Set-SCOMRunAsDistribution

Operations Manager の実行アカウントの配布ポリシーを設定します。

構文

Set-SCOMRunAsDistribution
   [-RunAsAccount] <SecureData>
   [-LessSecure]
   [-PassThru]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMRunAsDistribution
   [-RunAsAccount] <SecureData>
   [-MoreSecure]
   [-SecureDistribution <Object[]>]
   [-PassThru]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMRunAsDistribution
   [-RunAsAccount] <SecureData>
   -Security <String>
   [-SecureDistribution <Object[]>]
   [-PassThru]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

説明

Set-SCOMRunAsDistribution コマンドレットは、System Center - Operations Manager の実行アカウントの配布ポリシーを設定します。 配布ポリシーは、実行アカウントの資格情報を受け取るコンピューターを決定します。 既定では、新しいアカウントには、承認されたシステムを使用しない、より安全な配布があります。

例 1: 安全性の低いディストリビューションを指定する

PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -LessSecure

このコマンドを実行すると、Contoso\LowPriv アカウントのセキュリティが低い配布が設定され、Operations Manager によってすべてのマネージド コンピューターに資格情報が自動的に配布されます。 コマンドは 、Get-SCOMRunAsAccount コマンドレットを使用して指定されたアカウントを取得し、パイプライン演算子を使用して Set-SCOMRunAsDistribution コマンドレットに渡します。 コマンドは LessSecure パラメーターを指定します。

例 2: 承認されたシステムを使用せずに、より安全な配布を指定する

PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure

このコマンドは、承認されたシステムを使用せず、より安全な配布のために Contoso\LowPriv アカウントを設定します。 コマンドは 、Get-SCOMRunAsAccount コマンドレットを使用して指定されたアカウントを取得し、パイプライン演算子を使用して Set-SCOMRunAsDistribution コマンドレットに渡します。 コマンドは MoreSecure パラメーターを指定します。

例 3: コレクションへのより安全な配布を指定する

PS C:\>$Distribution = (Get-SCOMAgent -Name "*.contoso.com") + (Get-SCOMManagementServer) + (Get-SCOMResourcePool -DisplayName "Contoso Monitoring Pool")
PS C:\> Get-SCOMRunAsAccount "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution $Distribution

この例では、Contoso\LowPriv アカウントを設定して、プール、エージェント、サーバーのコレクションへのより安全な配布を行い、指定されたプール、エージェント、およびサーバーのみがディストリビューションを取得できるようにします。

最初のコマンドは、より安全なディストリビューションを受け取るプール、エージェント、サーバーを取得し、$Distribution変数 に格納します。

2 番目のコマンドは、安全性の低いディストリビューションを持つプール、エージェント、サーバーを取得し、パイプライン演算子を使用して Set-SCOMRunAsDistribution コマンドレットに渡します。 このコマンドレットは、より安全な配布を割り当てます。

例 4: 新しい実行アカウントの安全性の低いディストリビューションを指定する

PS C:\>Add-SCOMRunAsAccount -Windows -Name "NewAccount" -Credential (Get-Credential) | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution (Get-SCOMAgent)

このコマンドは、Windows の実行アカウントを作成し、すべてのエージェントへの配布を承認します。 コマンドは 、Add-SCOMRunAsAccount コマンドレットを使用して、 Get-Credential コマンドレットによって作成される資格情報を持つアカウント NewAccount を追加します。 次に、パイプライン演算子を使用して Set-SCOMRunAsDistribution コマンドレットに結果を渡します。

例 5: より安全な配布ポリシーを別のアカウントにコピーする

PS C:\>$MonitoringAcct = Get-SCOMRunAsAccount "Contoso\Monitoring"
PS C:\> Get-SCOMRunAsAccount "Contoso\Administrator" | Get-SCOMRunAsDistribution | Set-SCOMRunAsDistribution -RunAsAccount $MonitoringAccount

次の使用例は、セキュリティで保護された配布ポリシーを Contoso\Administrator アカウントから Contoso\Monitoring アカウントにコピーします。

最初のコマンドでは 、Get-SCOMRunAsAccount コマンドレットを使用して Contoso\Monitoring アカウントを取得し、それを $MonitoringAcct 変数に格納します。

2 番目のコマンドでは 、Get-SCOMRunAsAccount コマンドレットを使用して Contoso\Administrator アカウントを取得し、パイプライン演算子を使用して Get-SCOMRunAsDistribution コマンドレットに渡します。 コマンドは、 結果を Set-SCOMRunAsDistribution コマンドレットに渡して、結果を Contoso\Monitoring アカウントにコピーします。

パラメーター

-ComputerName

コンピューターの名前の配列を指定します。 コマンドレットは、これらのコンピューターの管理グループとの一時的な接続を確立します。 NetBIOS 名、IP アドレス、または完全修飾ドメイン名 (FQDN) を使用できます。 ローカル コンピューターを指定するには、コンピューター名、localhost、またはドット (.) を入力します。

コンピューターで System Center Data Access サービスを開始する必要があります。 コンピューターを指定しない場合、コマンドレットは現在の管理グループ接続にコンピューターを使用します。

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

コマンドレットの実行前に確認を求めるメッセージが表示されます。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Credential

管理グループ接続を実行するユーザー アカウントを指定します。 このパラメーターに対して、Get-Credential コマンドレットから返される PSCredential オブジェクト ( Get-Credential コマンドレットから返されるオブジェクトなど) を指定します。 資格情報オブジェクトの詳細については、「」と入力します Get-Help Get-Credential

ComputerName パラメーターでコンピューターを指定する場合は、そのコンピューターにアクセスできるアカウントを使用します。 既定値は現在のユーザーです。

Type:PSCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-LessSecure

Operations Manager が資格情報をすべてのマネージド コンピューターに自動的に配布することを示します。

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MoreSecure

Operations Manager が資格情報を SecureDistribution パラメーターが指定するシステムにのみ配布することを示します。

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PassThru

コマンドレットが、パイプラインでコマンドで使用できるオブジェクトを作成または変更することを示します。 既定では、このコマンドレットによる出力はありません。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RunAsAccount

実行アカウントを表す SecureData オブジェクトの配列を指定します。 SecureData オブジェクトを取得するには、Get-SCOMRunAsAccount コマンドレットを使用します。 このアカウントを実行プロファイルの一部にすることはできません。

Type:SecureData
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-SCSession

Connection オブジェクトの配列を指定します。 Connection オブジェクトを取得するには、Get-SCOMManagementGroupConnection コマンドレットを使用します。

このパラメーターを指定しない場合、コマンドレットは管理グループへのアクティブな永続的な接続を使用します。 SCSession パラメーターを使用して、別の永続的な接続を指定します。 ComputerName パラメーターと Credential パラメーターを使用して、管理グループへの一時的な接続を作成できます。 詳細を表示するには「Get-Help about_OpsMgr_Connections」を入力します。

Type:Connection[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SecureDistribution

コマンドレットが配布を承認するシステムを表す オブジェクトの配列を指定します。

このパラメーター リストには、次の種類の項目のみを含めることができます。

  • エージェント。 Get-SCOMAgent コマンドレットが返すオブジェクト。 コマンドレットは、このアカウントをエージェントに配布することを承認します。
  • 管理サーバー: Get-SCOMManagementServer コマンドレットが返すオブジェクト。 コマンドレットは、このアカウントをエージェントに配布することを承認します。
  • プール。 Get-SCOMResourcePool コマンドレットが返すオブジェクト。 コマンドレットは、このアカウントをエージェントに配布することを承認します。
  • ヘルス サービス インスタンス。 Get-SCOMClassInstance コマンドレットから返され、マネージド型の HealthService を持つオブジェクト。 コマンドレットは、この正常性サービスをエージェントに配布することを承認します。

パイプライン演算子を使用して 、Get-SCOMRunAsDistribution コマンドレットからの出力を Set-SCOMRunAsDistribution への入力として渡すと、このパラメーターが自動的に設定されます。

Type:Object[]
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Security

セキュリティ レベルを指定します。 このパラメーターの有効値は、次のとおりです。

  • MoreSecure
  • LessSecure

パイプライン演算子を使用して 、Get-SCOMRunAsDistribution コマンドレットからの出力を Set-SCOMRunAsDistribution への入力として渡すと、このパラメーターが自動的に設定されます。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-WhatIf

コマンドレットの実行時に発生する内容を示します。 このコマンドレットは実行されません。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False