Set-SCUserRole

Изменяет параметры для существующей роли пользователя VMM.

Синтаксис

Default (по умолчанию)

Set-SCUserRole
    [-UserRole <UserRole>]
    [-VMMServer <ServerConnection>]
    [-Name <String>]
    [-JobGroup <Guid>]
    [-AddMember <String[]>]
    [-RemoveMember <String[]>]
    [-Permission <SelfServicePermission[]>]
    [-UserRoleDataPath <String>]
    [-RemoveLibraryStoreSharePath]
    [-ShowPROTips <Boolean>]
    [-AddScope <ClientObject[]>]
    [-RemoveScope <ClientObject[]>]
    [-Description <String>]
    [-VMNetworkMaximum <UInt16>]
    [-VMNetworkMaximumPerUser <UInt16>]
    [-RemoveVMNetworkMaximum]
    [-RemoveVMNetworkMaximumPerUser]
    [-VPNConnectionMaximum <UInt16>]
    [-VPNConnectionMaximumPerUser <UInt16>]
    [-RemoveVPNConnectionMaximum]
    [-RemoveVPNConnectionMaximumPerUser]
    [-NATConnectionMaximum <UInt16>]
    [-NATConnectionMaximumPerUser <UInt16>]
    [-RemoveNATConnectionMaximum]
    [-RemoveNATConnectionMaximumPerUser]
    [-VMNetworkVPNMaximumBandwidthInKbps <UInt64>]
    [-VMNetworkVPNMaximumBandwidthOutKbps <UInt64>]
    [-RemoveVMNetworkVPNMaximumBandwidthIn]
    [-RemoveVMNetworkVPNMaximumBandwidthOut]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

Описание

Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.

Существуют следующие типы ролей пользователей:

VMM Administrator (Администратор)

Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.

Делегированный администратор (DelegatedAdmin)

Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».

Read-Only Администратор (ReadOnlyAdmin)

Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.

Self-Service пользователь (SelfServiceUser)

Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.

К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:

  • AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
  • Автор. Создавайте шаблоны виртуальных машин и служб.
  • Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
  • МожноПолучить. Получать ресурсы от других Self-Service пользователей.
  • Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
  • CheckpointRestoreOnly. Может восстановить только контрольную точку.
  • Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
  • CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
  • Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
  • Удаленное подключение. Удаленное подключение к виртуальным машинам.
  • Удалить. Удалите виртуальные машины и службы.
  • Сохранить. Сохраняйте виртуальные машины и сервисы.
  • Выключение. Завершение работы виртуальных машин.
  • кнопку "Пуск". Запуск виртуальных машин и служб.
  • Остановка. Остановите виртуальные машины и службы.
  • Магазин. Храните виртуальные машины в библиотеке.

Примеры

Пример 1: Добавление пользователей в роль администратора VMM

PS C:\> $UserRole = Get-SCUserRole -Name "Administrator"
PS C:\> Set-SCUserRole -UserRole $UserRole -AddMember "Contoso\User01","Contoso\User02"

Первая команда получает объект роли пользователя с именем Administrator, а затем сохраняет этот объект в переменной $UserRole.

Вторая команда добавляет User01 и User02 к роли пользователя Administrator. Оба пользователя являются членами домена Contoso.com.

Пример 2: Добавление пользователей в роль администратора с помощью конвейера

PS C:\> Get-SCUserRole -VMMServer "VMMServer01.Contoso.com" | where { $_.Profile -eq "Administrator" } | Set-SCUserRole -AddMember "Contoso\User03"

Эта команда получает все объекты роли пользователя из VMMServer01, выбирает объекты роли пользователя с профилем Administrator, а затем добавляет User03 к роли пользователя Administrator.

Пример 3: Изменение существующей роли пользователя Self-Service, добавив облако в ее область

PS C:\> $Cloud = Get-SCCloud -Name "Cloud02"
PS C:\> $UserRole = Get-SCUserRole -Name "ContosoSelfServiceUsers"
PS C:\> Set-SCUserRole -UserRole $UserRole -AddScope $Cloud

Первая команда получает облачный объект с именем Cloud02, а затем сохраняет этот объект в переменной $Cloud.

Вторая команда получает объект роли пользователя с именем ContosoSelfServiceUsers, а затем сохраняет объект в профиле $UserRole.

Последняя команда изменяет область действия роли пользователя, хранящейся в $UserRole, добавляя в нее облако, хранящееся в $Cloud.

