Командлет New-SCUserRole создает роль пользователя для группы пользователей диспетчера виртуальных машин (VMM).
Вы можете создать следующие роли пользователей: Делегированный администратор, Администратор Read-Only, Администратор виртуальной машины и Self-Service Пользователь.
Существует только одна роль администратора.
Вы не можете создать еще одну роль администратора или удалить существующую.
Если вы являетесь участником роли пользователя «Делегированный администратор», вы можете создать роль пользователя.
Однако область действия новой роли пользователя должна быть подмножеством области ее родительской роли пользователя.
После создания роли пользователя можно использовать командлет Set-SCUserRole для переименования роли пользователя, добавления или удаления членов, а также для добавления или изменения области объектов, которыми могут управлять члены роли.
Для роли пользователя Self-Service можно указать, какие действия члены Self-Service роли пользователя могут выполнять на своих виртуальных машинах, а также определить квоту, ограничивающую количество виртуальных машин, которые могут создавать пользователи самообслуживания.
Хотя вы не можете создать или удалить роль администратора или ограничить ее область, вы можете использовать Set-SCUserRole для добавления или удаления участников этой роли.
Для получения сведений об изменении свойств роли пользователя введите Get-Help Set-SCUserRole.
Примеры
Пример 1: Создание роли пользователя "Делегированный администратор"
PS C:\> New-SCUserRole -Name "ContosoDelegatedAdmin" -Description "Delegated Administrators for the Contoso.com domain" -UserRoleProfile "DelegatedAdmin"
Эта команда создает роль делегированного администратора с именем ContosoDelegatedAdmin, предоставляет описание Делегированные администраторы для домена Contoso.com и использует параметр UserRoleProfile для назначения типа роли пользователя как Делегированный администратор.
Пример 2: Создание роли пользователя самообслуживания
Эта команда создает новую роль пользователя с именем ContosoSelfServiceUsers, использует параметр UserRoleProfile для назначения нового типа роли пользователя как Self-Service пользователя и сохраняет новый объект роли пользователя в переменной $SelfServiceRole.
Пример 3: Создание роли администратора виртуальных машин
Эта команда создает роль администратора виртуальной машины с именем VirtualMachineAdmin, предоставляет описание "Администратор виртуальной машины для домена contoso.com" и использует параметр UserRoleProfile для назначения типа роли пользователя VMAdmin.
Параметры
-Description
Указывает описание для роли пользователя.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-ID
Указывает уникальный идентификатор для новой роли пользователя.
Свойства параметра
Тип:
Guid
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-JobGroup
Указывает идентификатор для ряда команд, которые выполняются как набор непосредственно перед выполнением последней команды, включающей тот же идентификатор группы заданий.
Свойства параметра
Тип:
Guid
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-JobVariable
Указывает переменную, в которой отслеживается и сохраняется ход выполнения задания.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-Name
Указывает имя для новой роли пользователя.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
0
Обязательно:
True
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-OnBehalfOfUser
Указывает имя пользователя.
Этот командлет работает от имени пользователя, указанного в этом параметре.
Свойства параметра
Тип:
String
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-OnBehalfOfUserRole
Указывает роль пользователя.
Чтобы получить роль пользователя, используйте командлет Get-SCUserRole .
Этот командлет работает от имени роли пользователя, указанной в этом параметре.
Свойства параметра
Тип:
UserRole
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-ParentUserRole
Указывает существующую роль пользователя VMM в качестве родительской для новой роли пользователя.
Свойства параметра
Тип:
UserRole
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-PROTipID
Указывает идентификатор подсказки по оптимизации производительности и ресурсов (подсказка PRO), активировав это действие.
Этот параметр позволяет проводить аудит PRO чаевых.
Свойства параметра
Тип:
Guid
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-RunAsynchronously
Указывает, что задание выполняется асинхронно, чтобы элемент управления сразу же возвращал командную оболочку.
Свойства параметра
Тип:
SwitchParameter
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
False
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
-UserRoleProfile
Указывает тип профиля, который является основой для новой роли пользователя.
Допустимые значения для этого параметра:
Указывает сервер VMM, на котором этот командлет создает роль пользователя.
Свойства параметра
Тип:
ServerConnection
Default value:
None
Поддерживаются подстановочные знаки:
False
DontShow:
False
Наборы параметров
(All)
Position:
Named
Обязательно:
False
Значение из конвейера:
True
Значение из конвейера по имени свойства:
False
Значение из оставшихся аргументов:
False
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.