16无人参与安装参数附录.docx
- 文档编号:4872571
- 上传时间:2022-12-11
- 格式:DOCX
- 页数:27
- 大小:25.82KB
16无人参与安装参数附录.docx
《16无人参与安装参数附录.docx》由会员分享,可在线阅读,更多相关《16无人参与安装参数附录.docx(27页珍藏版)》请在冰豆网上搜索。
16无人参与安装参数附录
引用:
无人参与安装参数附录
更新时间:
2009年1月
应用到:
WindowsServer2008,WindowsServer2008R2
此附录中的表提供创建用于自动安装或删除AD DS的答案文件所需的信息。
提升操作
CreateDCAccount操作
UseExistingAccount操作
降级操作
无人参与安装返回代码
Dcpromo.exe接受直接来自命令行的参数或在采用标准.INI格式的文本文件中输入的参数。
该文本文件必须包含一个标题为[DCINSTALL]的部分,后面紧跟AD DS(域控制器)服务器角色无人参与安装参数。
创建一个文本文件,该文件包含[DCINSTALL]标题并且文件中的每一行都包含一个选项及其值(采用option=value格式)。
若要直接从命令行使用选项,请在每个option:
value对前加正斜杠(/)并用空格分隔每个/option=value对。
在命令行上,您还可以使用冒号(:
)来分隔选项和值(/option:
value)。
下面是应答文本文件中的示例行:
[DCINSTALL]
UserName=Jsmith
Password=*
SiteName=NorthRegion
下面是在Dcpromo.exe命令行中键入的相同选项的示例集:
dcpromo/unattend/username:
Jsmith/password:
*/sitename:
NorthRegion...
提升操作
更新时间:
2009年6月
应用到:
WindowsServer2008,WindowsServer2008R2
在WindowsServer 2008和WindowsServer2008R2的Active Directory域服务(AD DS)无人参与安装过程中,提升操作可以使用下列选项。
在WindowsServer 2008中新建的选项以加粗文本显示。
参数
可能值
默认值
描述
/AllowDomainReinstall
Yes|No
No
指定是否重新创建现有域。
/AllowDomainControllerReinstall
Yes|No
No
指定在检测到具有相同名称的活动域控制器帐户的情况下是否继续安装此域控制器。
只有在您确定该帐户不再使用时,才指定Yes。
/ApplicationPartitionsToReplicate
"partition_DN_1partition_DN_2...partition_DN_n"
以"partition1""partition2"格式指定要复制的应用程序分区。
如果指定*,则复制所有应用程序分区。
使用以空格分隔(或以逗号和空格分隔)的可分辨名称,将整个字符串都包含在引号中。
/AutoconfigDNS
该参数已被重命名为/InstallDNS。
Yes|No
根据环境自动进行计算。
如果Dcpromo检测到DNS动态更新协议不可用,或Dcpromo检测到用于现有域的DNS服务器的数量不足,则指定是否为新域配置域名系统(DNS)。
/ChildName
child_domain_name
指定子域的单标签DNS名称。
/ConfirmGc
Yes|No
Yes,除非您是在新子域或新域树中创建第一个域控制器。
指定该域控制器是否为全局编录服务器。
/CreateDNSDelegation
Yes|No
根据环境自动进行计算。
指明是否创建参考此新DNS服务器的DNS委派。
仅对Active Directory集成的DNS有效。
/CriticalReplicationOnly
Yes|No
No
指定提升操作是否在重新启动前只执行关键复制,然后继续操作,跳过复制非关键(可能很长)部分。
将在角色安装完成且计算机重新启动之后进行非关键复制。
/DatabasePath
path_to_database_files
%systemroot%\NTDS
指定指向本地计算机(包含域数据库)固定磁盘上目录的完全限定的非通用命名约定(UNC)路径,例如,C:
\Windows\NTDS。
/DelegatedAdmin
用户或组
指定将安装和管理只读域控制器(RODC)的用户或组的名称。
如果未指定值,则只有DomainAdmins组或EnterpriseAdmins组的成员才能安装和管理RODC。
/DNSDelegationPassword
密码|*
指定用于创建或删除DNS委派的用户名(帐户凭据)的密码。
指定*以提示用户输入凭据。
/DNSDelegationUserName
user_name
指定将在创建或删除DNS委派时使用的用户名。
如果未指定值,则使用您为AD DS安装或删除指定的帐户凭据进行DNS委派。
/DNSOnNetwork
Yes|No
Yes
指定DNS服务器服务是否在网络上可用。
仅在未使用用于名称解析的DNS服务器的名称来配置此计算机的网络适配器时使用此参数。
指定No表明此DNS服务器将安装在用于名称解析的计算机上。
