New-ManagementScope
內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能是某一個環境所專屬。
使用 New-ManagementScope 指令程式來建立標準或獨佔管理範圍。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
Syntax
New-ManagementScope
[-Name] <String>
-DatabaseList <DatabaseIdParameter[]>
[-Confirm]
[-DomainController <Fqdn>]
[-Exclusive]
[-Force]
[-WhatIf]
[<CommonParameters>]
New-ManagementScope
[-Name] <String>
-DatabaseRestrictionFilter <String>
[-Confirm]
[-DomainController <Fqdn>]
[-Exclusive]
[-Force]
[-WhatIf]
[<CommonParameters>]
New-ManagementScope
[-Name] <String>
-RecipientRestrictionFilter <String>
[-Confirm]
[-DomainController <Fqdn>]
[-Exclusive]
[-Force]
[-RecipientRoot <OrganizationalUnitIdParameter>]
[-WhatIf]
[<CommonParameters>]
New-ManagementScope
[-Name] <String>
-ServerList <ServerIdParameter[]>
[-Confirm]
[-DomainController <Fqdn>]
[-Exclusive]
[-Force]
[-WhatIf]
[<CommonParameters>]
New-ManagementScope
[-Name] <String>
-ServerRestrictionFilter <String>
[-Confirm]
[-DomainController <Fqdn>]
[-Exclusive]
[-Force]
[-WhatIf]
[<CommonParameters>]
Description
在您建立標準或獨佔範圍後,需要建立範圍與管理角色指派的關聯。 若要建立範圍與角色指派的關聯,請使用 New-ManagementRoleAssignment 指令程式。 如需新增管理範圍的詳細資訊,請參閱 建立一般或專屬範圍。
如需一般和專屬範圍的詳細資訊,請參閱 瞭解管理角色範圍。
您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
New-ManagementScope -Name "Mailbox Servers 1 through 3" -ServerList MailboxServer1, MailboxServer2, MailboxServer3
本範例會建立只包含伺服器 MailboxServer1、MailboxServer2 以及 MailboxServer3 的範圍。 使用擁有此範例中之範圍的管理角色指派來指派角色的使用者,只能針對包含在範圍中的伺服器來執行。
範例 2
New-ManagementScope -Name "Redmond Site Scope" -ServerRestrictionFilter "ServerSite -eq 'CN=Redmond,CN=Sites,CN=Configuration,DC=contoso,DC=com'"
此範例會建立名為 Redmond Site Scope 的範圍,並設定伺服器限制篩選器,只比對位於 AD DS) 月臺Active Directory 網域服務 (「CN=Redmond,CN=Sites,CN=Configuration,DC=contoso,DC=com」 中的伺服器。
範例 3
New-ManagementScope -Name "Executive Mailboxes" -RecipientRoot "contoso.com/Executives" -RecipientRestrictionFilter "RecipientType -eq 'UserMailbox'"
此範例會建立 Executive Mailboxes 範圍。 只有位於 contoso.com 網域中 Executives OU 內的信箱才符合收件者限制篩選器。
範例 4
New-ManagementScope -Name "Protected Exec Users" -RecipientRestrictionFilter "Title -like 'VP*'" -Exclusive
New-ManagementRoleAssignment -SecurityGroup "Executive Administrators" -Role "Mail Recipients" -CustomRecipientWriteScope "Protected Exec Users"
此範例會建立 Protected Exec Users 獨佔範圍。 職稱中包含字串「VP」的使用者符合範圍的收件者篩選器。 在建立獨佔範圍時,所有使用者會立即被禁止修改符合獨佔範圍的收件者,直到範圍與管理角色指派產生關聯為止。 如果其他角色指派與符合相同收件者的其他獨佔範圍相關聯,那些指派仍可修改收件者。
然後,獨佔範圍會與管理角色指派產生關聯,該指派會將郵件收件者管理角色指派給 Executive Administrators 角色群組。 這個角色群組包含可以修改高層主管信箱的系統管理員。 只有 Executive Administrators 角色群組的系統管理員可以修改職稱中有字串「VP」的使用者。
