Freigeben über


New-CMAdministrativeUser

Erstellen Sie einen Administratorbenutzer.

Syntax

New-CMAdministrativeUser
   [-CollectionName <String[]>]
   -Name <String>
   -RoleName <String[]>
   [-SecurityScopeName <String[]>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-CMAdministrativeUser
   -Name <String>
   -Permission <IResultObject[]>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Beschreibung

Verwenden Sie dieses Cmdlet, um einen Administratorbenutzer für Configuration Manager zu erstellen. Ein Administrator in Configuration Manager definiert einen lokalen Oder Domänenbenutzer oder eine Gruppe. Wenn Sie den Administratorbenutzer in Configuration Manager erstellen, können Sie ihm Zugriff auf Sicherheitsrollen, Sicherheitsbereiche und Sammlungen gewähren. Weitere Informationen zu Sicherheitsrollen finden Sie unter Grundlagen der rollenbasierten Verwaltung in Configuration Manager.

Hinweis

Führen Sie Configuration Manager-Cmdlets auf dem Configuration Manager-Standortlaufwerk aus, z. B PS XYZ:\>. . Weitere Informationen finden Sie unter Erste Schritte.

Beispiele

Beispiel 1: Hinzufügen eines Administratorbenutzers

Mit diesem Befehl wird der Contoso-Domänenbenutzer adminUser1 als Administrator hinzugefügt. Dieser Benutzer wird den integrierten Sicherheitsrollen Anwendungsadministrator und Softwareupdate-Manager hinzugefügt. Der Befehl fügt den Benutzer auch den Sicherheitsbereichen scope1 und scope2 sowie den Sammlungen userCollection1 und deviceCollection1 hinzu.

$name = "Contoso\AdminUser1"
$roles = "Application Administrator","Software Update Manager"
$scopes = "scope1","scope2"
$colls = "userCollection1","deviceCollection1"

New-CMAdministrativeUser -Name $name -RoleName $roles -SecurityScopeName $scopes -CollectionName $colls

Beispiel 2: Hinzufügen einer Domänengruppe

In diesem Beispiel wird die Contoso-Domänengruppe "Sicherheitsanalysten" der integrierten Sicherheitsrolle "Schreibgeschützter Analyst " hinzugefügt.

New-CMAdministrativeUser -Name "Contoso\Security Analysts" -RoleName "Read-only Analyst"

Parameter

-CollectionName

Geben Sie ein Array von Auflistungsnamen an. Das Cmdlet weist den neuen Administratorbenutzer jeder dieser Sammlungen zu.

Typ:String[]
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Confirm

Fordert Sie vor dem Ausführen des Cmdlets zur Bestätigung auf.

Typ:SwitchParameter
Aliase:cf
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DisableWildcardHandling

Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ForceWildcardHandling

Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Name

Geben Sie den Namen des hinzuzufügenden Administratorbenutzers an. Verwenden Sie das Format domain\name, wobei name entweder der Benutzer oder die Gruppe ist.

Typ:String
Aliase:LogonName
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Permission

Geben Sie ein Array von Berechtigungsobjekten an, die diesem neuen Benutzer zugewiesen werden sollen. Verwenden Sie zum Abrufen dieser Objekte das Cmdlet New-CMAdministrativeUserPermission .

Typ:IResultObject[]
Aliase:Permissions
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-RoleName

Geben Sie ein Array von Sicherheitsrollennamen an. Dieser Name kann für eine integrierte oder benutzerdefinierte Rolle sein. Eine Liste der integrierten Sicherheitsrollen finden Sie unter Sicherheitsrollen.

Typ:String[]
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-SecurityScopeName

Geben Sie ein Array von Sicherheitsbereichsnamen an. Ein Sicherheitsbereichsname kann "Standard" oder der Name eines benutzerdefinierten Sicherheitsbereichs sein. Das Cmdlet weist dem Administrator die sicherheitsrelevanten Bereiche zu, die Sie angeben.

Typ:String[]
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WhatIf

Zeigt, was passieren würde, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.

Typ:SwitchParameter
Aliase:wi
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

Eingaben

None

Ausgaben

IResultObject

Hinweise

Weitere Informationen zu diesem Rückgabeobjekt und seinen Eigenschaften finden Sie unter SMS_Admin WMI-Serverklasse.