Add-SCOMUserRole

Добавляет роль пользователя в группу управления.

Синтаксис

Operator (по умолчанию)

Add-SCOMUserRole
    [-Name] <String>
    [[-DisplayName] <String>]
    [[-Description] <String>]
    [[-Users] <String[]>]
    [-Operator]
    [-TaskScope <ManagementPackTask[]>]
    [-GroupScope <MonitoringObjectGroup[]>]
    [-SCSession <Connection[]>]
    [-ComputerName <String[]>]
    [-Credential <PSCredential>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ReadOnlyOperator

Add-SCOMUserRole
    [-Name] <String>
    [[-DisplayName] <String>]
    [[-Description] <String>]
    [[-Users] <String[]>]
    [-ReadOnlyOperator]
    [-GroupScope <MonitoringObjectGroup[]>]
    [-SCSession <Connection[]>]
    [-ComputerName <String[]>]
    [-Credential <PSCredential>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Author

Add-SCOMUserRole
    [-Name] <String>
    [[-DisplayName] <String>]
    [[-Description] <String>]
    [[-Users] <String[]>]
    [-Author]
    [-ClassScope <ManagementPackClass[]>]
    [-TaskScope <ManagementPackTask[]>]
    [-GroupScope <MonitoringObjectGroup[]>]
    [-SCSession <Connection[]>]
    [-ComputerName <String[]>]
    [-Credential <PSCredential>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

AdvancedOperator

Add-SCOMUserRole
    [-Name] <String>
    [[-DisplayName] <String>]
    [[-Description] <String>]
    [[-Users] <String[]>]
    [-AdvancedOperator]
    [-TaskScope <ManagementPackTask[]>]
    [-GroupScope <MonitoringObjectGroup[]>]
    [-SCSession <Connection[]>]
    [-ComputerName <String[]>]
    [-Credential <PSCredential>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Описание

Командлет Add-SCOMUserRole добавляет роль пользователя в группу управления. Роль пользователя состоит из двух функций:

  • Профиль. Определяет коллекцию операций, к которым имеет доступ роль пользователя.
  • Размах. Определяет границы операций профиля; например, задачи и группы.

Примеры

Пример 1. Добавление новой роли пользователя "Оператор только для чтения"

PS C:\>Add-SCOMUserRole -Name 'Script Role' -ReadOnlyOperator

Эта команда добавляет роль пользователя "Только для чтения" с именем "Роль скрипта".

Пример 2. Добавление новой роли пользователя путем указания имен пользователей, задач и групп

PS C:\>$ApprovedTasks = Get-SCOMTask -Name '*SQL*'
PS C:\> $ApprovedGroups = Get-SCOMGroup -DisplayName '*SQL*'
PS C:\> Add-SCOMUserRole -Name 'SQL Operator' -Operator -GroupScope $ApprovedGroups -TaskScope $ApprovedTasks -User 'Contoso\Katarina','Contoso\Cesar'

В этом примере добавляется роль пользователя на основе имен пользователей, задач и групп.

Первые две команды получают все объекты задач и групп, имеющие SQL в именах, и хранят объекты в переменных $ApprovedTasks и $ApprovedGroups соответственно.

Последняя команда создает роль пользователя оператора с именем оператора SQL, которая содержит пользователей Katarina и Cesar. Роль пользователя предоставляет этим двум пользователям доступ к задачам и группам, хранящимся в $ApprovedTasks и $ApprovedGroups.

Параметры

-AdvancedOperator

Указывает, что новая роль является расширенным оператором. Эта роль предоставляет членам возможность переопределить конфигурацию правил и мониторов для определенных целевых объектов или групп целевых объектов в заданной области. Роль расширенного оператора также предоставляет все разрешения, предоставляемые профилям операторов и Read-Only.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

AdvancedOperator
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Author

Указывает, что новая роль является автором. Эта роль предоставляет членам возможность создавать, изменять и удалять конфигурацию мониторинга, включающую задачи, правила, мониторы и представления в настроенной области. Для удобства роль "Автор" может иметь разрешения для определенных групп. Роль "Автор" также предоставляет все разрешения в ролях "Расширенный оператор", "Оператор" и "Оператор Read-Only".

