Командлет Add-SCOMRunAsAccount добавляет учетную запись запуска от имени в группу управления.
Учетная запись запуска от имени позволяет пользователям указывать необходимые разрешения для использования с правилами, задачами, мониторами и обнаружениями, предназначенными для конкретных компьютеров, по мере необходимости.
System Center — Operations Manager распространяет учетные данные учетной записи запуска от имени на все компьютеры, управляемые агентом (менее безопасный вариант), или только на указанные компьютеры (более безопасный вариант).
По умолчанию все новые учетные записи имеют более безопасную опцию распространения.
Чтобы изменить политику распределения учетных записей, используйте командлет Set-SCOMRunAsDistribution .
Примеры
Пример 1: Добавление учетной записи запуска от имени Windows
PS C:\>Add-SCOMRunAsAccount -Windows -Name "Contoso.Windows -Description "Account used for monitoring the Contoso domain" -RunAsCredential (Get-Credential)
Эта команда добавляет учетную запись запуска от имени, которая использует проверку подлинности Windows.
Пример 2: Добавление учетной записи «Запуск от имени» в строке сообщества
В этом примере добавляется учетная запись запуска от имени, использующая проверку подлинности Community String.
Первая команда предлагает пользователю ввести строку сообщества для учетной записи и сохраняет ввод в виде защищенной строки в переменной с именем $CommunityString.
Вторая учетная запись создает учетную запись и указывает строку, хранящуюся в $CommunityString, в качестве строки сообщества для учетной записи.
Пример 3: Добавление учетной записи запуска от имени с базовой аутентификацией
В этом примере добавляется учетная запись SNMP версии 3, которая указывает контекст, протокол проверки подлинности и протокол конфиденциальности.
Первая команда получает протокол конфиденциальности SNMP версии 3 и ключ для учетной записи и присваивает их переменной с именем $Auth.
Вторая команда получает протокол конфиденциальности SNMP версии 3 и ключ для учетной записи и присваивает их переменной с именем $Privacy.
Третья команда создает учетную запись, использует учетные данные, хранящиеся в $Auth, для протокола и ключа разработки, а учетные данные, хранящиеся в $Privacy, — для протокола конфиденциальности и ключа.
Пример 10: Добавление учетной записи мониторинга SCX с повышением прав sudo
Эта команда добавляет учетную запись обслуживания SCX, которая не имеет привилегированного доступа, указывая имя пользователя и пароль, а также повышение привилегий sudo.
Пример 13: Добавление учетной записи обслуживания SCX, использующей повышение прав суперпользователя
В этом примере добавляется учетная запись обслуживания SCX, которая не имеет привилегированного доступа, путем указания имени пользователя и пароля, а также учетной записи суперпользователя для повышения прав.
Первая команда предлагает пользователю ввести пароль, преобразует введенные пользователем данные в защищенную строку и сохраняет пароль в переменной $SuPassword.
Вторая команда создает учетную запись, указывая пароль, который хранится в $SuPassword в качестве пароля суперпользователя.
Параметры
-ActionAccount
Указывает, что учетная запись является учетной записью действия.
Учетная запись действия указывает учетные данные, которые процесс управления MonitoringHost использует для выполнения действий мониторинга.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
ActionAccount
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-AuthProtocolAndKey
Указывает объект PSCredential , который включает протокол проверки подлинности и ключ протокола SNMP.
Чтобы получить объект PSCredential , используйте командлет Get-Credential .
Если этот параметр отображается, командлет также должен указать параметры UserName и Passphrase .
Укажите имя протокола MD5 или SHA для параметра Username и ключ для параметра Passphrase .
Свойства параметра
Тип:
PSCredential
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SnmpV3
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Basic
Указывает, что учетная запись запуска от имени является учетной записью обычной проверки подлинности, которая использует базовую веб-проверку подлинности.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
Basic
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Binary
Указывает, что учетная запись запуска от имени является учетной записью двоичной проверки подлинности, которая использует проверку подлинности, определенную пользователем.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
Binary
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-CommunityString
Указывает, что учетная запись запуска от имени является строковой учетной записью сообщества, которая использует строковую аутентификацию сообщества в протоколе SNMP версии 2.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
CommunityString
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-ComputerName
Задает массив имен компьютеров.
Командлет устанавливает временные соединения с группами управления для этих компьютеров.
Вы можете использовать имена NetBIOS, IP-адреса или полные доменные имена (FQDN).
Чтобы указать локальный компьютер, введите имя компьютера, localhost или точку (.).
На компьютере должна быть запущена служба доступа к данным System Center.
Если компьютер не указан, командлет использует компьютер для подключения к текущей группе управления.
Свойства параметра
Тип:
String[]
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-Confirm
Запрашивает подтверждение перед запуском cmdlet.
Свойства параметра
Тип:
SwitchParameter
Default value:
False
Поддерживаются подстановочные знаки:
False
DontShow:
False
Aliases:
cf
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-Context
Указывает контекст SNMP версии 3.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SnmpV3
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Credential
Указывает учетную запись пользователя, от имени которой выполняется подключение к группе управления.
Укажите для этого параметра объект PSCredential , например тот, который возвращает командлет Get-Credential .
