Remove-CMObjectSecurityScope
Entfernen sie einen Sicherheitsbereich aus einem Configuration Manager-Objekt.
Syntax
Remove-CMObjectSecurityScope
[-Force]
-InputObject <IResultObject[]>
[-Scope] <IResultObject[]>
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Remove-CMObjectSecurityScope
[-Force]
-Id <String>
-InputObject <IResultObject[]>
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Remove-CMObjectSecurityScope
[-Force]
-InputObject <IResultObject[]>
[-Name] <String>
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Beschreibung
Verwenden Sie dieses Cmdlet, um einen oder mehrere Sicherheitsbereiche aus einem Configuration Manager-Objekt zu entfernen.
Weitere Informationen zu Sicherheitsbereichen finden Sie unter Grundlagen der rollenbasierten Verwaltung in Configuration Manager.
Hinweis
Führen Sie Configuration Manager-Cmdlets auf dem Configuration Manager-Standortlaufwerk aus, z. B PS XYZ:\>
. . Weitere Informationen finden Sie unter Erste Schritte.
Beispiele
Beispiel 1: Entfernen eines Sicherheitsbereichs aus einer Anwendung
Der erste Befehl ruft den Sicherheitsbereich mit dem Namen Scope1 ab und speichert das Objekt in der variablen $Scope .
Der zweite Befehl ruft alle Anwendungsobjekte ab, deren Name mit "Central" beginnt. Anschließend wird der Pipelineoperator verwendet, um die Objekte an Remove-CMObjectSecurityScope zu übergeben.
Der letzte Befehl entfernt den Sicherheitsbereich aus den einzelnen Anwendungsobjekten. Der Force-Parameter gibt an, dass Sie nicht aufgefordert werden, bevor das Cmdlet ausgeführt wird.
$Scope = Get-CMSecurityScope -Name "Scope1"
$apps = Get-CMApplication -Name "Central*"
$app | Remove-CMObjectSecurityScope -Scope $Scope -Force
Beispiel 3: Hinzufügen eines neuen Sicherheitsbereichs und anschließendes Entfernen aller anderen aus dem Anwendungsobjekt
Der erste Befehl ruft einen Sicherheitsbereich in der Variablen TeamABCScope ab. Der zweite Befehl ruft ein App-Objekt für Edge Enterprise Stable ab. Der dritte Befehl fügt der App das neue TeamABCScope hinzu. Der letzte Befehl ruft Bereiche aus der App ab, die nicht TeamABCScope sind, und entfernt sie dann alle.
$ScopeName = "Team ABC"
$TeamABCScope = Get-CMSecurityScope | Where-Object {$_.CategoryName -eq $ScopeName}
$app = Get-CMApplication -Name "Edge Enterprise Stable"
Add-CMObjectSecurityScope -InputObject $app -Scope $TeamABCScope
$scopes = Get-CMObjectSecurityScope -InputObject $app | Where-Object {$_.CategoryName -ne $ScopeName}
foreach ( $ExtraScope in $scopes )
{
Remove-CMObjectSecurityScope -InputObject $app -Scope $ExtraScope -Force
}
Parameter
-Confirm
Fordert Sie vor dem Ausführen des Cmdlets zur Bestätigung auf.
Typ: | SwitchParameter |
Aliase: | cf |
Position: | Named |
Standardwert: | False |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-DisableWildcardHandling
Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-Force
Erzwingt die Ausführung des Befehls ohne Benutzerbestätigung.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-ForceWildcardHandling
Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-Id
Geben Sie die ID eines Sicherheitsbereichs an, der einem Configuration Manager-Objekt zugeordnet ist. Dieser Wert ist die CategoryID
-Eigenschaft, z. B SMS00UNA
. für den Standardbereich .
Typ: | String |
Aliase: | SecurityScopeId |
Position: | Named |
Standardwert: | None |
Erforderlich: | True |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-InputObject
Geben Sie ein Array von Configuration Manager-Objekten an, die einem Sicherheitsbereich zugeordnet sind. Verwenden Sie zum Abrufen dieses Objekts das Cmdlet Get für den Objekttyp. Beispiel: Get-CMApplication für App-Objekte .
Typ: | IResultObject[] |
Position: | Named |
Standardwert: | None |
Erforderlich: | True |
Pipelineeingabe akzeptieren: | True |
Platzhalterzeichen akzeptieren: | False |
-Name
Geben Sie den Namen eines Sicherheitsbereichs an, der einem Configuration Manager-Objekt zugeordnet ist.
Typ: | String |
Aliase: | SecurityScopeName |
Position: | 0 |
Standardwert: | None |
Erforderlich: | True |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-Scope
Geben Sie ein Array von zu entfernenden Sicherheitsbereichsobjekten an. Verwenden Sie zum Abrufen dieses Objekts das Cmdlet Get-CMSecurityScope .
Typ: | IResultObject[] |
Aliase: | SecurityScope, SecuredCategory, Scopes, SecurityScopes, SecuredCategories |
Position: | 0 |
Standardwert: | None |
Erforderlich: | True |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-WhatIf
Zeigt, was passieren würde, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.
Typ: | SwitchParameter |
Aliase: | wi |
Position: | Named |
Standardwert: | False |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
Eingaben
Microsoft.ConfigurationManagement.ManagementProvider.IResultObject[]
Ausgaben
System.Object