否则,必须先使用DNS服务器名称对网络适配器进行配置。
/DomainLevel
0|2|3|4
根据林中存在的级别。
当在现有林中新建域时,按照如下方式指定域功能级别:
0=Windows 2000纯模式
2=WindowsServer 2003
3=WindowsServer 2008
4=WindowsServer2008R2
/DomainNetBiosName
domain_NetBIOS_name
DNS名称的最左边标签。
将NetBIOS名称分配给新域。
/ForestLevel
0|2|3|4
0
当在新林中新建域时,按照如下方式指定林功能级别:
0=Windows 2000
2=WindowsServer 2003
3=WindowsServer 2008
4=WindowsServer2008R2
在Windows Server 2003中ForestLevel替换SetForestVersion。
当在现有林中安装域控制器时,请勿使用此开关。
/InstallDNS
此开关替换/AutoConfigDNS。
Yes|No
根据环境自动进行计算。
如果Dcpromo检测到DNS动态更新协议不可用,或Dcpromo检测到用于现有域的DNS服务器的数量不足,则指定是否为新域配置DNS。
/LogPath
Path_to_log_files
%systemroot%\NTDS
指定指向本地计算机(包含域日志文件)固定磁盘上目录的完全限定的非UNC路径,例如,C:
\Windows\NTDS。
/NewDomain
Forest|Tree|Child
Forest
指定新域的类型:
∙新林的根域
∙现有林中新树的根域
∙现有林中的子域
在Windows服务器核心安装上安装AD DS后,必须指定新域的类型。
/NewDomainDNSName
DNS_domain_name
为新域指定完全限定的域名(FQDN)。
/ParentDomainDNSName
DNS_domain_name
安装子域时,指定现有父域的FQDN。
/Password
密码|*
指定与用于提升域控制器的用户名(帐户凭据)对应的密码。
指定*以提示用户输入凭据。
/PasswordReplicationAllowed
Security_Principal|NONE
指定其密码可以复制到此RODC的计算机和用户帐户的名称。
如果您想使该值为空,请指定None。
默认情况下,将不在此RODC上缓存用户凭据。
若要指定多个安全主体,请多次添加该条目。
/PasswordReplicationDenied
Security_Principal|NONE
指定其密码不复制到此RODC的用户、组和计算机帐户的名称。
如果您不希望拒绝复制任何用户或计算机的凭据,请指定None。
若要指定多个安全主体,请多次添加该条目。
/RebootOnCompletion
Yes|No
Yes
指定操作完成后(无论是否成功)是否重新启动计算机。
/RebootOnSuccess
Yes|No|NoAndNoPromptEither
此命令已弃用,但是仍受到支持。
您应使用/RebootOnCompletion。
Yes
指定操作成功完成后是否重新启动计算机。
/ReplicaDomainDNSName
DNS_domain_name
指定您要在其中提升其他域控制器的域的FQDN。
/ReplicaOrNewDomain
副本|ReadOnlyReplica|域
副本
指定是否将域控制器安装为:
∙现有域中的其他域控制器
∙现有域中的RODC
∙新域中的第一个域控制器
/ReplicationSourceDC
DNS_name_of_source
表示伙伴域控制器的FQDN,通过该域控制器可以复制Active Directory数据以创建新域控制器。
/ReplicationSourcePath
path_to_installation_media
指明用于安装新域控制器的安装介质的位置。
/SafeModeAdminPassword
密码|NONE
当以安全模式或安全模式的变量[如目录服务还原模式(DSRM)]启动计算机时使用的管理员帐户的密码。
密码不能为空。
/SiteName
site_name
请参阅此表下面的说明。
您可以在其中放置新域控制器的现有站点的名称。
/SkipAutoConfigDNS
不需要任何值。
此开关适用于希望跳过客户端设置、转发器及根提示自动配置的专家用户。
此开关仅在服务器上已安装DNS服务器服务时有效,在这种情况下,您将收到一条确认跳过DNS自动配置的信息性消息。
否则,忽略此开关。
如果指定此开关,请在安装AD DS之前,确保已创建并正确配置该区域;否则,此域控制器将无法正常运行。
此开关不跳过在父DNS区域中自动创建DNS委派。
若要控制DNS委派创建,请使用/CreateDNSDelegation开关。
/Syskey
NONE|系统密钥
指定从中复制数据的介质的系统密钥。
/SysVolPath
path_to_SYSVOL_folder
%systemroot%\sysvol
指定指向本地计算机固定磁盘上目录的完全限定的非UNC路径,例如,C:
\Windows\SYSVOL。
/TransferIMRoleIfNeeded
Yes|No
No
