Share via


New-AzStorageLocalUserPermissionScope

Erstellt ein Berechtigungsbereichsobjekt, das in Set-AzStorageLocalUser verwendet werden kann.

Syntax

New-AzStorageLocalUserPermissionScope
   -Permission <String>
   -Service <String>
   -ResourceName <String>
   [-DefaultProfile <IAzureContextContainer>]
   [<CommonParameters>]

Beschreibung

Das Cmdlet New-AzStorageLocalUserPermissionScope erstellt ein Berechtigungsbereichsobjekt, das in Set-AzStorageLocalUser verwendet werden kann.

Beispiele

Beispiel 1: Erstellen von Berechtigungsbereichsobjekten und anschließendes Erstellen oder Aktualisieren eines lokalen Benutzers mit den Berechtigungsbereichsobjekten.

$permissionScope1 = New-AzStorageLocalUserPermissionScope -Permission rw -Service blob -ResourceName container1 

$permissionScope2 = New-AzStorageLocalUserPermissionScope -Permission rwd -Service file -ResourceName share2

$localuser = Set-AzStorageLocalUser -ResourceGroupName "myresourcegroup" -AccountName "mystorageaccount" -UserName testuser1 -HomeDirectory "/" -PermissionScope $permissionScope1,$permissionScope2

$localuser

   ResourceGroupName: myresourcegroup, StorageAccountName: mystorageaccount

Name      Sid                                          HomeDirectory HasSharedKey HasSshKey HasSshPassword PermissionScopes SshAuthorizedKeys
----      ---                                          ------------- ------------ --------- -------------- ---------------- -----------------
testuser1 S-1-2-0-0000000000-000000000-0000000000-0000 /                                                   [container1,...]                  

$localuser.PermissionScopes

Permissions Service ResourceName
----------- ------- ------------
rw          blob    container1  
rwd         file    share2

Mit diesen ersten 2 Befehlen werden 2 Berechtigungsbereichsobjekte erstellt. Die folgenden Befehle erstellen oder aktualisieren einen lokalen Benutzer mit den Berechtigungsbereichsobjekten und zeigen dann die aktualisierten lokalen Benutzereigenschaften an.

Parameter

-DefaultProfile

Anmeldeinformationen, Konto, Mandant und Abonnement für die Kommunikation mit Azure

Type:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Permission

Geben Sie die Berechtigungen für den lokalen Benutzer an. Mögliche Werte sind: Read(r), Write (w), Delete (d), List (l) und Create (c).

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ResourceName

Geben Sie den Namen der Ressource an, normalerweise der Containername oder der Dateifreigabename, der vom lokalen Benutzer verwendet wird.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Service

Geben Sie den dienst an, der vom lokalen Benutzer verwendet wird, z. B. BLOB, Datei.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

Eingaben

None

Ausgaben

PSPermissionScope