2

現在、リモート管理者にいくつかのアクセス許可を委任するためのタスクパッドに取り組んでいます。次の質問があります。

-> PowerShell で Active Directory モジュールをインポートする場合、ローカルにインストールする必要がありますか、それとも Windows 2008 R2 DC からリモートでインポートできますか?

-> タスクパッドをリモート ワークステーションで動作させるには、すべてのリモート マシンに管理ツールをインストールする必要がありますか、それとも管理ツールを集中管理する方法はありますか?

私の努力に関する説明や質問があれば教えてください。

4

1 に答える 1

3

この方法でリモート モジュールをインポートできます (リモート サーバーでリモート処理を有効にする必要があります)。

Active Directory モジュールがインストールされているサーバーへの Powershell リモート セッションを作成します。

$Session = New-PSsession -Computername Server1

新しく作成されたリモート Powershell セッションを使用して、モジュールをそのセッションにインポートします

Invoke-Command -Command {Import-Module ActiveDirectory} -Session $Session

モジュールでそのセッションを使用して、使用可能なコマンドレットを Active Directory モジュールからローカルの Powershell セッションに追加し、名前のプレフィックスを追加します。

Import-PSSession -Session $Session -Module ActiveDirectory -Prefix RM

上記のコードは、このモジュールがインストールされていないコンピューターで Active Directory コマンドレットを使用できるようにします。

上記の -Prefix セットに基づいて名前を変更して、Powershell コマンド シェルで AD コマンドレットを使用します。

Get-RMAdUserGet-ADUser Get-RMAdComputer標準の代わりに 標準の代わりにGet-ADComputer

を回避できますが-Prefix RM、リモートからインポートされたことを覚えておくと便利です。

タスクパッドについては、ADUC mmc スナップインを使用して RSAT をインストールする各クライアントに存在する必要があると確信しています。

于 2012-11-16T20:44:45.250 に答える