Пример 4: Удаление указанного пользователя из роли администратора

PS C:\> $UserRole = Get-SCUserRole -Name "Administrator"
PS C:\> Set-SCUserRole -UserRole $UserRole -RemoveMember "Contoso\User01"

Первая команда получает объект роли пользователя с именем Administrator, а затем сохраняет этот объект в переменной $UserRole.

Вторая команда удаляет User01 из роли пользователя Administrator. User01 является членом домена Contoso.com.

Пример 5: Добавление облака в область действия роли пользователя Self-Service

PS C:\> $Cloud = Get-SCCloud -Name "Cloud03"
PS C:\> Get-SCUserRole -Name "ContosoSelfServiceUsers" | Set-SCUserRole -AddScope $Cloud

Первая команда получает облачный объект с именем Cloud03, а затем сохраняет этот объект в переменной $Cloud.

Вторая команда получает объект роли пользователя с именем ContosoSelfServiceUsers, а затем передает этот объект роли пользователя текущему командлету. Этот командлет добавляет облако, хранящееся в $Cloud, в роль пользователя.

Пример 6: Изменение действий, которые члены роли пользователя Self-Service могут выполнять на своих виртуальных машинах

PS C:\> $UserRole = Get-SCUserRole -VMMServer "VMMServer01.Contoso.com" -Name "ContosoSelfServiceUsers"
PS C:\> Set-SCUserRole -UserRole $UserRole -Permission "Create,PauseAndResume,Stop,AllowLocalAdmin,Store"

Первая команда получает объект роли пользователя на VMMServer01 с именем ContosoSelfServiceUsers, а затем сохраняет объект в переменной $UserRole.

Вторая команда изменяет разрешения для членов роли пользователя, хранящиеся в $UserRole, чтобы разрешить разрешения Creation, PauseAndResume, Stop, AllowLocalAdmin и Store.

Параметры

-AddMember

Указывает массив членов, который этот командлет добавляет к объекту, имеющему понятие членов, например к группе. Например, этот командлет может добавить одного или нескольких пользователей домена доменных служб Active Directory® или группы в роль пользователя. Укажите элементы в следующих форматах:

  • Домен\Пользователь
  • Пользователь
  • User@Domain
  • Домен\LabGroupAlias
  • LabGroupAlias

Псевдоним лабораторной группы — это группа безопасности доменных служб Active Directory, а не псевдоним электронной почты.

Свойства параметра

Тип:

String[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddScope

Указывает массив областей, которые этот командлет добавляет в область объектов, которыми могут управлять члены этой роли пользователя.

Свойства параметра

Тип:

ClientObject[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Description

Указывает описание для роли пользователя.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-JobGroup

Указывает идентификатор для ряда команд, которые выполняются как набор непосредственно перед выполнением последней команды, включающей тот же идентификатор группы заданий.

Свойства параметра

Тип:Guid
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-JobVariable

Указывает переменную, в которой отслеживается и сохраняется ход выполнения задания.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Name

Указывает новое имя для роли пользователя.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-NATConnectionMaximum

Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.

Существуют следующие типы ролей пользователей:

VMM Administrator (Администратор)

Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.

Делегированный администратор (DelegatedAdmin)

Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».

Read-Only Администратор (ReadOnlyAdmin)

Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.

Self-Service пользователь (SelfServiceUser)

Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.

К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:

  • AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
  • Автор. Создавайте шаблоны виртуальных машин и служб.
  • Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
  • МожноПолучить. Получать ресурсы от других Self-Service пользователей.
  • Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
  • CheckpointRestoreOnly. Может восстановить только контрольную точку.
  • Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
  • CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
  • Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
  • Удаленное подключение. Удаленное подключение к виртуальным машинам.
  • Удалить. Удалите виртуальные машины и службы.
  • Сохранить. Сохраняйте виртуальные машины и сервисы.
  • Выключение. Завершение работы виртуальных машин.
  • кнопку "Пуск". Запуск виртуальных машин и служб.
  • Остановка. Остановите виртуальные машины и службы.
  • Магазин. Храните виртуальные машины в библиотеке.

Свойства параметра

Тип:UInt16
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-NATConnectionMaximumPerUser

Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.

Существуют следующие типы ролей пользователей:

VMM Administrator (Администратор)

Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.

Делегированный администратор (DelegatedAdmin)

Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».

Read-Only Администратор (ReadOnlyAdmin)

Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.

Self-Service пользователь (SelfServiceUser)

Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.

К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:

  • AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
  • Автор. Создавайте шаблоны виртуальных машин и служб.
  • Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
  • МожноПолучить. Получать ресурсы от других Self-Service пользователей.
  • Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
  • CheckpointRestoreOnly. Может восстановить только контрольную точку.
  • Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
  • CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
  • Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
  • Удаленное подключение. Удаленное подключение к виртуальным машинам.
  • Удалить. Удалите виртуальные машины и службы.
  • Сохранить. Сохраняйте виртуальные машины и сервисы.
  • Выключение. Завершение работы виртуальных машин.
  • кнопку "Пуск". Запуск виртуальных машин и служб.
  • Остановка. Остановите виртуальные машины и службы.
  • Магазин. Храните виртуальные машины в библиотеке.

Свойства параметра

Тип:UInt16
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OnBehalfOfUser

Указывает имя пользователя. Этот командлет работает от имени пользователя, указанного в этом параметре.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OnBehalfOfUserRole

Указывает роль пользователя. Чтобы получить роль пользователя, используйте командлет Get-SCUserRole . Этот командлет работает от имени роли пользователя, указанной в этом параметре.

Свойства параметра

Тип:UserRole
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Permission

Указывает массив действий, которые члены роли пользователя Self-Service могут выполнять на своих виртуальных машинах или службах. Допустимые значения:

  • AllowLocalAdmin
  • Автор
  • КанШер
  • CanReceive
  • Контрольная точка
  • CheckpointRestoreOnly
  • Создайте
  • CreateFromVHDOrTemplate
  • Пауза и возобновление
  • Удаленное подключение
  • Удалить
  • Сохранить
  • Завершение работы
  • Старт
  • Остановка
  • Магазин

Если вы предоставляете разрешение CreateFromVHDOrTemplate, вы также предоставляете разрешение Create. Если вы предоставляете разрешение Checkpoint, вы также предоставляете разрешение CheckpointRestoreOnly.

Свойства параметра

Тип:

SelfServicePermission[]

Default value:None
Допустимые значения:Create, PauseAndResume, Start, Stop, AllowLocalAdmin, RemoteConnect, Remove, Shutdown, Checkpoint, Store, Save, Author, CanShare, CanReceive, CreateFromVHDOrTemplate, CheckpointRestoreOnly, AuthorVMNetwork, CreateShielded
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:VMПермиссия

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PROTipID

Указывает идентификатор подсказки по оптимизации производительности и ресурсов (подсказка PRO), активировав это действие. Этот параметр позволяет проверять советы PRO.

Свойства параметра

Тип:Guid
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveLibraryStoreSharePath

Указывает, что этот командлет очищает путь к данным роли пользователя для пользователя самообслуживания.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveMember

Указывает массив членов, которые этот командлет удаляет из объекта VMM, имеющего понятие членства, например группы. Например, этот командлет может удалить одного или нескольких пользователей домена доменных служб Active Directory или группы из роли пользователя. Укажите элементы в следующих форматах:

  • Домен\Пользователь
  • Пользователь
  • User@Domain
  • Домен\LabGroupAlias
  • LabGroupAlias

Псевдоним лабораторной группы — это группа безопасности доменных служб Active Directory, а не псевдоним электронной почты.

Свойства параметра

Тип:

String[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveNATConnectionMaximum

Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.

Существуют следующие типы ролей пользователей:

VMM Administrator (Администратор)

Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.

Делегированный администратор (DelegatedAdmin)

Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».

Read-Only Администратор (ReadOnlyAdmin)

Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.

Self-Service пользователь (SelfServiceUser)

Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.

К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:

  • AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
  • Автор. Создавайте шаблоны виртуальных машин и служб.
  • Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
  • МожноПолучить. Получать ресурсы от других Self-Service пользователей.
  • Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
  • CheckpointRestoreOnly. Может восстановить только контрольную точку.
  • Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
  • CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
  • Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
  • Удаленное подключение. Удаленное подключение к виртуальным машинам.
  • Удалить. Удалите виртуальные машины и службы.
  • Сохранить. Сохраняйте виртуальные машины и сервисы.
  • Выключение. Завершение работы виртуальных машин.
  • кнопку "Пуск". Запуск виртуальных машин и служб.
  • Остановка. Остановите виртуальные машины и службы.
  • Магазин. Храните виртуальные машины в библиотеке.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveNATConnectionMaximumPerUser

Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.

