次の方法で共有


Get-CMSecurityRolePermission

指定したセキュリティ ロールのアクセス許可を取得します。

構文

Get-CMSecurityRolePermission
   -Name <String>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]
Get-CMSecurityRolePermission
   -Id <String>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]
Get-CMSecurityRolePermission
   -InputObject <IResultObject>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

説明

指定したセキュリティ ロールのアクセス許可を取得するには、このコマンドレットを使用します。 セキュリティ ロールとアクセス許可の詳細については、「 Configuration Manager でのロールベースの管理の基礎」を参照してください。

アカウントにサイト内のセキュリティ ロールを表示するアクセス許可がない場合、このコマンドレットは結果を返しません。

注:

PS XYZ:\>など、Configuration Manager サイト ドライブから Configuration Manager コマンドレットを実行します。 詳細については、「作業の 開始」を参照してください。

例 1: 特定のロールのアクセス許可を取得する

この例では、最初に、変数$roleの組み込みセキュリティ ロールアプリケーション作成者のオブジェクトを取得します。 次に、そのオブジェクトを Get-CMSecurityRolePermission コマンドレットに渡し、アクセス許可の一覧を $rolePermission 変数に保存します。

$roleName = "Application author"
$role = Get-CMSecurityRole -Name $roleName
$rolePermission = $role | Get-CMSecurityRolePermission

例 2: 特定のロールのクラスを表示する

この例は前の例と似ていますが、結果をフィルター処理して並べ替えます。 ロールがアクセス許可を持つクラス名のみが表示され、リストがアルファベット順に並べ替えられます。

$rolePermission | Select-Object ObjectTypeDisplayName | Sort-Object -Property ObjectTypeDisplayName

パラメーター

-DisableWildcardHandling

このパラメーターは、ワイルドカード文字をリテラル文字の値として扱います。 ForceWildcardHandling と組み合わせることはできません。

型:SwitchParameter
配置:Named
規定値:None
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-ForceWildcardHandling

このパラメーターはワイルドカード文字を処理し、予期しない動作が発生する可能性があります (推奨されません)。 DisableWildcardHandling と組み合わせることはできません。

型:SwitchParameter
配置:Named
規定値:None
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-Id

アクセス許可を取得するには、セキュリティ ロールの ID を指定します。 この値は、OS Deployment Manager ロールのSMS000ARなど、RoleID プロパティです。

サイトのすべてのロールと ID を表示するには、次のコマンドを使用します。

Get-CMSecurityRole |Select-Object RoleID、RoleName

型:String
Aliases:RoleId
配置:Named
規定値:None
必須:True
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-InputObject

アクセス許可を取得するセキュリティ ロール オブジェクトを指定します。 このオブジェクトを取得するには、 Get-CMSecurityRole コマンドレットを 使用します。

型:IResultObject
Aliases:SecurityRole
配置:Named
規定値:None
必須:True
パイプライン入力を受け取る:True
ワイルドカード文字を受け取る:False

-Name

アクセス許可を取得するセキュリティ ロールの名前を指定します。

型:String
Aliases:RoleName
配置:Named
規定値:None
必須:True
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:True

入力

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

出力

IResultObject[]

IResultObject

メモ

戻りオブジェクトは、SMS_ARoleOperation クラスのインスタンスを含むRoleOperation クラスです。 詳細については、「 サーバー WMI クラスSMS_ARoleOperation」を参照してください。