Set-SCOMRunAsDistribution

Задает политику распространения учетной записи запуска от имени для Operations Manager.

Синтаксис

LessSecure

Set-SCOMRunAsDistribution
    [-RunAsAccount] <SecureData>
    [-LessSecure]
    [-PassThru]
    [-SCSession <Connection[]>]
    [-ComputerName <String[]>]
    [-Credential <PSCredential>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

MoreSecure

Set-SCOMRunAsDistribution
    [-RunAsAccount] <SecureData>
    [-MoreSecure]
    [-SecureDistribution <Object[]>]
    [-PassThru]
    [-SCSession <Connection[]>]
    [-ComputerName <String[]>]
    [-Credential <PSCredential>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Security

Set-SCOMRunAsDistribution
    [-RunAsAccount] <SecureData>
    -Security <String>
    [-SecureDistribution <Object[]>]
    [-PassThru]
    [-SCSession <Connection[]>]
    [-ComputerName <String[]>]
    [-Credential <PSCredential>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Описание

Командлет Set-SCOMRunAsDistribution задает политику распространения учетной записи запуска от имени для System Center — Operations Manager. Политики распространения определяют, какие компьютеры получают учетные данные для учетной записи запуска от имени. По умолчанию новые учетные записи имеют более безопасное распространение без утвержденных систем.

Примеры

Пример 1: Укажите менее безопасное распространение

PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -LessSecure

Эта команда задает учетную запись Contoso\LowPriv для менее безопасного распространения, чтобы Operations Manager автоматически распространял учетные данные на все управляемые компьютеры. Команда использует командлет Get-SCOMRunAsAccount для получения указанной учетной записи и передает ее командлету Set-SCOMRunAsDistribution с помощью оператора конвейера. Команда указывает параметр LessSecure .

Пример 2: Укажите более безопасное распространение без утвержденных систем

PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure

Эта команда задает учетную запись Contoso\LowPriv для более безопасного распространения без утвержденных систем. Команда использует командлет Get-SCOMRunAsAccount для получения указанной учетной записи и передает ее командлету Set-SCOMRunAsDistribution с помощью оператора конвейера. Команда указывает параметр MoreSecure .

Пример 3: Указание более безопасного распределения в коллекцию

PS C:\>$Distribution = (Get-SCOMAgent -Name "*.contoso.com") + (Get-SCOMManagementServer) + (Get-SCOMResourcePool -DisplayName "Contoso Monitoring Pool")
PS C:\> Get-SCOMRunAsAccount "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution $Distribution

В этом примере учетная запись Contoso\LowPriv для более безопасного распространения задается коллекцией пулов, агентов и серверов, чтобы распространение получали только указанные пулы, агенты и серверы.

Первая команда получает пулы, агентов и серверы для более безопасного распределения и сохраняет их в переменной $Distribution .

Вторая команда получает пулы, агенты и серверы с менее безопасным распределением и передает их командлету Set-SCOMRunAsDistribution с помощью оператора конвейера. Этот командлет назначает им более безопасное распространение.

Пример 4: Указание менее безопасного распространения для новой учетной записи запуска от имени

PS C:\>Add-SCOMRunAsAccount -Windows -Name "NewAccount" -Credential (Get-Credential) | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution (Get-SCOMAgent)

Эта команда создает учетную запись запуска от имени для Windows и утверждает ее для распространения среди всех агентов. Команда использует командлет Add-SCOMRunAsAccount для добавления учетной записи NewAccount с учетными данными, созданными командлетом Get-Credential . Затем он передает результат командлету Set-SCOMRunAsDistribution с помощью оператора конвейера.

Пример 5: Копирование более безопасной политики распространения в другую учетную запись

PS C:\>$MonitoringAcct = Get-SCOMRunAsAccount "Contoso\Monitoring"
PS C:\> Get-SCOMRunAsAccount "Contoso\Administrator" | Get-SCOMRunAsDistribution | Set-SCOMRunAsDistribution -RunAsAccount $MonitoringAccount

В этом примере политика безопасного распространения копируется из учетной записи Contoso\Administrator в учетную запись Contoso\Monitoring.

Первая команда использует командлет Get-SCOMRunAsAccount для получения учетной записи Contoso\Monitoring и сохраняет ее в переменной $MonitoringAcct.

