1,CN=Computers,DC=Microsoft,DC=Com CN=MemberServer2,CN=Computers,DC=Microsoft,DC=Com -reset
dsmod contact
修改目录中一个或多个现有联系人的属性。
语法
dsmod contact ContactDN ... [ -fn FirstName] [ -mi Initial] [ -ln LastName] [ -display DisplayName] [ -desc Description] [ -office Office] [ -tel PhoneNumber] [ -email Email] [ -hometel HomePhoneNumber] [ -pager PagerNumber] [ -mobile CellPhoneNumber] [ -fax FaxNumber] [ -iptel IPPhoneNumber] [ -title Title] [ -dept Department] [ -company Company] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q]
[{ -uc | -uco | -uci}]
参数
ContactDN ...
必需。指定要修改联系人的可分辨名称。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。
-fn FirstName
指定要修改的联系人的名字。
-mi Initial
指定要修改的联系人的中间名首字母。
-ln LastName
指定要修改的联系人的姓。
-display DisplayName
指定要修改的联系人的显示名称。
-desc Description
指定对要修改联系人的描述。
-office Office
指定要修改联系人的办公地点。
-tel PhoneNumber
指定要修改联系人的电话号码。
-email Email
指定要修改联系人的 电子邮件 地址。
-hometel CellPhoneNumber
指定要修改联系人的家庭电话号码。
-pager CellPhoneNumber
指定要修改联系人的寻呼机号码。
-mobile CellPhoneNumber
指定要修改联系人的移动电话号码。
-fax FaxNumber
指定要修改联系人的传真号码。
-iptel IPPhoneNumber
指定要修改联系人的 IP 电话号码。
-title Title
指定要修改联系人的职务。
-dept Department
指定要修改联系人的部门。
-company Company
指定要修改联系人的公司信息。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户要用于登录到远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,系统将提示您输入密码。
-c
指定多个目标对象时,系统会报告错误但仍继续处理参数列表中的下一个对象(持续操作模式)。没有该选项,命令会在第一次出错时退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 为输出到管道 (|) 或文件指定 Unicode 格式。 |
-uci | 为从管道 (|) 或文件输入指定 Unicode 格式。 |
/?
在命令提示符下显示帮助。
注释
- 如果您提供的值包含空格,请用引号将内容引起来(例如,"CN=Mike Danseglio,OU=Contacts,DC=Microsoft,DC=Com")。
- 如果要提供多个值给一个参数,请使用空格分隔多个值(例如,可分辨名称列表)。
范例
若要设置多个联系人的公司信息,请键入:
dsmod contact "CN=Mike Danseglio,OU=Contacts,DC=Microsoft,DC=Com" "CN=Denise Smith,OU=Contacts,DC=Microsoft,DC=Com" -company Microsoft
dsmod group
修改目录中一个或多个现有组的属性。
语法
dsmod group GroupDN ... [ -samid SAMName] [ -desc Description] [ -secgrp { yes | no}] [ -scope { l | g | u}] [{ -addmbr | -rmmbr | -chmbr} MemberDN ...] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q] [{ -uc | -uco | -uci}]
参数
GroupDN ...
必需。指定要修改组的可分辨名称。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。如果 GroupDN ... 和 Member ... 一起使用,则从标准输入只能得到一个参数,这样就要求在命令行指定至少一个参数。
-samid SAMName
指定要修改组的 SAM 帐户名。
-desc Description
指定对要修改组的描述。
-secgrp { yes | no}
将组类型设置为安全组 ( yes) 或通讯组 ( no)。
-scope { l | g | u}
将组作用域设置为本地、全局或通用。如果域处于混合模式,则不支持通用作用域。同时,不可能将本地域组转换为全局组,反之亦然。
{ -addmbr | -rmmbr | -chmbr} MemberDN ...
指定将 MemberDN ... 指定的成员添加到组中、从组中删除或由其他成员替代。在任何单次命令调用中只能指定这些参数中的一个。 MemberDN ... 指定要添加到(或者从该组中删除或由其他成员替代)由 GroupDN 指定的组中一个或多个成员的可分辨名称。必须为每个成员指定可分辨名称(例如 CN=Mike Danseglio,OU=Users,DC=Microsoft,DC=Com)。成员列表必须跟随在 -addmbr、 -rmmbr和 -chmbr 参数之后。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。如果 GroupDN ... 和 Member ... 一起使用,则从标准输入只能得到一个参数,这样就要求在命令行指定至少一个参数。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户要用于登录到远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,将提示您输入密码。
-c
指定多个目标对象时,系统会报告错误但仍继续处理参数列表中的下一个对象(持续操作模式)。没有该选项,命令会在第一次出错时退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 为输出到管道 (|) 或文件指定 Unicode 格式。 |
-uci | 为从管道 (|) 或文件输入指定 Unicode 格式。 |
/?
在命令提示符下显示帮助。
注释
- 如果您提供的值包含空格,请用引号将内容引起来(例如,"CN=USA Sales,OU=Distribution Lists,DC=Microsoft,DC=Com")。
- 如果要提供多个值给一个参数,请使用空格分隔多个值(例如,可分辨名称列表)。
范例
若要将用户 Mike Danseglio 添加到所有管理员通讯组列表组,请键入:
dsquery group "OU=Distribution Lists,DC=microsoft,DC=com" -name adm* | dsmod group -addmbr "CN=Mike Danseglio,CN=Users,DC=microsoft,DC=com"
若要将 US Info 组的所有成员添加到 Cananda Info 组,请键入:
dsget group "CN=US INFO,OU=Distribution Lists,DC=microsoft,DC=com" -members | dsmod group "CN=CANADA INFO,OU=Distribution Lists,DC=microsoft,DC=com" -addmbr
若要将几个组的类型从安全组转换为非安全组,请键入:
dsmod group "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" "CN=Canada Info,OU=Distribution Lists,DC=Microsoft,DC=Com" "CN=Mexico Info,OU=Distribution Lists,DC=Microsoft,DC=Com" -secgrp no
若要将两个新成员添加到组 "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com",请键入:
dsmod group "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" -addmbr "CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com" "CN=Legal,OU=Distribution Lists,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com"
若要将 Marketing 组织单位中的所有用户添加到现有的名为 Marketing Staff 的组,请键入:
dsquery user OU=Marketing,DC=Microsoft,DC=Com | dsmod group "CN=Marketing Staff,OU=Marketing,DC=Microsoft,DC=Com" -addmbr
若要从现有的组 "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" 中删除两个成员,请键入:
dsmod group "CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com" -rmmbr "CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com" "CN=Legal,OU=Distribution Lists,DC=Microsoft,DC=Com"
dsmod ou
修改目录中一个或多个现有组织单位的属性。
语法
dsmod ou OrganizationalUnitDN ... [ -desc Description] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q] [{ -uc | -uco | -uci}]
参数
OrganizationalUnitDN ...
必需。指定要修改组织单位的可分辨名称。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。
-desc Description
指定对要修改的组织单位的描述。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户要用于登录到远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,将提示您输入密码。
-c
指定多个目标对象时,系统会报告错误但仍继续处理参数列表中的下一个对象(持续操作模式)。没有该选项,命令会在第一次出错时退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 为输出到管道 (|) 或文件指定 Unicode 格式。 |
-uci | 为从管道 (|) 或文件输入指定 Unicode 格式。 |
/?
在命令提示符下显示帮助。
注释
- 如果您所提供的值包含空格,请用引号将内容引起来(例如,"OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 如果要提供多个值给一个参数,请使用空格分隔多个值(例如,可分辨名称列表)。
范例
若要同时更改几个组织单位的描述,请键入:
dsmod ou "OU=Domain Controllers,DC=Microsoft,DC=Com" "OU=Resources,DC=Microsoft,DC=Com" "OU=Troubleshooting,DC=Microsoft,DC=Com" -desc "This is a test OU"
dsmod server
修改域控制器的属性。
语法
dsmod server ServerDN ... [ -desc Description] [ -isgc { yes | no}] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q] [{ -uc | -uco | -uci}]
参数
ServerDN ...
