Partilhar via


Set-SCOMRunAsDistribution

Define a política de distribuição de uma conta Run As para o Operations Manager.

Syntax

Set-SCOMRunAsDistribution
   [-RunAsAccount] <SecureData>
   [-LessSecure]
   [-PassThru]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMRunAsDistribution
   [-RunAsAccount] <SecureData>
   [-MoreSecure]
   [-SecureDistribution <Object[]>]
   [-PassThru]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMRunAsDistribution
   [-RunAsAccount] <SecureData>
   -Security <String>
   [-SecureDistribution <Object[]>]
   [-PassThru]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

O cmdlet Set-SCOMRunAsDistribution define a política de distribuição de uma conta Run As para o System Center – Operations Manager. As políticas de distribuição determinam que computadores recebem uma credencial para uma conta Run As. Por predefinição, as novas contas têm a distribuição mais segura sem sistemas aprovados.

Exemplos

Exemplo 1: Especificar uma distribuição menos segura

PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -LessSecure

Este comando define a conta Contoso\LowPriv para uma distribuição menos segura, para que o Operations Manager distribua automaticamente a credencial por todos os computadores geridos. O comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta especificada e transmite-a para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline. O comando especifica o parâmetro LessSecure .

Exemplo 2: Especificar uma distribuição mais segura sem sistemas aprovados

PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure

Este comando define a conta Contoso\LowPriv para uma distribuição mais segura, sem sistemas aprovados. O comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta especificada e transmite-a para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline. O comando especifica o parâmetro MoreSecure .

Exemplo 3: Especificar uma distribuição mais segura para uma coleção

PS C:\>$Distribution = (Get-SCOMAgent -Name "*.contoso.com") + (Get-SCOMManagementServer) + (Get-SCOMResourcePool -DisplayName "Contoso Monitoring Pool")
PS C:\> Get-SCOMRunAsAccount "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution $Distribution

Este exemplo define a conta Contoso\LowPriv para uma distribuição mais segura para uma coleção de conjuntos, agentes e servidores, para que apenas os conjuntos, agentes e servidores especificados obtenham a distribuição.

O primeiro comando obtém os conjuntos, agentes e servidores para receber uma distribuição mais segura e armazena-os na variável $Distribution .

O segundo comando obtém conjuntos, agentes e servidores com uma distribuição menos segura e transmite-os para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline. Esse cmdlet atribui-lhes uma distribuição mais segura.

Exemplo 4: Especificar uma distribuição menos segura para uma nova conta Run As

PS C:\>Add-SCOMRunAsAccount -Windows -Name "NewAccount" -Credential (Get-Credential) | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution (Get-SCOMAgent)

Este comando cria uma conta Run As para Windows e aprova-a para distribuição a todos os agentes. O comando utiliza o cmdlet Add-SCOMRunAsAccount para adicionar a conta NewAccount com a credencial que o cmdlet Get-Credential cria. Em seguida, transmite o resultado para o cmdlet Set-SCOMRunAsDistribution com o operador de pipeline.

Exemplo 5: Copiar uma política de distribuição mais segura para uma conta diferente

PS C:\>$MonitoringAcct = Get-SCOMRunAsAccount "Contoso\Monitoring"
PS C:\> Get-SCOMRunAsAccount "Contoso\Administrator" | Get-SCOMRunAsDistribution | Set-SCOMRunAsDistribution -RunAsAccount $MonitoringAccount

Este exemplo copia a política de distribuição segura da conta Contoso\Administrator para a conta Contoso\Monitoring.

O primeiro comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta Contoso\Monitoring e armazena-a na variável $MonitoringAcct.

O segundo comando utiliza o cmdlet Get-SCOMRunAsAccount para obter a conta Contoso\Administrator e transmite-a para o cmdlet Get-SCOMRunAsDistribution com o operador de pipeline. O comando transmite o resultado para o cmdlet Set-SCOMRunAsDistribution para copiar o resultado para a conta Contoso\Monitoring.

