Set-SCOMRunAsDistribution
Задает политику распространения учетной записи запуска от имени для Operations Manager.
Синтаксис
LessSecure
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-LessSecure]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
MoreSecure
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-MoreSecure]
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Security
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
-Security <String>
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Описание
Командлет Set-SCOMRunAsDistribution задает политику распространения учетной записи запуска от имени для System Center — Operations Manager. Политики распространения определяют, какие компьютеры получают учетные данные для учетной записи запуска от имени. По умолчанию новые учетные записи имеют более безопасное распространение без утвержденных систем.
Примеры
Пример 1: Укажите менее безопасное распространение
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -LessSecure
Эта команда задает учетную запись Contoso\LowPriv для менее безопасного распространения, чтобы Operations Manager автоматически распространял учетные данные на все управляемые компьютеры. Команда использует командлет Get-SCOMRunAsAccount для получения указанной учетной записи и передает ее командлету Set-SCOMRunAsDistribution с помощью оператора конвейера. Команда указывает параметр LessSecure .
Пример 2: Укажите более безопасное распространение без утвержденных систем
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure
Эта команда задает учетную запись Contoso\LowPriv для более безопасного распространения без утвержденных систем. Команда использует командлет Get-SCOMRunAsAccount для получения указанной учетной записи и передает ее командлету Set-SCOMRunAsDistribution с помощью оператора конвейера. Команда указывает параметр MoreSecure .
Пример 3: Указание более безопасного распределения в коллекцию
PS C:\>$Distribution = (Get-SCOMAgent -Name "*.contoso.com") + (Get-SCOMManagementServer) + (Get-SCOMResourcePool -DisplayName "Contoso Monitoring Pool")
PS C:\> Get-SCOMRunAsAccount "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution $Distribution
В этом примере учетная запись Contoso\LowPriv для более безопасного распространения задается коллекцией пулов, агентов и серверов, чтобы распространение получали только указанные пулы, агенты и серверы.
Первая команда получает пулы, агентов и серверы для более безопасного распределения и сохраняет их в переменной $Distribution .
Вторая команда получает пулы, агенты и серверы с менее безопасным распределением и передает их командлету Set-SCOMRunAsDistribution с помощью оператора конвейера. Этот командлет назначает им более безопасное распространение.
Пример 4: Указание менее безопасного распространения для новой учетной записи запуска от имени
PS C:\>Add-SCOMRunAsAccount -Windows -Name "NewAccount" -Credential (Get-Credential) | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution (Get-SCOMAgent)
Эта команда создает учетную запись запуска от имени для Windows и утверждает ее для распространения среди всех агентов. Команда использует командлет Add-SCOMRunAsAccount для добавления учетной записи NewAccount с учетными данными, созданными командлетом Get-Credential . Затем он передает результат командлету Set-SCOMRunAsDistribution с помощью оператора конвейера.
Пример 5: Копирование более безопасной политики распространения в другую учетную запись
PS C:\>$MonitoringAcct = Get-SCOMRunAsAccount "Contoso\Monitoring"
PS C:\> Get-SCOMRunAsAccount "Contoso\Administrator" | Get-SCOMRunAsDistribution | Set-SCOMRunAsDistribution -RunAsAccount $MonitoringAccount
В этом примере политика безопасного распространения копируется из учетной записи Contoso\Administrator в учетную запись Contoso\Monitoring.
Первая команда использует командлет Get-SCOMRunAsAccount для получения учетной записи Contoso\Monitoring и сохраняет ее в переменной $MonitoringAcct.
Вторая команда использует командлет Get-SCOMRunAsAccount для получения учетной записи Contoso\Administrator и передает ее командлету Get-SCOMRunAsDistribution с помощью оператора конвейера. Команда передает результат командлету Set-SCOMRunAsDistribution , чтобы скопировать результат в учетную запись Contoso\Monitoring.