必需。指定要修改的一个或多个服务器的可分辨名称。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。
-desc Description
指定对要修改服务器的描述。
-isgc { yes | no}
将此服务器设置为全局编录服务器 ( yes) 或禁用此服务器 ( no)。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户要用于登录到远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,将提示您输入密码。
-c
指定多个目标对象时,系统会报告错误但仍继续处理参数列表中的下一个对象(持续操作模式)。没有该选项,命令会在第一次出错时退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 为输出到管道 (|) 或文件指定 Unicode 格式。 |
-uci | 为从管道 (|) 或文件输入指定 Unicode 格式。 |
/?
在命令提示符下显示帮助。
注释
- 如果您提供的值包含空格,请用引号将内容引起来(例如 "CN=My Server,CN=Servers,CN=Site10,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com")。
- 如果要提供多个值给一个参数,请使用空格分隔多个值(例如,可分辨名称列表)。
范例
若要将域控制器 CORPDC1 和 CORPDC9 启用为全局编录服务器,请键入:
dsmod server "CN=CORPDC1,CN=Servers,CN=Site1,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com" "CN=CORPDC9,CN=Servers,CN=Site2,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com" -isgc yes
dsmod user
修改目录中一个或多个现有用户的属性。
语法
dsmod user UserDN ... [ -upn UPN] [ -fn FirstName] [ -mi Initial] [ -ln LastName] [ -display DisplayName] [ -empid EmployeeID] [ -pwd ( Password | *)] [ -desc Description] [ -office Office] [ -tel PhoneNumber] [ -email E-mailAddress] [ -hometel HomePhoneNumber] [ -pager PagerNumber] [ -mobile CellPhoneNumber] [ -fax FaxNumber] [ -iptel IPPhoneNumber] [ -webpg WebPage] [ -title Title] [ -dept Department] [ -company Company] [ -mgr Manager] [ -hmdir HomeDirectory] [ -hmdrv DriveLetter :] [ -profile ProfilePath] [ -loscr ScriptPath] [ -mustchpwd { yes | no}] [ -canchpwd { yes | no}] [ -reversiblepwd { yes | no}] [ -pwdneverexpires { yes | no}] [ -acctexpires NumberOfDays] [ -disabled { yes | no}] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q] [{ -uc | -uco | -uci}]
参数
UserDN ...
必需。指定要修改用户的可分辨名称。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。
-upn UPN
指定要修改的用户对象的用户主体名称(例如 Linda@widgets.microsoft.com)
-fn FirstName
指定要修改的用户对象的名字。
-mi Initial
指定要修改的用户对象的中间名首字母。
-ln LastName
指定要修改的用户对象的姓。
-display DisplayName
指定要修改的用户对象的显示名称。
-empid EmployeeID
指定要修改的用户对象的雇员 ID。
-pwd { Password | *}
将用户对象的密码重置为 Password 或 *。如果指定为 *,则系统会提示您输入用户密码。
-desc Description
指定要修改的用户对象的描述。
-office Office
指定要修改的用户对象的办公地点。
-tel PhoneNumber
指定要修改的用户对象的电话号码。
-email E-mailAddress
指定要修改的用户对象的 电子邮件 地址。
-hometel CellPhoneNumber
指定要修改的用户对象的家庭电话号码。
-pager CellPhoneNumber
指定要修改的用户对象的寻呼机号码。
-mobile CellPhoneNumber
指定要修改的用户对象的移动电话号码。
-fax FaxNumber
指定要修改的用户对象的传真号码。
-iptel IPPhoneNumber
指定要修改的用户对象的 IP 电话号码。
-webpg WebPage
指定要修改的用户对象的网页 URL。
-title Title
指定要修改的用户对象的职务。
-dept Department
指定要修改的用户对象的部门。
-company Company
指定要修改的用户对象的公司信息。
-mgr Manager
指定要修改用户对象经理的可分辨名称。
只能使用可分辨名称格式指定经理。
-hmdir HomeDirectory
