New-CMAdministrativeUser
Erstellen Sie einen Administratorbenutzer.
Syntax
New-CMAdministrativeUser
[-CollectionName <String[]>]
-Name <String>
-RoleName <String[]>
[-SecurityScopeName <String[]>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
New-CMAdministrativeUser
-Name <String>
-Permission <IResultObject[]>
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Beschreibung
Verwenden Sie dieses Cmdlet, um einen Administratorbenutzer für Configuration Manager zu erstellen. Ein Administrator in Configuration Manager definiert einen lokalen Oder Domänenbenutzer oder eine Gruppe. Wenn Sie den Administratorbenutzer in Configuration Manager erstellen, können Sie ihm Zugriff auf Sicherheitsrollen, Sicherheitsbereiche und Sammlungen gewähren. Weitere Informationen zu Sicherheitsrollen finden Sie unter Grundlagen der rollenbasierten Verwaltung in Configuration Manager.
Hinweis
Führen Sie Configuration Manager-Cmdlets auf dem Configuration Manager-Standortlaufwerk aus, z. B PS XYZ:\>
. . Weitere Informationen finden Sie unter Erste Schritte.
Beispiele
Beispiel 1: Hinzufügen eines Administratorbenutzers
Mit diesem Befehl wird der Contoso-Domänenbenutzer adminUser1 als Administrator hinzugefügt. Dieser Benutzer wird den integrierten Sicherheitsrollen Anwendungsadministrator und Softwareupdate-Manager hinzugefügt. Der Befehl fügt den Benutzer auch den Sicherheitsbereichen scope1 und scope2 sowie den Sammlungen userCollection1 und deviceCollection1 hinzu.
$name = "Contoso\AdminUser1"
$roles = "Application Administrator","Software Update Manager"
$scopes = "scope1","scope2"
$colls = "userCollection1","deviceCollection1"
New-CMAdministrativeUser -Name $name -RoleName $roles -SecurityScopeName $scopes -CollectionName $colls
Beispiel 2: Hinzufügen einer Domänengruppe
In diesem Beispiel wird die Contoso-Domänengruppe "Sicherheitsanalysten" der integrierten Sicherheitsrolle "Schreibgeschützter Analyst " hinzugefügt.
New-CMAdministrativeUser -Name "Contoso\Security Analysts" -RoleName "Read-only Analyst"
Parameter
-CollectionName
Geben Sie ein Array von Auflistungsnamen an. Das Cmdlet weist den neuen Administratorbenutzer jeder dieser Sammlungen zu.
Typ: | String[] |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-Confirm
Fordert Sie vor dem Ausführen des Cmdlets zur Bestätigung auf.
Typ: | SwitchParameter |
Aliase: | cf |
Position: | Named |
Standardwert: | False |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-DisableWildcardHandling
Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-ForceWildcardHandling
Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-Name
Geben Sie den Namen des hinzuzufügenden Administratorbenutzers an. Verwenden Sie das Format domain\name
, wobei name
entweder der Benutzer oder die Gruppe ist.
Typ: | String |
Aliase: | LogonName |
Position: | Named |
Standardwert: | None |
Erforderlich: | True |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-Permission
Geben Sie ein Array von Berechtigungsobjekten an, die diesem neuen Benutzer zugewiesen werden sollen. Verwenden Sie zum Abrufen dieser Objekte das Cmdlet New-CMAdministrativeUserPermission .
Typ: | IResultObject[] |
Aliase: | Permissions |
Position: | Named |
Standardwert: | None |
Erforderlich: | True |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-RoleName
Geben Sie ein Array von Sicherheitsrollennamen an. Dieser Name kann für eine integrierte oder benutzerdefinierte Rolle sein. Eine Liste der integrierten Sicherheitsrollen finden Sie unter Sicherheitsrollen.
Typ: | String[] |
Position: | Named |
Standardwert: | None |
Erforderlich: | True |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-SecurityScopeName
Geben Sie ein Array von Sicherheitsbereichsnamen an. Ein Sicherheitsbereichsname kann "Standard" oder der Name eines benutzerdefinierten Sicherheitsbereichs sein. Das Cmdlet weist dem Administrator die sicherheitsrelevanten Bereiche zu, die Sie angeben.
Typ: | String[] |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-WhatIf
Zeigt, was passieren würde, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.
Typ: | SwitchParameter |
Aliase: | wi |
Position: | Named |
Standardwert: | False |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
Eingaben
None
Ausgaben
IResultObject
Hinweise
Weitere Informationen zu diesem Rückgabeobjekt und seinen Eigenschaften finden Sie unter SMS_Admin WMI-Serverklasse.