Set-SCUserRole
Изменяет параметры для существующей роли пользователя VMM.
Синтаксис
Default (по умолчанию)
Set-SCUserRole
[-UserRole <UserRole>]
[-VMMServer <ServerConnection>]
[-Name <String>]
[-JobGroup <Guid>]
[-AddMember <String[]>]
[-RemoveMember <String[]>]
[-Permission <SelfServicePermission[]>]
[-UserRoleDataPath <String>]
[-RemoveLibraryStoreSharePath]
[-ShowPROTips <Boolean>]
[-AddScope <ClientObject[]>]
[-RemoveScope <ClientObject[]>]
[-Description <String>]
[-VMNetworkMaximum <UInt16>]
[-VMNetworkMaximumPerUser <UInt16>]
[-RemoveVMNetworkMaximum]
[-RemoveVMNetworkMaximumPerUser]
[-VPNConnectionMaximum <UInt16>]
[-VPNConnectionMaximumPerUser <UInt16>]
[-RemoveVPNConnectionMaximum]
[-RemoveVPNConnectionMaximumPerUser]
[-NATConnectionMaximum <UInt16>]
[-NATConnectionMaximumPerUser <UInt16>]
[-RemoveNATConnectionMaximum]
[-RemoveNATConnectionMaximumPerUser]
[-VMNetworkVPNMaximumBandwidthInKbps <UInt64>]
[-VMNetworkVPNMaximumBandwidthOutKbps <UInt64>]
[-RemoveVMNetworkVPNMaximumBandwidthIn]
[-RemoveVMNetworkVPNMaximumBandwidthOut]
[-RunAsynchronously]
[-PROTipID <Guid>]
[-JobVariable <String>]
[-OnBehalfOfUser <String>]
[-OnBehalfOfUserRole <UserRole>]
[<CommonParameters>]
Описание
Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.
Существуют следующие типы ролей пользователей:
VMM Administrator (Администратор)
Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.
Делегированный администратор (DelegatedAdmin)
Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».
Read-Only Администратор (ReadOnlyAdmin)
Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.
Self-Service пользователь (SelfServiceUser)
Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.
К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:
- AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
- Автор. Создавайте шаблоны виртуальных машин и служб.
- Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
- МожноПолучить. Получать ресурсы от других Self-Service пользователей.
- Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
- CheckpointRestoreOnly. Может восстановить только контрольную точку.
- Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
- CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
- Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
- Удаленное подключение. Удаленное подключение к виртуальным машинам.
- Удалить. Удалите виртуальные машины и службы.
- Сохранить. Сохраняйте виртуальные машины и сервисы.
- Выключение. Завершение работы виртуальных машин.
- кнопку "Пуск". Запуск виртуальных машин и служб.
- Остановка. Остановите виртуальные машины и службы.
- Магазин. Храните виртуальные машины в библиотеке.
Примеры
Пример 1: Добавление пользователей в роль администратора VMM
PS C:\> $UserRole = Get-SCUserRole -Name "Administrator"
PS C:\> Set-SCUserRole -UserRole $UserRole -AddMember "Contoso\User01","Contoso\User02"
Первая команда получает объект роли пользователя с именем Administrator, а затем сохраняет этот объект в переменной $UserRole.
Вторая команда добавляет User01 и User02 к роли пользователя Administrator. Оба пользователя являются членами домена Contoso.com.
Пример 2: Добавление пользователей в роль администратора с помощью конвейера
PS C:\> Get-SCUserRole -VMMServer "VMMServer01.Contoso.com" | where { $_.Profile -eq "Administrator" } | Set-SCUserRole -AddMember "Contoso\User03"
Эта команда получает все объекты роли пользователя из VMMServer01, выбирает объекты роли пользователя с профилем Administrator, а затем добавляет User03 к роли пользователя Administrator.
Пример 3: Изменение существующей роли пользователя Self-Service, добавив облако в ее область
PS C:\> $Cloud = Get-SCCloud -Name "Cloud02"
PS C:\> $UserRole = Get-SCUserRole -Name "ContosoSelfServiceUsers"
PS C:\> Set-SCUserRole -UserRole $UserRole -AddScope $Cloud
Первая команда получает облачный объект с именем Cloud02, а затем сохраняет этот объект в переменной $Cloud.