範例 5
New-ManagementScope -Name "Seattle Databases" -DatabaseRestrictionFilter "Name -Like 'SEA*'"
此範例會建立 Seattle Databases 範圍,並設定資料庫限制篩選器以只比對以字串 "SEA" 開頭的資料庫。
參數
-Confirm
Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。
- 例如,具破壞性的 Cmdlet (例如 Remove-* Cmdlet) 內建暫停,可強制您在繼續之前確認命令。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false
。 - 其他大部分的 Cmdlet (例如,New-* 和 Set-* Cmdlet) 沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-DatabaseList
此參數僅適用於內部部署 Exchange。
DatabaseList 參數會指定應該要套用範圍的資料庫清單。 您可以使用唯一識別資料庫的任何值。 例如:
- 名稱
- 辨別名稱 (DN)
- GUID
您可以指定多個以逗號分隔的值。 如果值包含空格,請使用下列語法: "Value1","Value2",..."ValueN"
。
您無法搭配 DatabaseRestrictionFilter、ServerList、RecipientRestrictionFilter、RecipientRoot 或 ServerRestrictionFilter 參數使用此參數。
Type: | DatabaseIdParameter[] |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-DatabaseRestrictionFilter
此參數僅適用於內部部署 Exchange。
DatabaseRestrictionFilter 參數會使用 OPATH 篩選語法來指定範圍中包含的資料庫。 語法為 "Property -ComparisonOperator 'Value'"
。
- 以雙引號 「」 括住整個 OPATH 篩選準則。 如果篩選條件包含系統值 (例如
$true
、$false
或$null
),請改為使用單引號 ' '。 雖然此參數是字串 (不是系統區塊),您也可以使用大括弧 { },但只有在篩選條件不包含變數時。 - Property 是可篩選的屬性。 如需可篩選資料庫屬性的清單,請參閱 瞭解管理角色範圍。
- ComparisonOperator 是 OPATH 比較運算子 (例如
-eq
equals 和-like
字串比較) 。 如需比較運算子的詳細資訊,請參閱 about_Comparison_Operators。 - Value 是要搜尋的屬性值。 以單引號括住文字值和變數 (
'Value'
或'$Variable'
)。 如果變數值包含單引號,您必須識別 (逸出) 單引號,以正確展開變數。 例如,使用'$($User -Replace "'","''")'
,而不是'$User'
。 請勿以引號括住整數或系統值 (例如,請改用500
、$true
、$false
或$null
) 。
您可以使用邏輯運算子 -and
和 -or
將多個搜尋準則鏈結在一起。 例如,"Criteria1 -and Criteria2"
或 "(Criteria1 -and Criteria2) -or Criteria3"
。
如需 Exchange 中 OPATH 篩選的詳細資訊,請參閱 其他 OPATH 語法資訊。
您無法搭配 RecipientRestrictionFilter、ServerRestrictionFilter、RecipientRoot、DatabaseList 或 ServerList 參數使用此參數。
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-DomainController
此參數僅適用於內部部署 Exchange。
DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Exclusive
Exclusive 參數會指定角色應該是獨佔範圍。 您不需要使用此參數指定值。
當您建立獨佔管理範圍時,只有獲指派包含要修改物件之獨佔範圍的使用者或萬用安全性群組 (USG) 才能夠存取這些物件。 未獲指派包含物件之獨佔範圍的使用者或 USG 將立即無法存取這些物件。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Force
Force 參數會隱藏警告或確認訊息。 您不需要使用此參數指定值。
使用此參數可建立獨佔範圍,而不會顯示獨佔範圍立即生效的警告。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Name
Name 參數會指定管理範圍的名稱。 名稱最長可為 64 個字元。 如果名稱包含空格,請使用引號 (") 括住名稱。
Type: | String |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-RecipientRestrictionFilter
RecipientRestrictionFilter 參數會使用 OPATH 篩選語法來指定範圍中包含的收件者。 語法為 "Property -ComparisonOperator 'Value'"
。
- 以雙引號 「」 括住整個 OPATH 篩選準則。 如果篩選條件包含系統值 (例如
$true
、$false
或$null
),請改為使用單引號 ' '。 雖然此參數是字串 (不是系統區塊),您也可以使用大括弧 { },但只有在篩選條件不包含變數時。 - Property 是可篩選的屬性。 如需可篩選的收件者屬性,請 參閱 RecipientFilter 參數的可篩選屬性。