如果结构主机角色当前位于全局编录服务器上,并且您不准备使此域控制器成为全局编录服务器,请指定是否将此角色传送到该域控制器。
如果需要,请选择Yes将结构主机角色传输到此域控制器。
如果您选择Yes,请确保指定/ConfirmGC:
No。
/UserDomain
domain_name
指定用于提升域控制器的用户名(帐户凭据)的域名。
/UserName
Domain\user_name
指定用于提升域控制器的用户名(帐户凭据)。
建议您以domain\user_name格式指定帐户凭据。
备注
/SiteName参数的默认值取决于安装类型。
对于新林,默认值为Default-First-Site-Name。
对于所有其他可写域控制器安装,默认值是与包含此服务器的IP地址的子网关联的站点。
如果不存在这样的站点,则默认值是复制源域控制器的站点。
对于RODC安装,您必须指定将在其中安装RODC的站点名称。
CreateDCAccount操作
更新时间:
2009年1月
应用到:
WindowsServer2008,WindowsServer2008R2
在无人参与安装ADDS期间,以下选项可用于CreateDCAccount操作。
在WindowsServer 2008中新建的选项以加粗文本显示。
参数
可能值
默认值
描述
/AutoconfigDNS
该参数已被重命名为/InstallDNS。
Yes|No
根据环境进行计算
如果Dcpromo检测到DNS动态更新协议不可用,或Dcpromo检测到用于现有域的DNS服务器的数量不足,则指定是否为新域配置DNS。
/ConfirmGc
Yes|No
Yes,除非您是在新子域或新域树中创建第一个域控制器。
指定该域控制器是否为全局编录服务器。
/DCAccountName
要创建的域控制器帐户的名称
指定正在创建的RODC帐户的名称。
/DelegatedAdmin
用户或组
指定将安装和管理RODC的用户或组的名称。
如果未指定值,则只有DomainAdmins组或EnterpriseAdmins组的成员才能安装和管理RODC。
/InstallDNS
此开关替换/AutoConfigDNS
Yes|No
根据环境进行计算
如果Dcpromo检测到DNS动态更新协议不可用,或Dcpromo检测到用于现有域的DNS服务器的数量不足,则指定是否为新域配置DNS。
/Password
密码
指定与用于提升域控制器的用户名(帐户凭据)对应的密码。
/PasswordReplicationAllowed
Security_Principal|NONE
指定其密码可以复制到此RODC的计算机和用户帐户的名称。
如果您想使该值为空,请指定None。
默认情况下,将不在此RODC上缓存用户凭据。
若要指定多个安全主体,请多次添加该条目。
/PasswordReplicationDenied
Security_Principal|NONE
指定其密码不复制到此RODC的用户、组和计算机帐户的名称。
如果您不希望拒绝复制任何用户或计算机的凭据,请指定None。
若要指定多个安全主体,请多次添加该条目。
/ReplicaDomainDNSName
DNS_domain_name
指定您要在其中提升其他域控制器的域的FQDN。
/ReplicationSourceDC
DNS_name_of_source
表示伙伴域控制器的FQDN,通过该域控制器可以复制AD DS数据以创建新域控制器。
/SiteName
site_name
请参阅此表下面的说明
您可以在其中放置新域控制器的现有站点的名称。
/UserDomain
domain_name
指定用于提升域控制器的用户名(帐户凭据)的域名。
/UserName
Domain\user_name
指定用于提升域控制器的用户名(帐户凭据)。
建议您以domain\user_name格式指定帐户凭据。
备注
/SiteName参数的默认值取决于安装类型。
对于新林,默认值为Default-First-Site-Name。
对于所有其他可写域控制器安装,默认值是与包含此服务器的IP地址的子网关联的站点。
如果不存在这样的站点,则默认值是复制源域控制器的站点。
对于RODC安装,您必须指定将在其中安装RODC的站点名称。
UseExistingAccount操作
更新时间:
2009年1月
应用到:
WindowsServer2008,WindowsServer2008R2
在无人参与安装AD DS期间,UseExistingAccount操作可以使用以下选项。
在WindowsServer 2008中新建的选项以加粗文本显示。
参数
可能值
默认值
描述
/ApplicationPartitionsToReplicate
"partition_DN_1partition_DN_2...partition_DN_n"
以"partition1""partition2"格式指定要复制的应用程序分区。
如果指定*,则复制所有应用程序分区。
使用以空格分隔(或以逗号和空格分隔)的可分辨名称,将整个字符串都包含在引号中。
/CriticalReplicationOnly
Yes|No
No
指定提升操作是否在重新启动前只执行关键复制,然后继续操作,跳过复制非关键(可能很长)部分。
将在角色安装完成且计算机重新启动之后进行非关键复制。
/DatabasePath
path_to_database_files