指定要修改的用户对象的主目录位置。如果 HomeDirectory 以 UNC 名称方式给出,则必须使用 -hmdrv参数为此路径指定一个映射驱动器。
-hmdrv DriveLetter :
指定要修改的用户对象的主目录驱动器号(例如 E:)。
-profile ProfilePath
指定要修改的用户对象的配置文件路径。
-loscr ScriptPath
指定要修改的用户对象的登录脚本路径。
-mustchpwd { yes | no}
指定用户是否必须在下次登录时更改其密码( yes 必须更改, no 不必更改)。
-canchpwd { yes | no}
指定用户是否可以更改其密码( yes 可以更改, no 根本不能更改)。如果 -mustchpwd 的参数值为 yes,则该参数值必须为 yes。
-reversiblepwd ( yes | no)
指定是否使用可逆加密方法存储用户密码( yes 使用, no 不使用)。
-pwdneverexpires ( yes | no)
指定用户帐户是否永不过期( yes 永不过期, no 有时间限制)。
-acctexpires NumberOfDays
指定从今天开始用户帐户将过期的天数。0 表示将今天的结束时间设置为到期时间。正值表示将将来的时间设置为到期时间。负值表示将以前的时间设置为到期时间。值 never 表示将该帐户设置为永不过期。例如, 0 表示该帐户在今天结束时过期。 -5 表示该帐户 5 天前就已经到期,即将以前的时间设置为到期时间。 5 表示该帐户将在 5 天后到期。
-disabled { yes | no}
指定是否禁止该用户帐户登录( yes 禁止登录, no 允许登录)。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户要用于登录到远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,将提示您输入密码。
-c
指定多个目标对象时,系统会报告错误但仍继续处理参数列表中的下一个对象(持续操作模式)。没有该选项,命令会在第一次出错时退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 指定以 Unicode 格式输出到管道 (|) 或文件。 |
-uci | 指定以 Unicode 格式从管道 (|) 或文件输入。 |
/?
在命令提示符下显示帮助。
注释
- 如果您所提供的值包含空格,请用引号将内容引起来(例如,"CN=Mike Danseglio,CN=Users,DC=Microsoft,DC=Com")。
- 如果要提供多个值给一个参数,请使用空格分隔多个值(例如,可分辨名称列表)。
- 在参数值 -webpg 、 -profile 、 -hmdir 和 -email 中,可能以特殊字符串 $username$ (区分大小写)替换 SAM 帐户名。例如,如果 SAM 帐户名是“Denise”,则可以用下列任何一种格式书写 -hmdir 位置参数:
-hmdir usersDenisehome
-hmdir users $username$ home
- 该命令仅支持常用对象类属性的子集。
范例
若要重置 Don Funk 的密码,并在其下次登录网络时强制更改密码,请键入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" -pwd A1b2C3d4 -mustchpwd yes
若要将多个用户密码重置为公用密码,并在用户下次登录网络时强制其更改密码,请键入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com" -pwd A1b2C3d4 -mustchpwd yes
若要同时禁用多个用户帐户,请键入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com" -disabled yes
若要使用 $username$ 字符串将多个用户的配置文件路径修改为公用路径,请键入:
dsmod user "CN=Don Funk,CN=Users,DC=Microsoft,DC=Com" "CN=Denise Smith,CN=Users,DC=Microsoft,DC=Com" -profile users $username$ profile
dsmod quota
修改目录中一个或多个现有配额规范的属性。
语法
dsmod quota QuotaDN ... [ -qlimit Value] [ -desc Description] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q] [{ -uc | -uco | -uci}]
参数
QuotaDN ...
指定要修改的一个或多个配额规范的可分辨名称。如果省略这些值,将通过标准输入 (stdin) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。
-qlimit Value
指定配额对象分配到的安全主体在目录分区中所拥有的对象数量。若要指定无限制的配额,请使用值 -1。
-desc Description
指定要修改的配额规范的描述。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户用以登录远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,系统将提示您输入密码。
-c
指定持续操作模式。当指定多个目标对象时,系统报告错误,但继续处理参数表中的下一个对象。如果未使用 -c,则发生第一个错误时该命令退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 指定以 Unicode 格式输出到管道 (|) 或文件。 |
-uci | 指定以 Unicode 格式从管道 (|) 或文件输入。 |
/?
