Set-SCOMUserRole
Konfiguruje rolę użytkownika programu Operations Manager.
Składnia
Set-SCOMUserRole
[-UserRole] <UserRole>
-User <String[]>
[-PassThru]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMUserRole
[-UserRole] <UserRole>
[-AllClass]
[-PassThru]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMUserRole
[-UserRole] <UserRole>
-ClassScope <ManagementPackClass[]>
[-PassThru]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMUserRole
[-UserRole] <UserRole>
[-AllTask]
[-PassThru]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMUserRole
[-UserRole] <UserRole>
-TaskScope <ManagementPackTask[]>
[-PassThru]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMUserRole
[-UserRole] <UserRole>
[-AllGroup]
[-PassThru]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMUserRole
[-UserRole] <UserRole>
-GroupScope <MonitoringObjectGroup[]>
[-PassThru]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Opis
Polecenie cmdlet Set-SCOMUserRole konfiguruje rolę użytkownika programu System Center — Operations Manager. Rola użytkownika zawiera dwie funkcje:
- Profil. Definiuje kolekcję operacji, do których ma dostęp rola użytkownika.
- Zakres. Definiuje granice operacji profilu; na przykład zadania i grupy.
To polecenie cmdlet służy do aktualizowania listy użytkowników lub zakresu roli użytkownika.
Przykłady
Przykład 1. Udzielanie użytkownikowi dostępu do wszystkich zadań
PS C:\>$Role = Get-SCOMUserRole -Name "Constoso Operators"
PS C:\> $Role | Set-SCOMUserRole -AllTask -PassThru | Set-SCOMUserRole -AllGroup
W tym przykładzie pokazano, jak zaktualizować rolę użytkownika w celu udzielenia jej dostępu do wszystkich zadań.
Pierwsze polecenie pobiera obiekt roli użytkownika o nazwie Operatory firmy Contoso i przechowuje obiekt w zmiennej $Role.
Drugie polecenie używa operatora potoku do przekazania roli użytkownika przechowywanej w zmiennej $Role do polecenia cmdlet Set-SCOMUserRole. To polecenie cmdlet przyznaje użytkownikowi dostęp do wszystkich zadań i zwraca zaktualizowany obiekt roli użytkownika. Następnie polecenie przekazuje zaktualizowany obiekt do Set-SCOMUserRole przy użyciu operatora potoku, który zatwierdza rolę dla wszystkich grup.
Przykład 2. Udzielanie użytkownikowi dostępu do określonych zadań
PS C:\>$Role = Get-SCOMUserRole -Name "Constoso SQL Operators"
PS C:\> $NewTaskList = Get-SCOMTask -Name "*SQL*"
PS C:\> $Role | Set-SCOMUserRole -TaskScope $NewTaskList
W tym przykładzie pokazano, jak zaktualizować rolę użytkownika w celu udzielenia mu dostępu do określonych zadań.
Pierwsze polecenie pobiera obiekt roli użytkownika o nazwie Contoso SQL Operators i przechowuje obiekt w zmiennej $Role.
Drugie polecenie pobiera wszystkie obiekty zadań z bazą danych SQL w nazwach i przechowuje obiekty w zmiennej $NewTaskList.
Ostatnie polecenie używa operatora potoku do przekazania roli użytkownika przechowywanej w zmiennej $Role, aby Set-SCOMUserRole, która resetuje kolekcję zatwierdzonych zadań do listy przechowywanej w zmiennej $NewTaskList.
Przykład 3. Dodawanie użytkownika do roli użytkownika
PS C:\>$Role = Get-SCOMUserRole -Name "Contoso Read-Only Operators"
PS C:\> $Role | Set-SCOMUserRole -User ($Role.Users + "Contoso\Cesar")
W tym przykładzie użytkownik jest dodany do roli użytkownika.
Pierwsze polecenie pobiera obiekt roli użytkownika o nazwie Contoso Read-Only Operatory i przechowuje obiekt w zmiennej $Role.
Drugie polecenie używa operatora potoku do przekazania obiektu przechowywanego w zmiennej $Role do Set-SCOMUserRole polecenia cmdlet, które dodaje użytkownika Contoso\Cesar do istniejącej listy użytkowników dla roli.
Parametry
-AllClass
Wskazuje, że uprawnienia przyznane przez rolę użytkownika Autor są rozszerzane na wszystkie klasy.
Typ: | SwitchParameter |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-AllGroup
Wskazuje, że uprawnienia przyznane przez rolę użytkownika są rozszerzane na wszystkie grupy.
Typ: | SwitchParameter |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-AllTask
Wskazuje, że uprawnienia, które przyznaje rola użytkownika Autor, Operator lub Operator zaawansowany, rozciągają się na wszystkie zadania.
Typ: | SwitchParameter |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-ClassScope
Określa tablicę obiektów ManagementPackClass reprezentujących klasy, do których ma dostęp rola Autor. Aby uzyskać obiekt ManagementPackClass, użyj polecenia cmdlet Get-SCOMClass.
Typ: | ManagementPackClass[] |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-Confirm
Monituje o potwierdzenie przed uruchomieniem polecenia cmdlet.
Typ: | SwitchParameter |
Aliasy: | cf |
Position: | Named |
Domyślna wartość: | False |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-GroupScope
Określa tablicę obiektów MonitoringObjectGroup reprezentujących grupy, do których ma dostęp rola użytkownika. Aby uzyskać obiekt grupy obiektów monitorowania, użyj polecenia cmdlet Get-MonitoringObjectGroup.
Jeśli nie określisz wartości tego parametru, rola ma dostęp do wszystkich grup. Aby odmówić dostępu roli do wszystkich grup, określ $Null lub pustą tablicę @().
Typ: | MonitoringObjectGroup[] |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-PassThru
Wskazuje, że polecenie cmdlet tworzy lub modyfikuje obiekt, którego polecenie może użyć w potoku. Domyślnie to polecenie cmdlet nie generuje żadnych danych wyjściowych.
Typ: | SwitchParameter |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-TaskScope
Określa tablicę obiektów ManagementPackTask reprezentujących zadania, do których ma dostęp rola Autor, Operator lub Operator zaawansowany.
Jeśli nie określisz wartości tego parametru, rola ma dostęp do wszystkich zadań. Aby odmówić dostępu roli Autor, Operator lub Operator zaawansowany do wszystkich zadań, określ $Null lub pustą tablicę@().
Typ: | ManagementPackTask[] |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-User
Określa tablicę nazw użytkowników, które są częścią tej roli użytkownika. Ta lista zastępuje dowolną istniejącą listę użytkowników. Aby wyczyścić wszystkich użytkowników z roli użytkownika, określ $Null lub pustą tablicę, @().
Typ: | String[] |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-UserRole
Określa obiekt roli użytkownika. Aby uzyskać obiekt UserRole, get-SCOMUserRole polecenia cmdlet.
Typ: | UserRole |
Position: | 1 |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-WhatIf
Pokazuje, co się stanie, jeśli polecenie cmdlet zostanie uruchomione. Polecenie cmdlet nie jest uruchamiane.
Typ: | SwitchParameter |
Aliasy: | wi |
Position: | Named |
Domyślna wartość: | False |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |