New-CMAdministrativeUser
Создайте пользователя с правами администратора.
Синтаксис
New-CMAdministrativeUser
[-CollectionName <String[]>]
-Name <String>
-RoleName <String[]>
[-SecurityScopeName <String[]>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
New-CMAdministrativeUser
-Name <String>
-Permission <IResultObject[]>
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Описание
Используйте этот командлет, чтобы создать пользователя с правами администратора для Configuration Manager. Пользователь с правами администратора в Configuration Manager определяет локального пользователя или группу домена. При создании пользователя с правами администратора в Configuration Manager вы можете предоставить ему доступ к ролям безопасности, областям безопасности и коллекциям. Дополнительные сведения о ролях безопасности см. в статье Основы ролевого администрирования в Configuration Manager.
Примечание.
Запустите командлеты Configuration Manager с диска сайта Configuration Manager, например PS XYZ:\>
. Дополнительные сведения см. в статье Начало работы.
Примеры
Пример 1. Добавление пользователя с правами администратора
Эта команда добавляет пользователя домена Contoso с именем AdminUser1 в качестве администратора. Он добавляет этого пользователя во встроенные роли безопасности "Администратор приложений" и "Диспетчер обновлений программного обеспечения ". Команда также добавляет пользователя в области безопасности scope1 и scope2 , а также в коллекции userCollection1 и deviceCollection1 .
$name = "Contoso\AdminUser1"
$roles = "Application Administrator","Software Update Manager"
$scopes = "scope1","scope2"
$colls = "userCollection1","deviceCollection1"
New-CMAdministrativeUser -Name $name -RoleName $roles -SecurityScopeName $scopes -CollectionName $colls
Пример 2. Добавление группы доменов
В этом примере аналитики безопасности группы домена Contoso добавляются во встроенную роль безопасности аналитика только для чтения .
New-CMAdministrativeUser -Name "Contoso\Security Analysts" -RoleName "Read-only Analyst"
Параметры
-CollectionName
Укажите массив имен коллекций. Командлет назначает нового административного пользователя каждой из этих коллекций.
Тип: | String[] |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-Confirm
Перед запуском командлет запросит подтверждение.
Тип: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | False |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-DisableWildcardHandling
Этот параметр обрабатывает подстановочные знаки как литеральные символы. Вы не можете объединить его с ForceWildcardHandling.
Тип: | SwitchParameter |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-ForceWildcardHandling
Этот параметр обрабатывает подстановочные знаки и может привести к непредвиденному поведению (не рекомендуется). Его нельзя объединить с DisableWildcardHandling.
Тип: | SwitchParameter |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-Name
Укажите имя добавляемого администратора. Используйте формат domain\name
, где name
является пользователем или группой.
Тип: | String |
Aliases: | LogonName |
Position: | Named |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-Permission
Укажите массив объектов разрешений для назначения этому новому пользователю. Чтобы получить эти объекты, используйте командлет New-CMAdministrativeUserPermission .
Тип: | IResultObject[] |
Aliases: | Permissions |
Position: | Named |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-RoleName
Укажите массив имен ролей безопасности. Это имя может быть для встроенной или настраиваемой роли. Список встроенных ролей безопасности см. в статье Роли безопасности.
Тип: | String[] |
Position: | Named |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-SecurityScopeName
Укажите массив имен областей безопасности. Имя области безопасности может быть "Default" или имя настраиваемой области безопасности. Командлет назначает области безопасности, указанные администратору.
Тип: | String[] |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-WhatIf
Показывает, что произойдет при запуске этого командлета. Командлет не выполняется.
Тип: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | False |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
Входные данные
None
Выходные данные
IResultObject
Примечания
Дополнительные сведения об этом возвращаемом объекте и его свойствах см . в разделе SMS_Admin класс WMI сервера.