%systemroot%\NTDS
指定指向本地计算机(包含域数据库)固定磁盘上目录的完全限定的非UNC路径。
例如,C:
\Windows\NTDS。
/DNSOnNetwork
Yes|No
Yes
指定DNS服务是否在网络上可用。
仅在未使用用于名称解析的DNS服务器的名称来配置此计算机的网络适配器时使用该服务。
指定No表明此DNS服务器将安装在用于名称解析的计算机上。
否则,必须先使用DNS服务器名称对网络适配器进行配置。
/LogPath
Path_to_log_files
%systemroot%\NTDS
指定指向本地计算机(包含域日志文件)固定磁盘上目录的完全限定的非UNC路径,例如,C:
\Windows\NTDS。
/Password
密码
指定与用于提升域控制器的用户名(帐户凭据)对应的密码。
/RebootOnCompletion
Yes|No
Yes
指定操作完成后(无论是否成功)是否重新启动计算机。
/RebootOnSuccess
Yes|No
Yes
指定操作成功完成后是否重新启动计算机。
/ReplicaDomainDNSName
DNS_domain_name
指定您要在其中提升其他域控制器的域的FQDN。
/ReplicationSourceDC
DNS_name_of_source
表示伙伴域控制器的FQDN,通过该域控制器可以复制AD DS数据以创建新域控制器。
/ReplicationSourcePath
path_to_installation_media
指明用于安装新域控制器的安装介质的位置。
/SafeModeAdminPassword
密码|NONE
当以安全模式或安全模式的变量(如目录服务还原模式)启动计算机时使用的管理员帐户的密码。
密码不能为空。
/SkipAutoConfigDNS
不需要任何值
此开关适用于希望跳过客户端设置、转发器及根提示自动配置的专家用户。
该开关仅在DNS服务器服务已安装到该服务器上时有效。
如果指定此开关,请在安装AD DS之前,确保已创建并正确配置该区域;否则,此域控制器将无法正常运行。
如果未在此服务器上安装DNS服务器服务,请忽略该开关。
/Syskey
NONE|系统密钥
指定从中复制数据的介质的系统密钥。
/SysVolPath
path_to_SYSVOL_folder
%systemroot%\sysvol
指定指向本地计算机固定磁盘上目录的完全限定的非UNC路径,例如,C:
\\Windows\SYSVOL
/UserDomain
domain_name
指定用于提升域控制器的用户名(帐户凭据)的域名。
/UserName
Domain\user_name
指定用于提升域控制器的用户名(帐户凭据)。
建议您以domain\user_name格式指定帐户凭据。
降级操作
更新时间:
2009年1月
应用到:
WindowsServer2008,WindowsServer2008R2
下表中的新选项可用于无人参与删除AD DS。
WindowsServer 2008中的新选项以粗体显示。
参数
可能值
默认值
描述
/AdministratorPassword
admin_password
在删除域控制器期间设置计算机的本地管理员密码。
/DemoteFSMO
Yes|No
No
指明即使此域控制器包含操作主机角色,也应该继续强制删除。
/DNSDelegationPassword
密码|*
指定用于创建或删除DNS委派的用户名(帐户凭据)的密码。
指定*以提示用户输入凭据。
/DNSDelegationUserName
user_name
指定将在创建或删除DNS委派时使用的用户名。
如果未指定值,则使用您为AD DS安装或删除指定的帐户凭据进行DNS委派。
/IgnoreIsLastDcInDomainMismatch
Yes|No
No
当指定了开关/IsLastDCInDomain:
Yes并且Dcpromo检测到域中实际上还存在另一个活动的域控制器时,或者当指定了开关/IsLastDCInDomain:
No并且Dcpromo无法联系域中的任何其他域控制器时,指定是否继续将此域控制器降级。
/IgnoreIsLastDNSServerForZone
Yes|No
No
当此域控制器是其托管的一个或多个ActiveDirectory集成的DNS区域的最后一个DNS服务器时,指定是否继续降级。
/IsLastDCInDomain
Yes|No
No
指定正在被降级的计算机是否是域中的最后一个域控制器。
/Password
密码|*
指定与用于提升域控制器的用户名(帐户凭据)对应的密码。
指定*以提示用户输入凭据。
/RebootOnCompletion
Yes|No
Yes
指定操作完成后(无论是否成功)是否重新启动计算机。
/RebootOnSuccess
Yes|No|NoAndNoPromptEither
Yes
指定操作成功完成后是否重新启动计算机。
/RemoveApplicationPartitions
Yes|No
No
指定在删除域控制器期间是否删除应用程序目录分区。
/RemoveDNSDelegation
Yes
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 16 无人 参与 安装 参数 附录