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Author
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-ClassScope

Задает массив объектов ManagementPackClass, представляющих классы, к которым имеет доступ роль Author. Чтобы получить объект ManagementPackClass , используйте командлет Get-SCOMClass .

Если значение этого параметра не указано, роль имеет доступ ко всем классам. Чтобы запретить доступ к роли ко всем классам, укажите $Null или пустой массив @().

Свойства параметра

Тип:

ManagementPackClass[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Author
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-ComputerName

Задает массив имен компьютеров. Командлет устанавливает временные подключения с группами управления для этих компьютеров. Вы можете использовать имена NetBIOS, IP-адреса или полные доменные имена (FQDN). Чтобы указать локальный компьютер, введите имя компьютера, localhost или точку (.).

Компьютер должен запустить службу доступа к данным System Center.

Если этот параметр не указан, по умолчанию используется компьютер для текущего подключения группы управления.

Свойства параметра

Тип:

String[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Запрашивает подтверждение перед запуском командлета.

Свойства параметра

Тип:SwitchParameter
Default value:False
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Credential

Указывает объект PSCredential для подключения группы управления. Чтобы получить объект PSCredential, используйте командлет Get-Credential. Дополнительные сведения см. в Get-Help Get-Credential.

Если указать компьютер в параметре ComputerName, используйте учетную запись, доступ к которому имеется. По умолчанию используется текущий пользователь.

Свойства параметра

Тип:PSCredential
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Description

Указывает описание роли пользователя. Если значение этого параметра не указано, командлет использует значение параметра DisplayName.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:3
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-DisplayName

Указывает отображаемое имя роли пользователя. Если этот параметр не отображается, значение по умолчанию в параметре Name.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:2
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-GroupScope

Задает массив объектов MonitoringObjectGroup, представляющих группы, к которым имеет доступ роль пользователя. Чтобы получить объект группы объектов мониторинга, используйте командлет Get-MonitoringObjectGroup.

Если значение этого параметра не указано, роль имеет доступ ко всем группам. Чтобы запретить доступ к роли ко всем группам, укажите $Null или пустой массив @()

Свойства параметра

Тип:

MonitoringObjectGroup[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Name

Указывает имя роли пользователя.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Operator

Указывает, что новая роль является оператором. Эта роль предоставляет участникам возможность взаимодействовать с оповещениями, выполнять задачи и получать доступ к представлениям в соответствии с настроенной областью. Роль оператора также предоставляет все разрешения, предоставленные профилем оператора Read-Only.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Operator
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-ReadOnlyOperator

Указывает, что новая роль является оператором Read-Only. Эта роль предоставляет участникам возможность просматривать оповещения и представления доступа в соответствии с настроенной областью.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

ReadOnlyOperator
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-SCSession

Задает массив объектов подключения . Чтобы получить объекты подключения , укажите командлет get-SCOMManagementGroupConnection.

Если этот параметр не отображается, командлет использует активное постоянное подключение к группе управления. Используйте параметр SCSession для указания другого постоянного подключения. Можно создать временное подключение к группе управления с помощью параметров ComputerName и учетных данных. Дополнительные сведения см. в Get-Help about_OpsMgr_Connections.

Свойства параметра

Тип:

Connection[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TaskScope

Задает массив объектов ManagementPackTask, представляющих задачи, к которым имеется роль "Автор", "Оператор" или "Расширенный оператор". Чтобы получить объект ManagementPackTask, используйте командлет ManagementPack.GetTask. Если этот параметр не отображается, роль имеет доступ ко всем задачам. Чтобы запретить доступ к роли "Автор", "Оператор" или "Расширенный оператор" ко всем задачам, укажите $Null или пустой массив @().

Свойства параметра

Тип:

ManagementPackTask[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Operator
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False
Author
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False
AdvancedOperator
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Users

Задает массив, содержащий имена пользователей, которые являются частью роли пользователя.

Свойства параметра

Тип:

String[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:4
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-WhatIf

Показывает, что произойдет, если командлет выполняется. Командлет не выполняется.

Свойства параметра

Тип:SwitchParameter
Default value:False
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.