New-CMAdministrativeUser
Cree un usuario administrativo.
Sintaxis
New-CMAdministrativeUser
[-CollectionName <String[]>]
-Name <String>
-RoleName <String[]>
[-SecurityScopeName <String[]>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
New-CMAdministrativeUser
-Name <String>
-Permission <IResultObject[]>
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
Use este cmdlet para crear un usuario administrativo para Configuration Manager. Un usuario administrativo de Configuration Manager define un usuario o grupo local o de dominio. Al crear el usuario administrativo en Configuration Manager, puede concederle acceso a roles de seguridad, ámbitos de seguridad y colecciones. Para obtener más información sobre los roles de seguridad, consulte Aspectos básicos de la administración basada en roles en Configuration Manager.
Nota:
Ejecute cmdlets de Configuration Manager desde la unidad de sitio de Configuration Manager, por ejemplo PS XYZ:\>
. Para obtener más información, consulte Introducción.
Ejemplos
Ejemplo 1: Agregar un usuario administrativo
Este comando agrega el usuario de dominio contoso denominado AdminUser1 como usuario administrativo. Agrega este usuario a los roles de seguridad integrados Administrador de aplicaciones y Administrador de actualizaciones de software . El comando también agrega el usuario a los ámbitos de seguridad scope1 y scope2 , y a las colecciones userCollection1 y deviceCollection1 .
$name = "Contoso\AdminUser1"
$roles = "Application Administrator","Software Update Manager"
$scopes = "scope1","scope2"
$colls = "userCollection1","deviceCollection1"
New-CMAdministrativeUser -Name $name -RoleName $roles -SecurityScopeName $scopes -CollectionName $colls
Ejemplo 2: Agregar un grupo de dominios
En este ejemplo se agrega el grupo de dominios De Contoso Analistas de seguridad al rol de seguridad de analista de solo lectura integrado.
New-CMAdministrativeUser -Name "Contoso\Security Analysts" -RoleName "Read-only Analyst"
Parámetros
-CollectionName
Especifique una matriz de nombres de colección. El cmdlet asigna el nuevo usuario administrativo a cada una de estas colecciones.
Tipo: | String[] |
Posición: | Named |
Valor predeterminado: | None |
Requerido: | False |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-Confirm
Solicitará confirmación antes de ejecutar el cmdlet.
Tipo: | SwitchParameter |
Alias: | cf |
Posición: | Named |
Valor predeterminado: | False |
Requerido: | False |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-DisableWildcardHandling
Este parámetro trata los caracteres comodín como valores de caracteres literales. No se puede combinar con ForceWildcardHandling.
Tipo: | SwitchParameter |
Posición: | Named |
Valor predeterminado: | None |
Requerido: | False |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-ForceWildcardHandling
Este parámetro procesa caracteres comodín y puede provocar un comportamiento inesperado (no recomendado). No se puede combinar con DisableWildcardHandling.
Tipo: | SwitchParameter |
Posición: | Named |
Valor predeterminado: | None |
Requerido: | False |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-Name
Especifique el nombre del usuario administrativo que se va a agregar. Use el formato domain\name
, donde name
es el usuario o el grupo.
Tipo: | String |
Alias: | LogonName |
Posición: | Named |
Valor predeterminado: | None |
Requerido: | True |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-Permission
Especifique una matriz de objetos de permisos para asignar a este nuevo usuario. Para obtener estos objetos, use el cmdlet New-CMAdministrativeUserPermission .
Tipo: | IResultObject[] |
Alias: | Permissions |
Posición: | Named |
Valor predeterminado: | None |
Requerido: | True |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-RoleName
Especifique una matriz de nombres de roles de seguridad. Este nombre puede ser para un rol integrado o personalizado. Para ver la lista de roles de seguridad integrados, consulte Roles de seguridad.
Tipo: | String[] |
Posición: | Named |
Valor predeterminado: | None |
Requerido: | True |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-SecurityScopeName
Especifique una matriz de nombres de ámbito de seguridad. Un nombre de ámbito de seguridad puede ser "Predeterminado" o el nombre de un ámbito de seguridad personalizado. El cmdlet asigna los ámbitos de seguridad que especifique al usuario administrativo.
Tipo: | String[] |
Posición: | Named |
Valor predeterminado: | None |
Requerido: | False |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
-WhatIf
Muestra lo que ocurriría si se ejecuta el cmdlet. El cmdlet no se ejecuta.
Tipo: | SwitchParameter |
Alias: | wi |
Posición: | Named |
Valor predeterminado: | False |
Requerido: | False |
Aceptar entrada de canalización: | False |
Aceptar caracteres comodín: | False |
Entradas
None
Salidas
IResultObject
Notas
Para obtener más información sobre este objeto devuelto y sus propiedades, vea SMS_Admin clase WMI de servidor.