在命令提示符下显示帮助。
注释
- Dsmod quota 只支持常用对象类属性的子集。
- 如果您提供的值包含空格,请用引号将内容引起来(例如 "CN=DC2,OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 如果要提供多个值给一个选项,请使用空格分隔这些值(例如,一个可分辨名称列表)。
范例
若要将名为 DN1 的配额的配额限制值更改为 100,请键入:
dsmod quota DN1 -qlimit 100
dsmod partition
修改目录中一个或多个现有分区的属性。
语法
dsmod partition PartitionDN ... [ -qdefault Value] [ -qtmbstnwt Percent] [{ -s Server | -d Domain}] [ -u UserName] [ -p { Password | *}] [ -c] [ -q] [{ -uc | -uco | -uci}]
参数
PartitionDN ...
指定要修改的一个或多个目录分区的可分辨名称。如果省略这些值,将通过标准输入 (STDIN) 得到这些值以便支持从另一个命令以管道输出的形式输入到该命令。
-qdefault Value
指定将目录分区的默认配额设置为 Value。如果存在覆盖安全主体的配额规范,则默认配额将应用于任何安全主体(用户、组、计算机或 inetOrgPerson),该安全主体在目录分区中拥有对象。输入 -1 指定为无限制的配额。
-qtmbstnwt Percent
必需。设置在计算配额使用时逻辑删除对象计数应减少的百分比。百分比由 Percent 指定,而且必须在 0 和 100 之间。例如,值为 25 表示在计算配额使用时逻辑删除对象计数为普通对象的 25%。如果将值为 100 的配额分配给用户,则用户可以在 Active Directory 中最多拥有 100 个普通对象或 400 个逻辑删除对象。
{ -s Server | -d Domain}
连接到指定远程服务器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName
指定用户用以登录远程服务器的用户名。默认情况下, -u 使用用户登录时的用户名。您可以使用下列任一格式指定用户名:
- 用户名(例如 Linda)
- 域用户名(例如 widgetsLinda)
- 用户主体名称 (UPN)(例如 Linda@widgets.microsoft.com)
-p { Password | *}
指定使用密码或 * 登录到远程服务器。如果键入 *,将提示您输入密码。
-c
指定多个目标对象时,系统会报告错误但仍继续处理参数列表中的下一个对象(持续操作模式)。没有该选项,命令会在第一次出错时退出。
-q
将所有输出降低为标准输出(安静模式)。
{ -uc | -uco | -uci}
指定以 Unicode 格式输出或输入数据。下表列出并描述了每一种格式。
值 | 描述 |
---|---|
-uc | 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格式。 |
-uco | 指定以 Unicode 格式输出到管道 (|) 或文件。 |
-uci | 指定以 Unicode 格式从管道 (|) 或文件输入。 |
/?
在命令提示符下显示帮助。
注释
- 该命令仅支持常用对象类属性的子集。
- 如果您提供的值包含空格,请用引号将内容引起来(例如 "CN=DC2,OU=Domain Controllers,DC=Microsoft,DC=Com")。
- 当不存在包含安全主体的配额规范时,在目录分区中创建对象的任何安全主体(例如用户、组、计算机或 InetOrgPerson)都可以应用默认配额。
- 对于给定的目录分区来说,默认配额是类 ms-DS-Quota-Container 特殊容器的属性(即 ms-DS-Default-Quota )。该属性由 CN=NTDS Quotas,< DirectoryParitionRootDN> 指定。
- 对于给定的目录分区(用 -qtmbstnwt 选项设置)来说,逻辑删除配额权重是类(即 ms-DS-Quota-Container )的特殊容器的属性(即 ms-DS-Tombstone-Quota-Factor ),该属性由 CN=NTDS Quotas,< DirectoryPartitionRootDN> 指定。
范例
若要将名为 NC1 的目录分区的配额限制值更改为 1000,请键入:
dsmod partition NC1 -qdefault 1000