当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Windows Server 2016:使用 PowerShell 配置基于时间的组成员身份

作者:精品下载站 日期:2024-12-14 07:21:00 浏览:13 分类:玩电脑

Windows Server 2016:使用 PowerShell 配置基于时间的组成员身份


Windows Server 2016 有一项新功能,称为特权访问管理功能。此功能仅在运行 Windows Server 2016 林模式的 Active Directory 环境中可用。本指南分步介绍如何使用 Windows PowerShell 设置基于时间的组成员资格。

准备

首先,确保您的域正在运行 Windows Server 2016 林模式。所有域控制器必须运行 Windows Server 2016,并且林模式必须设置为 Windows Server 2016 林。否则您将无法使用此新功能。

[玩转系统] Windows Server 2016:使用 PowerShell 配置基于时间的组成员身份

用于检查运行

(Get-ADForest).ForestMode

[玩转系统] Windows Server 2016:使用 PowerShell 配置基于时间的组成员身份

如果您的林设置低于 Windows Server 2016 并且所有域控制器都运行 Windows Server 2016,那么您可以将林模式提升到 W2k16。

此示例显示森林 pagr.inet 的森林模式的变化:

Set-ADForestMode -ForestMode Windows2016Forest -Identity pagr.inet

启用特权访问管理功能

运行以下命令以启用特权访问管理功能。注意参数Target。在那里提供您的森林名称。

Enable-ADOptionalFeature 'Privileged Access Management Feature' -Scope ForestOrConfigurationSet -Target pagr.inet

[玩转系统] Windows Server 2016:使用 PowerShell 配置基于时间的组成员身份

配置基于时间的组成员身份

我们继续吧。现在,我将用户 Herbert 添加到管理员组。但只有五分钟。

Add-ADGroupMember -Identity 'Admins' -Members 'Herbert' -MemberTimeToLive (New-TimeSpan -Minutes 5)

[玩转系统] Windows Server 2016:使用 PowerShell 配置基于时间的组成员身份

Herbert 的生存时间值可以通过运行 Get-ADGroup 来检索。

Get-ADGroup Admins -Properties Member -ShowMemberTimeToLive

[玩转系统] Windows Server 2016:使用 PowerShell 配置基于时间的组成员身份

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