az ad ds
Nota:
Esta referencia forma parte de la extensión de anuncios para la CLI de Azure (versión 2.15.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az ad ds . Obtenga más información sobre las extensiones.
Este grupo de comandos es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Administre el servicio de dominio con Azure Active Directory.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az ad ds create |
Cree un nuevo servicio de dominio con los parámetros especificados. |
Extensión | Habilitación de características |
az ad ds delete |
La operación Eliminar servicio de dominio elimina un servicio de dominio existente. |
Extensión | Habilitación de características |
az ad ds list |
Enumere los servicios de dominio en el grupo de recursos o en la suscripción. |
Extensión | Habilitación de características |
az ad ds show |
Obtenga el servicio de dominio especificado. |
Extensión | Habilitación de características |
az ad ds update |
Actualice las propiedades de implementación existentes para el servicio de dominio. |
Extensión | Habilitación de características |
az ad ds wait |
Coloque la CLI en un estado de espera hasta que se cumpla una condición del anuncio ds. |
Extensión | Habilitación de características |
az ad ds create
El grupo de comandos "ad ds" es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Cree un nuevo servicio de dominio con los parámetros especificados.
az ad ds create --domain
--name
--replica-sets
--resource-group
[--domain-config-type {FullySynced, ResourceTrusting}]
[--external-access {Disabled, Enabled}]
[--filtered-sync {Disabled, Enabled}]
[--ldaps {Disabled, Enabled}]
[--no-wait]
[--notify-dc-admins {Disabled, Enabled}]
[--notify-global-admins {Disabled, Enabled}]
[--notify-others]
[--ntlm-v1 {Disabled, Enabled}]
[--pfx-cert]
[--pfx-cert-pwd]
[--resource-forest {Disabled, Enabled}]
[--settings]
[--sku {Enterprise, Premium, Standard}]
[--sync-kerberos-pwd {Disabled, Enabled}]
[--sync-ntlm-pwd {Disabled, Enabled}]
[--sync-on-prem-pwd {Disabled, Enabled}]
[--tags]
[--tls-v1 {Disabled, Enabled}]
Ejemplos
Creación de un servicio de dominio
az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"
Crear servicio de dominio con la configuración especificada (saltos de línea solo para legibilidad)
az ad ds create --domain "TestDS.com" --replica-sets location="West US" subnet-id="<subnetId>" --name "TestDS.com" --resource-group "rg"
--ntlm-v1 "Enabled" --sync-ntlm-pwd "Enabled" --tls-v1 "Disabled" --filtered-sync "Enabled" --external-access "Enabled"
--ldaps "Enabled" --pfx-cert "cert or path to cert" --pfx-cert-pwd "<pfxCertificatePassword>"
--notify-others "a@gmail.com" "b@gmail.com" --notify-dc-admins "Enabled" --notify-global-admins "Enabled"
Parámetros requeridos
Nombre del dominio de Azure en el que el usuario desea implementar Domain Services.
Nombre del servicio de dominio.
Lista de ReplicaSets.
Uso: --replica-sets location=XX subnet-id=XX
location: subred de ubicación de red virtual: identificador de la subred en la que se implementarán Domain Services.
Se pueden especificar varias acciones mediante más de un argumento --replica-sets.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Parámetros opcionales
Tipo de configuración de dominio.
Marca para determinar si el acceso LDAP seguro a través de Internet está habilitado o deshabilitado.
Marca habilitada o deshabilitada para activar la sincronización filtrada basada en grupos.
Marca para determinar si LDAP seguro está habilitado o deshabilitado.
No espere hasta que finalice la operación de ejecución prolongada.
Si se notifica a los administradores del controlador de dominio.
Si se debe notificar a los administradores globales.
Lista de destinatarios adicionales.
Marca para determinar si NtlmV1 está habilitado o deshabilitado.
Certificado necesario para configurar LDAP seguro. El parámetro pasado aquí debe ser la ruta de acceso del archivo pfx del certificado o una representación base64encoded del archivo pfx de certificado.
Contraseña para descifrar el archivo pfx del certificado LDAP seguro proporcionado.
Bosque de recursos.
Lista de opciones de configuración del bosque de recursos. Puede ser una cadena con formato JSON o la ubicación en un archivo que contiene el objeto JSON.
El formato del objeto JSON de configuración para el bosque de recursos: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].
Tipo de SKU.
Marca para determinar si SyncKerberosPasswords está habilitada o deshabilitada o no.
Marca para determinar si SyncNtlmPasswords está habilitado o deshabilitado.
Marca para determinar si SyncOnPremPasswords está habilitado o deshabilitado.
Etiquetas separadas por espacios: key[=value] [key[=value] ...]. Use "" para borrar las etiquetas existentes.
Marca para determinar si TlsV1 está habilitado o deshabilitado o no.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az ad ds delete
El grupo de comandos "ad ds" es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
La operación Eliminar servicio de dominio elimina un servicio de dominio existente.
az ad ds delete [--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
Ejemplos
Elimina el servicio de dominio.
az ad ds delete --name "TestDomainService.com" --resource-group "TestResourceGroup"
Parámetros opcionales
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Nombre del servicio de dominio.