Параметры
-ComputerName
Задает массив имен компьютеров. Командлет устанавливает временные соединения с группами управления для этих компьютеров. Вы можете использовать имена NetBIOS, IP-адреса или полные доменные имена (FQDN). Чтобы указать локальный компьютер, введите имя компьютера, localhost или точку (.).
На компьютере должна быть запущена служба доступа к данным System Center. Если компьютер не указан, командлет использует компьютер для подключения к текущей группе управления.
Свойства параметра
| Тип: | String[] |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Запрашивает подтверждение перед запуском cmdlet.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | False |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Credential
Указывает учетную запись пользователя, от имени которой выполняется подключение к группе управления.
Укажите для этого параметра объект PSCredential , например тот, который возвращает командлет Get-Credential .
Для получения дополнительных сведений об объектах учетных данных введите Get-Help Get-Credential.
Если в параметре ComputerName указан компьютер, используйте учетную запись, которая имеет доступ к этому компьютеру. По умолчанию используется текущий пользователь.
Свойства параметра
| Тип: | PSCredential |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-LessSecure
Указывает, что Operations Manager автоматически распространяет учетные данные на все управляемые компьютеры.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
LessSecure
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-MoreSecure
Указывает, что Operations Manager распространяет учетные данные только тем системам, которые указаны в параметре SecureDistribution .
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
MoreSecure
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PassThru
Указывает, что командлет создает или изменяет объект, который команда может использовать в конвейере. По умолчанию этот командлет не создает выходные данные.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RunAsAccount
Указывает массив объектов SecureData , представляющих учетные записи запуска от имени. Чтобы получить объект SecureData , используйте командлет Get-SCOMRunAsAccount . Эта учетная запись не может быть частью профиля запуска от имени.
Свойства параметра
| Тип: | SecureData |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 1 |
| Обязательно: | True |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SCSession
Задает массив объектов Connection . Чтобы получить объекты Connection , используйте командлет Get-SCOMManagementGroupConnection .
Если этот параметр не указан, командлет использует активное постоянное подключение к группе управления.
Используйте параметр SCSession , чтобы указать другое постоянное подключение.
Можно создать временное подключение к группе управления с помощью параметров ComputerName и Credential .
Для получения дополнительной информации введите Get-Help about_OpsMgr_Connections.
Свойства параметра
| Тип: | Connection[] |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SecureDistribution
Указывает массив объектов, представляющих системы, разрешенные командлетом для распространения.
Этот список параметров может содержать только следующие типы элементов:
- Агентов. Объекты, возвращаемые командлетом Get-SCOMAgent . Командлет авторизует эту учетную запись агенту для распространения.
- Серверы управления. Объекты, возвращаемые командлетом Get-SCOMManagementServer . Командлет авторизует эту учетную запись агенту для распространения.
- Бассейны. Объекты, возвращаемые командлетом Get-SCOMResourcePool . Командлет авторизует эту учетную запись агенту для распространения.
- Экземпляры медицинских услуг. Объекты, возвращаемые командлетом Get-SCOMClassInstance и имеющие управляемый тип HealthService. Командлет разрешает эту службу работоспособности агенту для распространения.
При передаче выходных данных командлета Get-SCOMRunAsDistribution в качестве входных данных в Set-SCOMRunAsDistribution с помощью оператора конвейера этот параметр заполняется автоматически.
Свойства параметра
| Тип: | Object[] |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
MoreSecure
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
Security
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-Security
Указывает уровень безопасности. Допустимые значения для этого параметра:
- БольшеБезопасно
- LessSecure
При передаче выходных данных командлета Get-SCOMRunAsDistribution в качестве входных данных в Set-SCOMRunAsDistribution с помощью оператора конвейера этот параметр заполняется автоматически.
Свойства параметра
| Тип: | String |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Security
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-WhatIf
Показывает, что произойдет, если командлет будет запущен. Командлет не запускается.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | False |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.