Set-SCOMRunAsDistribution
Define a política de distribuição de uma conta Run As para o Operations Manager.
Syntax
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-LessSecure]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-MoreSecure]
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
-Security <String>
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
O cmdlet Set-SCOMRunAsDistribution define a política de distribuição de uma conta Run As para o System Center – Operations Manager. As políticas de distribuição determinam que computadores recebem uma credencial para uma conta Run As. Por predefinição, as novas contas têm a distribuição mais segura sem sistemas aprovados.
Exemplos
Exemplo 1: Especificar uma distribuição menos segura
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -LessSecure
Este comando define a conta Contoso\LowPriv para uma distribuição menos segura, para que o Operations Manager distribua automaticamente a credencial por todos os computadores geridos. O comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta especificada e transmite-a para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline. O comando especifica o parâmetro LessSecure .
Exemplo 2: Especificar uma distribuição mais segura sem sistemas aprovados
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure
Este comando define a conta Contoso\LowPriv para uma distribuição mais segura, sem sistemas aprovados. O comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta especificada e transmite-a para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline. O comando especifica o parâmetro MoreSecure .
Exemplo 3: Especificar uma distribuição mais segura para uma coleção
PS C:\>$Distribution = (Get-SCOMAgent -Name "*.contoso.com") + (Get-SCOMManagementServer) + (Get-SCOMResourcePool -DisplayName "Contoso Monitoring Pool")
PS C:\> Get-SCOMRunAsAccount "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution $Distribution
Este exemplo define a conta Contoso\LowPriv para uma distribuição mais segura para uma coleção de conjuntos, agentes e servidores, para que apenas os conjuntos, agentes e servidores especificados obtenham a distribuição.
O primeiro comando obtém os conjuntos, agentes e servidores para receber uma distribuição mais segura e armazena-os na variável $Distribution .
O segundo comando obtém conjuntos, agentes e servidores com uma distribuição menos segura e transmite-os para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline. Esse cmdlet atribui-lhes uma distribuição mais segura.
Exemplo 4: Especificar uma distribuição menos segura para uma nova conta Run As
PS C:\>Add-SCOMRunAsAccount -Windows -Name "NewAccount" -Credential (Get-Credential) | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution (Get-SCOMAgent)
Este comando cria uma conta Run As para Windows e aprova-a para distribuição a todos os agentes. O comando utiliza o cmdlet Add-SCOMRunAsAccount para adicionar a conta NewAccount com a credencial que o cmdlet Get-Credential cria. Em seguida, transmite o resultado para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline.
Exemplo 5: Copiar uma política de distribuição mais segura para uma conta diferente
PS C:\>$MonitoringAcct = Get-SCOMRunAsAccount "Contoso\Monitoring"
PS C:\> Get-SCOMRunAsAccount "Contoso\Administrator" | Get-SCOMRunAsDistribution | Set-SCOMRunAsDistribution -RunAsAccount $MonitoringAccount
Este exemplo copia a política de distribuição segura da conta Contoso\Administrator para a conta Contoso\Monitoring.
O primeiro comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta Contoso\Monitoring e armazena-a na variável $MonitoringAcct.
O segundo comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta Contoso\Administrator e transmite-a para o cmdlet Get-SCOMRunAsDistribution com o operador de pipeline. O comando transmite o resultado para o cmdlet Set-SCOMRunAsDistribution para copiar o resultado para a conta Contoso\Monitoring.
Parâmetros
-ComputerName
Especifica uma matriz de nomes de computadores. O cmdlet estabelece ligações temporárias com grupos de gestão para estes computadores. Pode utilizar nomes NetBIOS, endereços IP ou nomes de domínio completamente qualificados (FQDNs). Para especificar o computador local, escreva o nome do computador, localhost ou um ponto (.).
O serviço de Acesso a Dados do System Center tem de ser iniciado no computador. Se não especificar um computador, o cmdlet utiliza o computador para a ligação do grupo de gestão atual.
Type: | String[] |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-Confirm
Solicita a sua confirmação antes de executar o cmdlet.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | False |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-Credential
Especifica a conta de utilizador na qual a ligação do grupo de gestão é executada.
Especifique um objeto PSCredential , como um que o cmdlet Get-Credential devolve, para este parâmetro.
Para obter mais informações sobre objetos de credenciais, escreva Get-Help Get-Credential
.
Se especificar um computador no parâmetro ComputerName , utilize uma conta que tenha acesso a esse computador. A predefinição é o utilizador atual.
Type: | PSCredential |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-LessSecure
Indica que o Operations Manager distribui a credencial automaticamente para todos os computadores geridos.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-MoreSecure
Indica que o Operations Manager distribui a credencial apenas pelos sistemas especificados pelo parâmetro SecureDistribution .
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PassThru
Indica que o cmdlet cria ou modifica um objeto que um comando pode utilizar no pipeline. Por predefinição, este cmdlet não gera quaisquer dados.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-RunAsAccount
Especifica uma matriz de objetos SecureData que representam contas Run As. Para obter um objeto SecureData , utilize o cmdlet Get-SCOMRunAsAccount . Esta conta não pode fazer parte de um perfil Run As.
Type: | SecureData |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-SCSession
Especifica uma matriz de objetos de Ligação . Para obter objetos de ligação , utilize o cmdlet Get-SCOMManagementGroupConnection .
Se este parâmetro não for especificado, o cmdlet utiliza a ligação persistente ativa a um grupo de gestão.
Utilize o parâmetro SCSession para especificar uma ligação persistente diferente.
Pode criar uma ligação temporária a um grupo de gestão com os parâmetros ComputerName e Credential .
Para mais informações, insira Get-Help about_OpsMgr_Connections
.
Type: | Connection[] |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-SecureDistribution
Especifica uma matriz de objetos que representam sistemas que o cmdlet autoriza para distribuição.
Esta lista de parâmetros só pode conter os seguintes tipos de itens:
- Agentes. Objetos que o cmdlet Get-SCOMAgent devolve. O cmdlet autoriza esta conta ao agente para distribuição.
- Servidores de gestão. Objetos que o cmdlet Get-SCOMManagementServer devolve. O cmdlet autoriza esta conta ao agente para distribuição.
- Conjuntos. Objetos que o cmdlet Get-SCOMResourcePool devolve. O cmdlet autoriza esta conta ao agente para distribuição.
- Instâncias do serviço de estado de funcionamento. Objetos que o cmdlet Get-SCOMClassInstance devolve e que têm um tipo gerido de HealthService. O cmdlet autoriza este serviço de estado de funcionamento ao agente para distribuição.
Transmitir a saída do cmdlet Get-SCOMRunAsDistribution como entrada para Set-SCOMRunAsDistribution ao utilizar o operador de pipeline preenche automaticamente este parâmetro.
Type: | Object[] |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-Security
Especifica o nível de segurança. Os valores aceitáveis para este parâmetro são:
- MoreSecure
- LessSecure
Transmitir a saída do cmdlet Get-SCOMRunAsDistribution como entrada para Set-SCOMRunAsDistribution ao utilizar o operador de pipeline preenche automaticamente este parâmetro.
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-WhatIf
Apresenta o que aconteceria mediante a execução do cmdlet. O cmdlet não é executado.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | False |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |