Set-SCOMRunAsDistribution
Operations Manager の実行アカウントの配布ポリシーを設定します。
構文
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-LessSecure]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-MoreSecure]
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
-Security <String>
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
説明
Set-SCOMRunAsDistribution コマンドレットは、System Center - Operations Manager の実行アカウントの配布ポリシーを設定します。 配布ポリシーによって、実行アカウントの資格情報を受け取るコンピューターが決まります。 既定では、新しいアカウントでは、承認されたシステムなしで、より安全な配布が行われます。
例
例 1: 安全性の低いディストリビューションを指定する
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -LessSecure
このコマンドを実行すると、Contoso\LowPriv アカウントが安全性の低い配布用に設定され、Operations Manager によってすべてのマネージド コンピューターに資格情報が自動的に配布されます。
このコマンドは、Get-SCOMRunAsAccount コマンドレットを使用して指定されたアカウントを取得し、パイプライン 演算子を使用して Set-SCOMRunAsDistribution コマンドレットに渡します。
このコマンドは、lessSecure パラメーター
例 2: 承認されたシステムを使用せずに、より安全な配布を指定する
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure
このコマンドは、承認されたシステムを使用せず、より安全な配布のために Contoso\LowPriv アカウントを設定します。
このコマンドは、Get-SCOMRunAsAccount コマンドレットを使用して指定されたアカウントを取得し、パイプライン 演算子を使用して Set-SCOMRunAsDistribution コマンドレットに渡します。
このコマンドは、MoreSecure パラメーター
例 3: コレクションへのより安全な配布を指定する
PS C:\>$Distribution = (Get-SCOMAgent -Name "*.contoso.com") + (Get-SCOMManagementServer) + (Get-SCOMResourcePool -DisplayName "Contoso Monitoring Pool")
PS C:\> Get-SCOMRunAsAccount "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution $Distribution
この例では、指定したプール、エージェント、およびサーバーのみがディストリビューションを取得できるように、プール、エージェント、およびサーバーのコレクションへのより安全な配布のために Contoso\LowPriv アカウントを設定します。
最初のコマンドは、より安全な配布を受け取るプール、エージェント、およびサーバーを取得し、$Distribution変数に格納します。
2 番目のコマンドは、安全性の低いディストリビューションを持つプール、エージェント、およびサーバーを取得し、パイプライン 演算子を使用して Set-SCOMRunAsDistribution コマンドレットに渡します。 そのコマンドレットにより、より安全な配布が割り当てられます。
例 4: 新しい実行アカウントの安全性の低いディストリビューションを指定する
PS C:\>Add-SCOMRunAsAccount -Windows -Name "NewAccount" -Credential (Get-Credential) | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution (Get-SCOMAgent)
このコマンドは、Windows の実行アカウントを作成し、すべてのエージェントへの配布を承認します。 このコマンドでは、Add-SCOMRunAsAccount コマンドレットを使用して、Get-Credential コマンドレットが作成する資格情報を持つアカウント NewAccount を追加します。 その後、パイプライン演算子を使用して、Set-SCOMRunAsDistribution コマンドレットに結果を渡します。
例 5: より安全な配布ポリシーを別のアカウントにコピーする
PS C:\>$MonitoringAcct = Get-SCOMRunAsAccount "Contoso\Monitoring"
PS C:\> Get-SCOMRunAsAccount "Contoso\Administrator" | Get-SCOMRunAsDistribution | Set-SCOMRunAsDistribution -RunAsAccount $MonitoringAccount
この例では、Contoso\Administrator アカウントから Contoso\Monitoring アカウントにセキュリティで保護された配布ポリシーをコピーします。
最初のコマンドでは、Get-SCOMRunAsAccount コマンドレットを使用して Contoso\Monitoring アカウントを取得し、$MonitoringAcct変数に格納します。
2 番目のコマンドは、Get-SCOMRunAsAccount コマンドレットを使用して Contoso\Administrator アカウントを取得し、パイプライン 演算子を使用して Get-SCOMRunAsDistribution コマンドレットに渡します。 このコマンドは、Set-SCOMRunAsDistribution コマンドレットに結果を渡して、Contoso\Monitoring アカウントに結果をコピーします。
パラメーター
-ComputerName
コンピューターの名前の配列を指定します。 コマンドレットは、これらのコンピューターの管理グループとの一時的な接続を確立します。 NetBIOS 名、IP アドレス、または完全修飾ドメイン名 (FQDN) を使用できます。 ローカル コンピューターを指定するには、コンピューター名、localhost、またはドット (.) を入力します。
System Center Data Access サービスは、コンピューター上で開始する必要があります。 コンピューターを指定しない場合、コマンドレットは現在の管理グループ接続にコンピューターを使用します。
型: | String[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-Confirm
コマンドレットを実行する前に確認を求めるメッセージが表示されます。
型: | SwitchParameter |
Aliases: | cf |
配置: | Named |
規定値: | False |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-Credential
管理グループ接続を実行するユーザー アカウントを指定します。
Get-Credential コマンドレットから返されるオブジェクトなど、PSCredential オブジェクトをこのパラメーターに指定します。
資格情報オブジェクトの詳細については、「Get-Help Get-Credential
」と入力します。
ComputerName パラメーターでコンピューターを指定する場合は、そのコンピューターにアクセスできるアカウントを使用します。 既定値は現在のユーザーです。
型: | PSCredential |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-LessSecure
Operations Manager が資格情報をすべてのマネージド コンピューターに自動的に配布することを示します。
型: | SwitchParameter |
配置: | Named |
規定値: | None |
必須: | True |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-MoreSecure
SecureDistribution パラメーターが指定したシステムにのみ、Operations Manager が資格情報を配布することを示します。
型: | SwitchParameter |
配置: | Named |
規定値: | None |
必須: | True |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-PassThru
コマンドレットが、パイプラインでコマンドで使用できるオブジェクトを作成または変更することを示します。 既定では、このコマンドレットは出力を生成しません。
型: | SwitchParameter |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-RunAsAccount
実行アカウント 表す SecureData オブジェクトの配列を指定します。 SecureData オブジェクトを取得するには、Get-SCOMRunAsAccount コマンドレットを使用します。 このアカウントを実行プロファイルに含めることはできません。
型: | SecureData |
配置: | 1 |
規定値: | None |
必須: | True |
パイプライン入力を受け取る: | True |
ワイルドカード文字を受け取る: | False |
-SCSession
Connection オブジェクトの配列
このパラメーターを指定しない場合、コマンドレットは管理グループへのアクティブな永続的な接続を使用します。
SCSession パラメーターを使用して、別の永続的な接続を指定します。
ComputerName パラメーターと Credential パラメーターを使用して、管理グループへの一時的な接続を作成できます。
詳細については、「Get-Help about_OpsMgr_Connections
」と入力します。
型: | Connection[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-SecureDistribution
コマンドレットが配布を承認するシステムを表すオブジェクトの配列を指定します。
このパラメーター リストには、次の種類の項目のみを含めることができます。
- エージェント。 Get-SCOMAgent コマンドレットが返すオブジェクト。 コマンドレットは、このアカウントをエージェントに配布することを承認します。
- 管理サーバー。 Get-SCOMManagementServer コマンドレットが返すオブジェクト。 コマンドレットは、このアカウントをエージェントに配布することを承認します。
- プール。 Get-SCOMResourcePool コマンドレットが返すオブジェクト。 コマンドレットは、このアカウントをエージェントに配布することを承認します。
- ヘルス サービス インスタンス。
Get-SCOMClassInstance コマンドレットが返し、管理型が HealthServiceオブジェクト。 このコマンドレットは、ディストリビューションのためにエージェントに対してこの正常性サービスを承認します。
型: | Object[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | True |
ワイルドカード文字を受け取る: | False |
-Security
セキュリティ レベルを指定します。 このパラメーターに使用できる値は次のとおりです。
- MoreSecure
- LessSecure
型: | String |
配置: | Named |
規定値: | None |
必須: | True |
パイプライン入力を受け取る: | True |
ワイルドカード文字を受け取る: | False |
-WhatIf
コマンドレットを実行した場合の動作を示します。 コマンドレットは実行されません。
型: | SwitchParameter |
Aliases: | wi |
配置: | Named |
規定値: | False |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |