Compartir a través de


New-CMAdministrativeUser

Cree un usuario administrativo.

Sintaxis

New-CMAdministrativeUser
   [-CollectionName <String[]>]
   -Name <String>
   -RoleName <String[]>
   [-SecurityScopeName <String[]>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-CMAdministrativeUser
   -Name <String>
   -Permission <IResultObject[]>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Use este cmdlet para crear un usuario administrativo para Configuration Manager. Un usuario administrativo de Configuration Manager define un usuario o grupo local o de dominio. Al crear el usuario administrativo en Configuration Manager, puede concederle acceso a roles de seguridad, ámbitos de seguridad y colecciones. Para obtener más información sobre los roles de seguridad, consulte Aspectos básicos de la administración basada en roles en Configuration Manager.

Nota:

Ejecute cmdlets de Configuration Manager desde la unidad de sitio de Configuration Manager, por ejemplo PS XYZ:\>. Para obtener más información, consulte Introducción.

Ejemplos

Ejemplo 1: Agregar un usuario administrativo

Este comando agrega el usuario de dominio contoso denominado AdminUser1 como usuario administrativo. Agrega este usuario a los roles de seguridad integrados Administrador de aplicaciones y Administrador de actualizaciones de software . El comando también agrega el usuario a los ámbitos de seguridad scope1 y scope2 , y a las colecciones userCollection1 y deviceCollection1 .

$name = "Contoso\AdminUser1"
$roles = "Application Administrator","Software Update Manager"
$scopes = "scope1","scope2"
$colls = "userCollection1","deviceCollection1"

New-CMAdministrativeUser -Name $name -RoleName $roles -SecurityScopeName $scopes -CollectionName $colls

Ejemplo 2: Agregar un grupo de dominios

En este ejemplo se agrega el grupo de dominios De Contoso Analistas de seguridad al rol de seguridad de analista de solo lectura integrado.

New-CMAdministrativeUser -Name "Contoso\Security Analysts" -RoleName "Read-only Analyst"

Parámetros

-CollectionName

Especifique una matriz de nombres de colección. El cmdlet asigna el nuevo usuario administrativo a cada una de estas colecciones.

Tipo:String[]
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Confirm

Solicitará confirmación antes de ejecutar el cmdlet.

Tipo:SwitchParameter
Alias:cf
Posición:Named
Valor predeterminado:False
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-DisableWildcardHandling

Este parámetro trata los caracteres comodín como valores de caracteres literales. No se puede combinar con ForceWildcardHandling.

Tipo:SwitchParameter
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-ForceWildcardHandling

Este parámetro procesa caracteres comodín y puede provocar un comportamiento inesperado (no recomendado). No se puede combinar con DisableWildcardHandling.

Tipo:SwitchParameter
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Name

Especifique el nombre del usuario administrativo que se va a agregar. Use el formato domain\name, donde name es el usuario o el grupo.

Tipo:String
Alias:LogonName
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Permission

Especifique una matriz de objetos de permisos para asignar a este nuevo usuario. Para obtener estos objetos, use el cmdlet New-CMAdministrativeUserPermission .

Tipo:IResultObject[]
Alias:Permissions
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-RoleName

Especifique una matriz de nombres de roles de seguridad. Este nombre puede ser para un rol integrado o personalizado. Para ver la lista de roles de seguridad integrados, consulte Roles de seguridad.

Tipo:String[]
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-SecurityScopeName

Especifique una matriz de nombres de ámbito de seguridad. Un nombre de ámbito de seguridad puede ser "Predeterminado" o el nombre de un ámbito de seguridad personalizado. El cmdlet asigna los ámbitos de seguridad que especifique al usuario administrativo.

Tipo:String[]
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-WhatIf

Muestra lo que ocurriría si se ejecuta el cmdlet. El cmdlet no se ejecuta.

Tipo:SwitchParameter
Alias:wi
Posición:Named
Valor predeterminado:False
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

Entradas

None

Salidas

IResultObject

Notas

Para obtener más información sobre este objeto devuelto y sus propiedades, vea SMS_Admin clase WMI de servidor.