Вторая команда использует командлет Get-SCOMRunAsAccount для получения учетной записи Contoso\Administrator и передает ее командлету Get-SCOMRunAsDistribution с помощью оператора конвейера. Команда передает результат командлету Set-SCOMRunAsDistribution , чтобы скопировать результат в учетную запись Contoso\Monitoring.

Параметры

-ComputerName

Задает массив имен компьютеров. Командлет устанавливает временные соединения с группами управления для этих компьютеров. Вы можете использовать имена NetBIOS, IP-адреса или полные доменные имена (FQDN). Чтобы указать локальный компьютер, введите имя компьютера, localhost или точку (.).

На компьютере должна быть запущена служба доступа к данным System Center. Если компьютер не указан, командлет использует компьютер для подключения к текущей группе управления.

Свойства параметра

Тип:

String[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Запрашивает подтверждение перед запуском cmdlet.

Свойства параметра

Тип:SwitchParameter
Default value:False
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Credential

Указывает учетную запись пользователя, от имени которой выполняется подключение к группе управления. Укажите для этого параметра объект PSCredential , например тот, который возвращает командлет Get-Credential . Для получения дополнительных сведений об объектах учетных данных введите Get-Help Get-Credential.

Если в параметре ComputerName указан компьютер, используйте учетную запись, которая имеет доступ к этому компьютеру. По умолчанию используется текущий пользователь.

Свойства параметра

Тип:PSCredential
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-LessSecure

Указывает, что Operations Manager автоматически распространяет учетные данные на все управляемые компьютеры.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

LessSecure
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MoreSecure

Указывает, что Operations Manager распространяет учетные данные только тем системам, которые указаны в параметре SecureDistribution .

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

MoreSecure
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PassThru

Указывает, что командлет создает или изменяет объект, который команда может использовать в конвейере. По умолчанию этот командлет не создает выходные данные.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RunAsAccount

Указывает массив объектов SecureData , представляющих учетные записи запуска от имени. Чтобы получить объект SecureData , используйте командлет Get-SCOMRunAsAccount . Эта учетная запись не может быть частью профиля запуска от имени.

Свойства параметра

Тип:SecureData
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SCSession

Задает массив объектов Connection . Чтобы получить объекты Connection , используйте командлет Get-SCOMManagementGroupConnection .

Если этот параметр не указан, командлет использует активное постоянное подключение к группе управления. Используйте параметр SCSession , чтобы указать другое постоянное подключение. Можно создать временное подключение к группе управления с помощью параметров ComputerName и Credential . Для получения дополнительной информации введите Get-Help about_OpsMgr_Connections.

Свойства параметра

Тип:

Connection[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SecureDistribution

Указывает массив объектов, представляющих системы, разрешенные командлетом для распространения.

Этот список параметров может содержать только следующие типы элементов:

  • Агентов. Объекты, возвращаемые командлетом Get-SCOMAgent . Командлет авторизует эту учетную запись агенту для распространения.
  • Серверы управления. Объекты, возвращаемые командлетом Get-SCOMManagementServer . Командлет авторизует эту учетную запись агенту для распространения.
  • Бассейны. Объекты, возвращаемые командлетом Get-SCOMResourcePool . Командлет авторизует эту учетную запись агенту для распространения.
  • Экземпляры медицинских услуг. Объекты, возвращаемые командлетом Get-SCOMClassInstance и имеющие управляемый тип HealthService. Командлет разрешает эту службу работоспособности агенту для распространения.

При передаче выходных данных командлета Get-SCOMRunAsDistribution в качестве входных данных в Set-SCOMRunAsDistribution с помощью оператора конвейера этот параметр заполняется автоматически.

Свойства параметра

Тип:

Object[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

MoreSecure
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False
Security
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Security

Указывает уровень безопасности. Допустимые значения для этого параметра:

  • БольшеБезопасно
  • LessSecure

При передаче выходных данных командлета Get-SCOMRunAsDistribution в качестве входных данных в Set-SCOMRunAsDistribution с помощью оператора конвейера этот параметр заполняется автоматически.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Security
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-WhatIf

Показывает, что произойдет, если командлет будет запущен. Командлет не запускается.

Свойства параметра

Тип:SwitchParameter
Default value:False
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.