Для получения дополнительных сведений об объектах учетных данных введите Get-Help Get-Credential.
Если в параметре ComputerName указан компьютер, используйте учетную запись, которая имеет доступ к этому компьютеру.
По умолчанию используется текущий пользователь.
Свойства параметра
Тип:
PSCredential
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-Description
Указывает описание учетной записи.
Если этот параметр не отображается, по умолчанию используется отображаемое имя.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Digest
Указывает, что учетная запись запуска от имени является учетной записью дайджеста проверки подлинности, которая использует стандартную дайджест-веб-проверку подлинности.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
Digest
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Name
Указывает имя учетной записи.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Aliases:
Отображаемое имя
Наборы параметров
(All)
Position:
1
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Passphrase
Указывает ключевую парольную фразу Secure Shell (SSH) для кроссплатформенных учетных записей обслуживания.
Свойства параметра
Тип:
SecureString
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SCXMaintenanceSSHKeyNoPrivSu
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSudo
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyPriv
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Path
Указывает путь к файлу двоичных данных или ключу SSH.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
Binary
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSu
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSudo
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyPriv
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-PrivacyProtocolAndKey
Указывает объект PSCredential , в котором хранятся протокол конфиденциальности и ключ SNMP.
Чтобы получить объект PSCredential , используйте командлет Get-Credential .
Если вы укажете, что этот параметр появится, вы также должны указать параметры UserName и Passphrase .
Укажите имя протокола AES или DES в параметре Username и ключ в параметре Passphrase .
Свойства параметра
Тип:
PSCredential
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SnmpV3
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Privileged
Указывает, что кроссплатформенная учетная запись обслуживания имеет привилегированный доступ.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SCXMaintenanceUserPassPriv
Position:
Named
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyPriv
Position:
Named
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-RunAsCredential
Указывает учетные данные для учетной записи запуска от имени.
Свойства параметра
Тип:
PSCredential
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Aliases:
Пользователь
Наборы параметров
Windows
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
Basic
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
Digest
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
Simple
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
ActionAccount
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMonitoring
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceUserPassNoPrivSu
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceUserPassNoPrivSudo
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceUserPassPriv
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-SCSession
Задает массив объектов Connection .
Чтобы получить объекты Connection , используйте командлет Get-SCOMManagementGroupConnection .
Если этот параметр не указан, командлет использует активное постоянное подключение к группе управления.
Используйте параметр SCSession , чтобы указать другое постоянное подключение.
Можно создать временное подключение к группе управления с помощью параметров ComputerName и Credential .
Для получения дополнительной информации введите Get-Help about_OpsMgr_Connections.
Свойства параметра
Тип:
Connection[]
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-SCXMaintenance
Указывает, что учетная запись является кроссплатформенной учетной записью запуска от имени.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SCXMaintenanceUserPassNoPrivSu
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceUserPassNoPrivSudo
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceUserPassPriv
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSu
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSudo
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyPriv
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-SCXMonitoring
Указывает, что учетная запись запуска от имени является учетной записью обычной проверки подлинности, которая использует базовую веб-проверку подлинности.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SCXMonitoring
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Simple
Указывает, что учетная запись является учетной записью запуска от имени простой проверки подлинности.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
Simple
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-SnmpV3
Указывает, что учетная запись является учетной записью запуска от имени SNMP версии 3.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SnmpV3
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-String
Указывает строку сообщества учетной записи.
Свойства параметра
Тип:
SecureString
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
CommunityString
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Su
Указывает, что кроссплатформенная учетная запись обслуживания использует повышение прав суперпользователя для выполнения привилегированных действий.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SCXMaintenanceUserPassNoPrivSu
Position:
Named
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSu
Position:
Named
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-Sudo
Указывает, что кроссплатформенная учетная запись использует повышение привилегий sudo для выполнения привилегированных действий.
Программа sudo позволяет пользователям запускать программы, которые имеют разрешения безопасности учетной записи другого пользователя.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SCXMonitoring
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-SuPassword
Указывает пароль суперпользователя для кроссплатформенной учетной записи обслуживания.
Свойства параметра
Тип:
SecureString
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SCXMaintenanceUserPassNoPrivSu
Position:
Named
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSu
Position:
Named
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-UserName
Указывает имя пользователя для учетной записи.
Этот параметр действителен только для SNMP версии 3 и кроссплатформенных учетных записей обслуживания.
В противном случае используйте параметр RunAsCredential .
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
SnmpV3
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSu
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyNoPrivSudo
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
SCXMaintenanceSSHKeyPriv
Position:
2
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
-WhatIf
Показывает, что произойдет, если командлет будет запущен.
Командлет не запускается.
Свойства параметра
Тип:
SwitchParameter
Default value:
False
Поддерживаются подстановочные знаки:
False
DontShow:
False
Aliases:
wi
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-Windows
Указывает, что учетная запись является учетной записью запуска от имени для Windows, которая использует учетные данные Windows для проверки подлинности.
Это тип учетной записи по умолчанию, если в командлете не указан другой тип.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
Windows
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
True
Значение из оставшихся аргументов:
False
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.