Parâmetros

-ComputerName

Especifica uma matriz de nomes de computadores. O cmdlet estabelece ligações temporárias com grupos de gestão para estes computadores. Pode utilizar nomes NetBIOS, endereços IP ou nomes de domínio completamente qualificados (FQDNs). Para especificar o computador local, escreva o nome do computador, localhost ou um ponto (.).

O serviço de Acesso a Dados do System Center tem de ser iniciado no computador. Se não especificar um computador, o cmdlet utiliza o computador para a ligação do grupo de gestão atual.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

Solicita a sua confirmação antes de executar o cmdlet.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Credential

Especifica a conta de utilizador na qual a ligação do grupo de gestão é executada. Especifique um objeto PSCredential , como um que o cmdlet Get-Credential devolve, para este parâmetro. Para obter mais informações sobre objetos de credenciais, escreva Get-Help Get-Credential.

Se especificar um computador no parâmetro ComputerName , utilize uma conta que tenha acesso a esse computador. A predefinição é o utilizador atual.

Type:PSCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-LessSecure

Indica que o Operations Manager distribui a credencial automaticamente para todos os computadores geridos.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MoreSecure

Indica que o Operations Manager distribui a credencial apenas pelos sistemas especificados pelo parâmetro SecureDistribution .

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PassThru

Indica que o cmdlet cria ou modifica um objeto que um comando pode utilizar no pipeline. Por predefinição, este cmdlet não gera quaisquer dados.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RunAsAccount

Especifica uma matriz de objetos SecureData que representam contas Run As. Para obter um objeto SecureData , utilize o cmdlet Get-SCOMRunAsAccount . Esta conta não pode fazer parte de um perfil Run As.

Type:SecureData
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-SCSession

Especifica uma matriz de objetos de Ligação . Para obter objetos de ligação , utilize o cmdlet Get-SCOMManagementGroupConnection .

Se este parâmetro não for especificado, o cmdlet utiliza a ligação persistente ativa a um grupo de gestão. Utilize o parâmetro SCSession para especificar uma ligação persistente diferente. Pode criar uma ligação temporária a um grupo de gestão com os parâmetros ComputerName e Credential . Para mais informações, insira Get-Help about_OpsMgr_Connections.

Type:Connection[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SecureDistribution

Especifica uma matriz de objetos que representam sistemas que o cmdlet autoriza para distribuição.

Esta lista de parâmetros só pode conter os seguintes tipos de itens:

  • Agentes. Objetos que o cmdlet Get-SCOMAgent devolve. O cmdlet autoriza esta conta ao agente para distribuição.
  • Servidores de gestão. Objetos que o cmdlet Get-SCOMManagementServer devolve. O cmdlet autoriza esta conta ao agente para distribuição.
  • Conjuntos. Objetos que o cmdlet Get-SCOMResourcePool devolve. O cmdlet autoriza esta conta ao agente para distribuição.
  • Instâncias do serviço de estado de funcionamento. Objetos que o cmdlet Get-SCOMClassInstance devolve e que têm um tipo gerido de HealthService. O cmdlet autoriza este serviço de estado de funcionamento ao agente para distribuição.

Transmitir a saída do cmdlet Get-SCOMRunAsDistribution como entrada para Set-SCOMRunAsDistribution ao utilizar o operador de pipeline preenche automaticamente este parâmetro.

Type:Object[]
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Security

Especifica o nível de segurança. Os valores aceitáveis para este parâmetro são:

  • MoreSecure
  • LessSecure

Transmitir a saída do cmdlet Get-SCOMRunAsDistribution como entrada para Set-SCOMRunAsDistribution ao utilizar o operador de pipeline preenche automaticamente este parâmetro.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-WhatIf

Apresenta o que aconteceria mediante a execução do cmdlet. O cmdlet não é executado.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False