New-CMAdministrativeUser

Создайте пользователя с правами администратора.

Синтаксис

New-CMAdministrativeUser
   [-CollectionName <String[]>]
   -Name <String>
   -RoleName <String[]>
   [-SecurityScopeName <String[]>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-CMAdministrativeUser
   -Name <String>
   -Permission <IResultObject[]>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Описание

Используйте этот командлет, чтобы создать пользователя с правами администратора для Configuration Manager. Пользователь с правами администратора в Configuration Manager определяет локального пользователя или группу домена. При создании пользователя с правами администратора в Configuration Manager вы можете предоставить ему доступ к ролям безопасности, областям безопасности и коллекциям. Дополнительные сведения о ролях безопасности см. в статье Основы ролевого администрирования в Configuration Manager.

Примечание.

Запустите командлеты Configuration Manager с диска сайта Configuration Manager, например PS XYZ:\>. Дополнительные сведения см. в статье Начало работы.

Примеры

Пример 1. Добавление пользователя с правами администратора

Эта команда добавляет пользователя домена Contoso с именем AdminUser1 в качестве администратора. Он добавляет этого пользователя во встроенные роли безопасности "Администратор приложений" и "Диспетчер обновлений программного обеспечения ". Команда также добавляет пользователя в области безопасности scope1 и scope2 , а также в коллекции userCollection1 и deviceCollection1 .

$name = "Contoso\AdminUser1"
$roles = "Application Administrator","Software Update Manager"
$scopes = "scope1","scope2"
$colls = "userCollection1","deviceCollection1"

New-CMAdministrativeUser -Name $name -RoleName $roles -SecurityScopeName $scopes -CollectionName $colls

Пример 2. Добавление группы доменов

В этом примере аналитики безопасности группы домена Contoso добавляются во встроенную роль безопасности аналитика только для чтения .

New-CMAdministrativeUser -Name "Contoso\Security Analysts" -RoleName "Read-only Analyst"

Параметры

-CollectionName

Укажите массив имен коллекций. Командлет назначает нового административного пользователя каждой из этих коллекций.

Тип:String[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Confirm

Перед запуском командлет запросит подтверждение.

Тип:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DisableWildcardHandling

Этот параметр обрабатывает подстановочные знаки как литеральные символы. Вы не можете объединить его с ForceWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-ForceWildcardHandling

Этот параметр обрабатывает подстановочные знаки и может привести к непредвиденному поведению (не рекомендуется). Его нельзя объединить с DisableWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Name

Укажите имя добавляемого администратора. Используйте формат domain\name, где name является пользователем или группой.

Тип:String
Aliases:LogonName
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Permission

Укажите массив объектов разрешений для назначения этому новому пользователю. Чтобы получить эти объекты, используйте командлет New-CMAdministrativeUserPermission .

Тип:IResultObject[]
Aliases:Permissions
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-RoleName

Укажите массив имен ролей безопасности. Это имя может быть для встроенной или настраиваемой роли. Список встроенных ролей безопасности см. в статье Роли безопасности.

Тип:String[]
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-SecurityScopeName

Укажите массив имен областей безопасности. Имя области безопасности может быть "Default" или имя настраиваемой области безопасности. Командлет назначает области безопасности, указанные администратору.

Тип:String[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-WhatIf

Показывает, что произойдет при запуске этого командлета. Командлет не выполняется.

Тип:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Входные данные

None

Выходные данные

IResultObject

Примечания

Дополнительные сведения об этом возвращаемом объекте и его свойствах см . в разделе SMS_Admin класс WMI сервера.