- ComparisonOperator 是 OPATH 比較運算子 (例如
-eq
equals 和-like
字串比較) 。 如需比較運算子的詳細資訊,請參閱 about_Comparison_Operators。 - Value 是要搜尋的屬性值。 以單引號括住文字值和變數 (
'Value'
或'$Variable'
)。 如果變數值包含單引號,您必須識別 (逸出) 單引號,以正確展開變數。 例如,使用'$($User -Replace "'","''")'
,而不是'$User'
。 請勿以引號括住整數或系統值 (例如,請改用500
、$true
、$false
或$null
) 。
您可以使用邏輯運算子 -and
和 -or
將多個搜尋準則鏈結在一起。 例如,"Criteria1 -and Criteria2"
或 "(Criteria1 -and Criteria2) -or Criteria3"
。
如需 Exchange 中 OPATH 篩選的詳細資訊,請參閱 其他 OPATH 語法資訊。
您無法搭配 DatabaseRestrictionFilter、DatabaseList、ServerList 或 ServerRestrictionFilter 參數使用此參數。
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-RecipientRoot
RecipientRoot 參數會指定組織單位 (OU),以 RecipientRestrictionFilter 參數會指定的篩選器應在該 OU 下套用。 此參數的有效輸入是由 Get-OrganizationalUnit Cmdlet 傳回的 OU 或網域。 您可以使用唯一識別 OU 或網域的任何值。 例如:
- 名稱
- 名稱
- 辨別名稱 (DN)
- GUID
您無法搭配 ServerRestrictionFilter 或 DatabaseRestrictionFilter 參數使用此參數。
Type: | OrganizationalUnitIdParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-ServerList
此參數僅適用於內部部署 Exchange。
ServerList 參數會指定應該要套用範圍的伺服器清單。 您可以使用唯一識別伺服器的任何值。 例如:
- Name
- FQDN
- 辨別名稱 (DN)
- Exchange Legacy DN
您可以指定多個以逗號分隔的值。 如果值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"
。
您無法搭配 RecipientRestrictionFilter、RecipientRoot、DatabaseRestrictionFilter、DatabaseList 或 ServerRestrictionFilter 參數使用此參數。
Type: | ServerIdParameter[] |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-ServerRestrictionFilter
此參數僅適用於內部部署 Exchange。
ServerRestrictionFilter 參數會使用 OPATH 篩選語法來指定範圍中包含的伺服器。 語法為 "Property -ComparisonOperator 'Value'"
。
- 以雙引號 「」 括住整個 OPATH 篩選準則。 如果篩選條件包含系統值 (例如
$true
、$false
或$null
),請改為使用單引號 ' '。 雖然此參數是字串 (不是系統區塊),您也可以使用大括弧 { },但只有在篩選條件不包含變數時。 - Property 是可篩選的屬性。 如需可篩選伺服器屬性的清單,請參閱 瞭解管理角色範圍。
- ComparisonOperator 是 OPATH 比較運算子 (例如
-eq
equals 和-like
字串比較) 。 如需比較運算子的詳細資訊,請參閱 about_Comparison_Operators。 - Value 是要搜尋的屬性值。 以單引號括住文字值和變數 (
'Value'
或'$Variable'
)。 如果變數值包含單引號,您必須識別 (逸出) 單引號,以正確展開變數。 例如,使用'$($User -Replace "'","''")'
,而不是'$User'
。 請勿以引號括住整數或系統值 (例如,請改用500
、$true
、$false
或$null
) 。
您可以使用邏輯運算子 -and
和 -or
將多個搜尋準則鏈結在一起。 例如,"Criteria1 -and Criteria2"
或 "(Criteria1 -and Criteria2) -or Criteria3"
。
如需 Exchange 中 OPATH 篩選的詳細資訊,請參閱 其他 OPATH 語法資訊。
您無法使用這個參數來連接 RecipientRestrictionFilter、RecipientRoot、DatabaseRestrictionFilter、DatabaseList 或 ServerList 參數。
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-WhatIf
WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
輸入
Input types
若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。
輸出
Output types
若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。