No espere hasta que finalice la operación de ejecución prolongada.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
No solicita confirmación.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az ad ds list
El grupo de comandos "ad ds" es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Enumere los servicios de dominio en el grupo de recursos o en la suscripción.
az ad ds list [--resource-group]
Ejemplos
Enumerar el servicio de dominio por grupo
az ad ds list --resource-group "TestResourceGroup"
Enumerar el servicio de dominio por sub
az ad ds list
Parámetros opcionales
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az ad ds show
El grupo de comandos "ad ds" es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga el servicio de dominio especificado.
az ad ds show [--ids]
[--name]
[--resource-group]
[--subscription]
Ejemplos
Obtener servicio de dominio
az ad ds show --name "TestDomainService.com" --resource-group "TestResourceGroup"
Parámetros opcionales
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Nombre del servicio de dominio.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az ad ds update
El grupo de comandos "ad ds" es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Actualice las propiedades de implementación existentes para el servicio de dominio.
az ad ds update [--domain-config-type {FullySynced, ResourceTrusting}]
[--external-access {Disabled, Enabled}]
[--filtered-sync {Disabled, Enabled}]
[--ids]
[--ldaps {Disabled, Enabled}]
[--name]
[--no-wait]
[--notify-dc-admins {Disabled, Enabled}]
[--notify-global-admins {Disabled, Enabled}]
[--notify-others]
[--ntlm-v1 {Disabled, Enabled}]
[--pfx-cert]
[--pfx-cert-pwd]
[--replica-sets]
[--resource-forest {Disabled, Enabled}]
[--resource-group]
[--settings]
[--sku {Enterprise, Premium, Standard}]
[--subscription]
[--sync-kerberos-pwd {Disabled, Enabled}]
[--sync-ntlm-pwd {Disabled, Enabled}]
[--sync-on-prem-pwd {Disabled, Enabled}]
[--tags]
[--tls-v1 {Disabled, Enabled}]
Ejemplos
Actualización de la SKU
az ad ds update --name "TestDS.com" --resource-group "rg" --sku "Enterprise"
Actualización de la configuración de seguridad del dominio
az ad ds update --name "TestDS.com" --resource-group "rg" --ntlm-v1 "Enabled" --tls-v1 "Disabled"
Actualizar la configuración de ldaps
az ad ds update --name "TestDS.com" --resource-group "rg" --external-access "Enabled" --ldaps "Enabled" --pfx-cert "MIIDPDCCAiSg..." --pfx-cert-pwd "<pfxCertificatePassword>"
Actualización de la configuración de notificación
az ad ds update --name "TestDS.com" --resource-group "rg" --notify-dc-admins "Enabled" --notify-global-admins "Disabled"
Parámetros opcionales
Tipo de configuración de dominio.
Marca para determinar si el acceso LDAP seguro a través de Internet está habilitado o deshabilitado.
Marca habilitada o deshabilitada para activar la sincronización filtrada basada en grupos.
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Marca para determinar si LDAP seguro está habilitado o deshabilitado.
Nombre del servicio de dominio.
No espere hasta que finalice la operación de ejecución prolongada.
Si se notifica a los administradores del controlador de dominio.
Si se debe notificar a los administradores globales.
Lista de destinatarios adicionales.
Marca para determinar si NtlmV1 está habilitado o deshabilitado.
Certificado necesario para configurar LDAP seguro. El parámetro pasado aquí debe ser la ruta de acceso del archivo pfx del certificado o una representación base64encoded del archivo pfx de certificado.
Contraseña para descifrar el archivo pfx del certificado LDAP seguro proporcionado.
Lista de ReplicaSets.
Uso: --replica-sets location=XX subnet-id=XX
location: subred de ubicación de red virtual: identificador de la subred en la que se implementarán Domain Services.
Se pueden especificar varias acciones mediante más de un argumento --replica-sets.
Bosque de recursos.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Lista de opciones de configuración del bosque de recursos. Puede ser una cadena con formato JSON o la ubicación en un archivo que contiene el objeto JSON.
El formato del objeto JSON de configuración para el bosque de recursos: [ { "trusted_domain_fqdn": "XX", "trust_direction": "XX", "friendly_name": "XX", "remote_dns_ips": "XX", "trust_password": "XX" }, ... n ].
Tipo de SKU.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Marca para determinar si SyncKerberosPasswords está habilitada o deshabilitada o no.
Marca para determinar si SyncNtlmPasswords está habilitado o deshabilitado.
Marca para determinar si SyncOnPremPasswords está habilitado o deshabilitado.
Etiquetas separadas por espacios: key[=value] [key[=value] ...]. Use "" para borrar las etiquetas existentes.
Marca para determinar si TlsV1 está habilitado o deshabilitado o no.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az ad ds wait
El grupo de comandos "ad ds" es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Coloque la CLI en un estado de espera hasta que se cumpla una condición del anuncio ds.
az ad ds wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Ejemplos
Pause la ejecución de la siguiente línea de script de la CLI hasta que se cree correctamente el anuncio ds.
az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --created
Pause la ejecución de la siguiente línea de script de la CLI hasta que el anuncio ds se actualice correctamente.
az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --updated
Pause la ejecución de la siguiente línea de script de la CLI hasta que se elimine correctamente el anuncio ds.
az ad ds wait --name "TestDomainService.com" --resource-group "TestResourceGroup" --deleted
Parámetros opcionales
Espere hasta que se cree con "provisioningState" en "Succeeded".
Espere hasta que la condición cumpla una consulta JMESPath personalizada. Por ejemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Espere hasta que se elimine.
Espere hasta que exista el recurso.
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Intervalo de sondeo en segundos.
Nombre del servicio de dominio.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Espera máxima en segundos.
Espere hasta que se actualice con provisioningState en "Succeeded".
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.