Существуют следующие типы ролей пользователей:

VMM Administrator (Администратор)

Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.

Делегированный администратор (DelegatedAdmin)

Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».

Read-Only Администратор (ReadOnlyAdmin)

Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.

Self-Service пользователь (SelfServiceUser)

Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.

К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:

  • AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
  • Автор. Создавайте шаблоны виртуальных машин и служб.
  • Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
  • МожноПолучить. Получать ресурсы от других Self-Service пользователей.
  • Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
  • CheckpointRestoreOnly. Может восстановить только контрольную точку.
  • Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
  • CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
  • Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
  • Удаленное подключение. Удаленное подключение к виртуальным машинам.
  • Удалить. Удалите виртуальные машины и службы.
  • Сохранить. Сохраняйте виртуальные машины и сервисы.
  • Выключение. Завершение работы виртуальных машин.
  • кнопку "Пуск". Запуск виртуальных машин и служб.
  • Остановка. Остановите виртуальные машины и службы.
  • Магазин. Храните виртуальные машины в библиотеке.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveScope

Указывает массив объектов VMM, которые необходимо удалить из области объектов, которыми могут управлять члены этой роли пользователя.

Свойства параметра

Тип:

ClientObject[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveVMNetworkMaximum

Указывает, что этот командлет удаляет параметр максимального значения сети виртуальной машины.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveVMNetworkMaximumPerUser

Указывает, что этот командлет удаляет параметр «Максимум сети виртуальной машины для каждого пользователя».

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveVMNetworkVPNMaximumBandwidthIn

Указывает, что этот командлет удаляет параметр максимальной пропускной способности виртуальной частной сети (VPN) для входящих подключений.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveVMNetworkVPNMaximumBandwidthOut

Указывает, что этот командлет удаляет параметр максимальной пропускной способности VPN для исходящих подключений.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveVPNConnectionMaximum

Указывает, что этот командлет удаляет параметр максимального VPN-подключения.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveVPNConnectionMaximumPerUser

Указывает, что этот командлет удаляет параметр «Максимальное количество VPN-подключений для каждого пользователя».

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RunAsynchronously

Указывает, что задание выполняется асинхронно, чтобы элемент управления сразу же возвращал командную оболочку.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ShowPROTips

Указывает, следует ли показывать советы PRO. Этот параметр применяется только к Self-Service ролям пользователей.

Свойства параметра

Тип:Boolean
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-UserRole

Указывает объект роли пользователя, изменяемый этим командлетом. Чтобы получить роль пользователя, используйте командлет Get-SCUserRole .

Свойства параметра

Тип:UserRole
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-UserRoleDataPath

Указывает путь к общей библиотечной папке, которую члены роли пользователя Self-Service могут использовать для отправки данных. Укажите путь в таком формате: \LibraryServerName\LibraryShareName.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:LibraryStoreSharePath (Путь к библиотеке)

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMMServer

Указывает сервер VMM, на котором этот командлет изменяет роль пользователя.

Свойства параметра

Тип:ServerConnection
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMNetworkMaximum

Указывает максимальное количество сетей виртуальных машин для роли пользователя.

Свойства параметра

Тип:UInt16
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMNetworkMaximumPerUser

Указывает максимальное количество сетей виртуальных машин для пользователя.

Свойства параметра

Тип:UInt16
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMNetworkVPNMaximumBandwidthInKbps

Указывает максимальную пропускную способность (килобит в секунду) для входящего трафика для VPN.

Свойства параметра

Тип:UInt64
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMNetworkVPNMaximumBandwidthOutKbps

Указывает максимальную пропускную способность (килобиты в секунду) для исходящего трафика для VPN.

Свойства параметра

Тип:UInt64
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VPNConnectionMaximum

Указывает максимальное количество подключений для VPN.

Свойства параметра

Тип:UInt16
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VPNConnectionMaximumPerUser

Указывает максимальное количество подключений на одного пользователя для VPN.

Свойства параметра

Тип:UInt16
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.

Выходные данные

UserRole

Примечания

  • Чтобы получить список всех доступных разрешений, которые можно указать для пользователей самообслуживания, введите следующую команду:

PS C:\> [enum]::GetValues([Microsoft.VirtualManager.Remoting.SelfServicePermission])