Вторая команда получает объект роли пользователя с именем ContosoSelfServiceUsers, а затем сохраняет объект в профиле $UserRole.
Последняя команда изменяет область действия роли пользователя, хранящейся в $UserRole, добавляя в нее облако, хранящееся в $Cloud.
Пример 4: Удаление указанного пользователя из роли администратора
PS C:\> $UserRole = Get-SCUserRole -Name "Administrator"
PS C:\> Set-SCUserRole -UserRole $UserRole -RemoveMember "Contoso\User01"
Первая команда получает объект роли пользователя с именем Administrator, а затем сохраняет этот объект в переменной $UserRole.
Вторая команда удаляет User01 из роли пользователя Administrator. User01 является членом домена Contoso.com.
Пример 5: Добавление облака в область действия роли пользователя Self-Service
PS C:\> $Cloud = Get-SCCloud -Name "Cloud03"
PS C:\> Get-SCUserRole -Name "ContosoSelfServiceUsers" | Set-SCUserRole -AddScope $Cloud
Первая команда получает облачный объект с именем Cloud03, а затем сохраняет этот объект в переменной $Cloud.
Вторая команда получает объект роли пользователя с именем ContosoSelfServiceUsers, а затем передает этот объект роли пользователя текущему командлету. Этот командлет добавляет облако, хранящееся в $Cloud, в роль пользователя.
Пример 6: Изменение действий, которые члены роли пользователя Self-Service могут выполнять на своих виртуальных машинах
PS C:\> $UserRole = Get-SCUserRole -VMMServer "VMMServer01.Contoso.com" -Name "ContosoSelfServiceUsers"
PS C:\> Set-SCUserRole -UserRole $UserRole -Permission "Create,PauseAndResume,Stop,AllowLocalAdmin,Store"
Первая команда получает объект роли пользователя на VMMServer01 с именем ContosoSelfServiceUsers, а затем сохраняет объект в переменной $UserRole.
Вторая команда изменяет разрешения для членов роли пользователя, хранящиеся в $UserRole, чтобы разрешить разрешения Creation, PauseAndResume, Stop, AllowLocalAdmin и Store.
Параметры
-AddMember
Указывает массив членов, который этот командлет добавляет к объекту, имеющему понятие членов, например к группе. Например, этот командлет может добавить одного или нескольких пользователей домена доменных служб Active Directory® или группы в роль пользователя. Укажите элементы в следующих форматах:
- Домен\Пользователь
- Пользователь
- User@Domain
- Домен\LabGroupAlias
- LabGroupAlias
Псевдоним лабораторной группы — это группа безопасности доменных служб Active Directory, а не псевдоним электронной почты.
Свойства параметра
| Тип: | String[] |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddScope
Указывает массив областей, которые этот командлет добавляет в область объектов, которыми могут управлять члены этой роли пользователя.
Свойства параметра
| Тип: | ClientObject[] |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Description
Указывает описание для роли пользователя.
Свойства параметра
| Тип: | String |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-JobGroup
Указывает идентификатор для ряда команд, которые выполняются как набор непосредственно перед выполнением последней команды, включающей тот же идентификатор группы заданий.
Свойства параметра
| Тип: | Guid |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-JobVariable
Указывает переменную, в которой отслеживается и сохраняется ход выполнения задания.
Свойства параметра
| Тип: | String |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Name
Указывает новое имя для роли пользователя.
Свойства параметра
| Тип: | String |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-NATConnectionMaximum
Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.
Существуют следующие типы ролей пользователей:
VMM Administrator (Администратор)
Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.
Делегированный администратор (DelegatedAdmin)
Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».
Read-Only Администратор (ReadOnlyAdmin)
Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.
Self-Service пользователь (SelfServiceUser)
Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.
К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:
- AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
- Автор. Создавайте шаблоны виртуальных машин и служб.
- Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
- МожноПолучить. Получать ресурсы от других Self-Service пользователей.
- Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
- CheckpointRestoreOnly. Может восстановить только контрольную точку.
- Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
- CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
- Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
- Удаленное подключение. Удаленное подключение к виртуальным машинам.
- Удалить. Удалите виртуальные машины и службы.
- Сохранить. Сохраняйте виртуальные машины и сервисы.
- Выключение. Завершение работы виртуальных машин.
- кнопку "Пуск". Запуск виртуальных машин и служб.
- Остановка. Остановите виртуальные машины и службы.
- Магазин. Храните виртуальные машины в библиотеке.
Свойства параметра
| Тип: | UInt16 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-NATConnectionMaximumPerUser
Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.
Существуют следующие типы ролей пользователей:
VMM Administrator (Администратор)
Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.
Делегированный администратор (DelegatedAdmin)
Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».
Read-Only Администратор (ReadOnlyAdmin)
Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.
Self-Service пользователь (SelfServiceUser)
Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.
К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:
- AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
- Автор. Создавайте шаблоны виртуальных машин и служб.
- Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
- МожноПолучить. Получать ресурсы от других Self-Service пользователей.
- Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
- CheckpointRestoreOnly. Может восстановить только контрольную точку.
- Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
- CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
- Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
- Удаленное подключение. Удаленное подключение к виртуальным машинам.
- Удалить. Удалите виртуальные машины и службы.
- Сохранить. Сохраняйте виртуальные машины и сервисы.
- Выключение. Завершение работы виртуальных машин.
- кнопку "Пуск". Запуск виртуальных машин и служб.
- Остановка. Остановите виртуальные машины и службы.
- Магазин. Храните виртуальные машины в библиотеке.
Свойства параметра
| Тип: | UInt16 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-OnBehalfOfUser
Указывает имя пользователя. Этот командлет работает от имени пользователя, указанного в этом параметре.
Свойства параметра
| Тип: | String |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-OnBehalfOfUserRole
Указывает роль пользователя. Чтобы получить роль пользователя, используйте командлет Get-SCUserRole . Этот командлет работает от имени роли пользователя, указанной в этом параметре.
Свойства параметра
| Тип: | UserRole |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Permission
Указывает массив действий, которые члены роли пользователя Self-Service могут выполнять на своих виртуальных машинах или службах. Допустимые значения:
- AllowLocalAdmin
- Автор
- КанШер
- CanReceive
- Контрольная точка
- CheckpointRestoreOnly
- Создайте
- CreateFromVHDOrTemplate
- Пауза и возобновление
- Удаленное подключение
- Удалить
- Сохранить
- Завершение работы
- Старт
- Остановка
- Магазин
Если вы предоставляете разрешение CreateFromVHDOrTemplate, вы также предоставляете разрешение Create. Если вы предоставляете разрешение Checkpoint, вы также предоставляете разрешение CheckpointRestoreOnly.
Свойства параметра
| Тип: | SelfServicePermission[] |
| Default value: | None |
| Допустимые значения: | Create, PauseAndResume, Start, Stop, AllowLocalAdmin, RemoteConnect, Remove, Shutdown, Checkpoint, Store, Save, Author, CanShare, CanReceive, CreateFromVHDOrTemplate, CheckpointRestoreOnly, AuthorVMNetwork, CreateShielded |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | VMПермиссия |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PROTipID
Указывает идентификатор подсказки по оптимизации производительности и ресурсов (подсказка PRO), активировав это действие. Этот параметр позволяет проверять советы PRO.
Свойства параметра
| Тип: | Guid |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveLibraryStoreSharePath
Указывает, что этот командлет очищает путь к данным роли пользователя для пользователя самообслуживания.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveMember
Указывает массив членов, которые этот командлет удаляет из объекта VMM, имеющего понятие членства, например группы. Например, этот командлет может удалить одного или нескольких пользователей домена доменных служб Active Directory или группы из роли пользователя. Укажите элементы в следующих форматах:
- Домен\Пользователь
- Пользователь
- User@Domain
- Домен\LabGroupAlias
- LabGroupAlias
Псевдоним лабораторной группы — это группа безопасности доменных служб Active Directory, а не псевдоним электронной почты.
Свойства параметра
| Тип: | String[] |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveNATConnectionMaximum
Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.
Существуют следующие типы ролей пользователей:
VMM Administrator (Администратор)
Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.
Делегированный администратор (DelegatedAdmin)
Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».
Read-Only Администратор (ReadOnlyAdmin)
Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.
Self-Service пользователь (SelfServiceUser)
Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.
К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:
- AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
- Автор. Создавайте шаблоны виртуальных машин и служб.
- Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
- МожноПолучить. Получать ресурсы от других Self-Service пользователей.
- Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
- CheckpointRestoreOnly. Может восстановить только контрольную точку.
- Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
- CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
- Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
- Удаленное подключение. Удаленное подключение к виртуальным машинам.
- Удалить. Удалите виртуальные машины и службы.
- Сохранить. Сохраняйте виртуальные машины и сервисы.
- Выключение. Завершение работы виртуальных машин.
- кнопку "Пуск". Запуск виртуальных машин и служб.
- Остановка. Остановите виртуальные машины и службы.
- Магазин. Храните виртуальные машины в библиотеке.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveNATConnectionMaximumPerUser
Командлет Set-SCUserRole изменяет параметры для существующей роли пользователя Virtual Machine Manager (VMM). Параметры, которые можно изменить, зависят от типа роли пользователя VMM.
Существуют следующие типы ролей пользователей:
VMM Administrator (Администратор)
Вы можете добавлять участников в роль администратора или удалять участников из нее. Нельзя ограничить область объектов, которыми могут управлять члены этой роли.
Делегированный администратор (DelegatedAdmin)
Вы можете добавлять участников в роль пользователя «Делегированный администратор» и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя «Делегированный администратор». Вы можете предоставить участникам этой роли разрешение на управление всеми объектами в частных облаках и группах узлов. Вы можете разрешить пользователям управлять всеми объектами, хранящимися на серверах библиотеки. В рамках этой структуры вы не можете ограничить действия, которые могут выполнять члены роли пользователя «Делегированный администратор».
Read-Only Администратор (ReadOnlyAdmin)
Вы можете добавлять участников в роль администратора Read-Only и удалять их из нее. Вы можете расширить или ограничить область действия роли пользователя Read-Only «Администратор». Однако члены роли пользователя могут просматривать только свойства, состояние и состояние заданий объектов в назначенной им области. Они не могут изменять ни один из объектов.
Self-Service пользователь (SelfServiceUser)
Вы можете добавлять участников в роль пользователя Self-Service или удалять ее из нее. Вы можете расширить или ограничить область действия и действия членов роли Self-Service пользователя. Вы можете предоставить участникам роли пользователя Self-Service разрешение на управление всеми объектами в частных облаках. Вы можете предоставить разрешение на создание виртуальных машин, разрешение на хранение виртуальных машин в пути к хранимой виртуальной машине в облаке, в котором находится виртуальная машина, и разрешение на использование объектов шаблонов для создания виртуальных машин. В рамках этой платформы вы можете предоставить членам Self-Service роли пользователя действия, которые могут выполнять пользователи самообслуживания. Вы также можете ограничить количество виртуальных машин, которые могут создавать пользователи самообслуживания, установив квоту, которая применяется к каждому пользователю или ко всем пользователям в совокупности.
К действиям, которые можно предоставить пользователю самообслуживания, относятся следующие:
- AllowLocalAdmin. Предоставляет пользователям права локального администратора на виртуальных машинах.
- Автор. Создавайте шаблоны виртуальных машин и служб.
- Может поделиться. Делитесь ресурсами с другими пользователями Self-Service.
- МожноПолучить. Получать ресурсы от других Self-Service пользователей.
- Контрольная точка. Создание контрольных точек виртуальных машин и управление ими.
- CheckpointRestoreOnly. Может восстановить только контрольную точку.
- Создайте. Создавайте виртуальные машины и службы только на основе шаблонов.
- CreateFromVHDOrTemplate. Создавайте виртуальные машины и службы из файлов или шаблонов виртуального жесткого диска (VHD).
- Пауза и возобновление. Приостанавливайте и возобновляйте работу виртуальных машин и служб.
- Удаленное подключение. Удаленное подключение к виртуальным машинам.
- Удалить. Удалите виртуальные машины и службы.
- Сохранить. Сохраняйте виртуальные машины и сервисы.
- Выключение. Завершение работы виртуальных машин.
- кнопку "Пуск". Запуск виртуальных машин и служб.
- Остановка. Остановите виртуальные машины и службы.
- Магазин. Храните виртуальные машины в библиотеке.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveScope
Указывает массив объектов VMM, которые необходимо удалить из области объектов, которыми могут управлять члены этой роли пользователя.
Свойства параметра
| Тип: | ClientObject[] |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveVMNetworkMaximum
Указывает, что этот командлет удаляет параметр максимального значения сети виртуальной машины.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveVMNetworkMaximumPerUser
Указывает, что этот командлет удаляет параметр «Максимум сети виртуальной машины для каждого пользователя».
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveVMNetworkVPNMaximumBandwidthIn
Указывает, что этот командлет удаляет параметр максимальной пропускной способности виртуальной частной сети (VPN) для входящих подключений.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveVMNetworkVPNMaximumBandwidthOut
Указывает, что этот командлет удаляет параметр максимальной пропускной способности VPN для исходящих подключений.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveVPNConnectionMaximum
Указывает, что этот командлет удаляет параметр максимального VPN-подключения.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveVPNConnectionMaximumPerUser
Указывает, что этот командлет удаляет параметр «Максимальное количество VPN-подключений для каждого пользователя».
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RunAsynchronously
Указывает, что задание выполняется асинхронно, чтобы элемент управления сразу же возвращал командную оболочку.
Свойства параметра
| Тип: | SwitchParameter |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ShowPROTips
Указывает, следует ли показывать советы PRO. Этот параметр применяется только к Self-Service ролям пользователей.
Свойства параметра
| Тип: | Boolean |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-UserRole
Указывает объект роли пользователя, изменяемый этим командлетом. Чтобы получить роль пользователя, используйте командлет Get-SCUserRole .
Свойства параметра
| Тип: | UserRole |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-UserRoleDataPath
Указывает путь к общей библиотечной папке, которую члены роли пользователя Self-Service могут использовать для отправки данных. Укажите путь в таком формате: \LibraryServerName\LibraryShareName.
Свойства параметра
| Тип: | String |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | LibraryStoreSharePath (Путь к библиотеке) |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-VMMServer
Указывает сервер VMM, на котором этот командлет изменяет роль пользователя.
Свойства параметра
| Тип: | ServerConnection |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-VMNetworkMaximum
Указывает максимальное количество сетей виртуальных машин для роли пользователя.
Свойства параметра
| Тип: | UInt16 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-VMNetworkMaximumPerUser
Указывает максимальное количество сетей виртуальных машин для пользователя.
Свойства параметра
| Тип: | UInt16 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-VMNetworkVPNMaximumBandwidthInKbps
Указывает максимальную пропускную способность (килобит в секунду) для входящего трафика для VPN.
Свойства параметра
| Тип: | UInt64 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-VMNetworkVPNMaximumBandwidthOutKbps
Указывает максимальную пропускную способность (килобиты в секунду) для исходящего трафика для VPN.
Свойства параметра
| Тип: | UInt64 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-VPNConnectionMaximum
Указывает максимальное количество подключений для VPN.
Свойства параметра
| Тип: | UInt16 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-VPNConnectionMaximumPerUser
Указывает максимальное количество подключений на одного пользователя для VPN.
Свойства параметра
| Тип: | UInt16 |
| Default value: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.
Выходные данные
UserRole
Примечания
- Чтобы получить список всех доступных разрешений, которые можно указать для пользователей самообслуживания, введите следующую команду:
PS C:\> [enum]::GetValues([Microsoft.VirtualManager.Remoting.SelfServicePermission])