Compartir a través de


Test-CsOUPermission

 

Última modificación del tema: 2012-03-25

Comprueba que se hayan definido los permisos necesarios para administrar usuarios, equipos y otros objetos en el contenedor especificado de Active Directory.

Sintaxis

Test-CsOUPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <String> [-Domain <Fqdn>] [-DomainController <Fqdn>] [-GlobalCatalog <Fqdn>] [-Report <String>]

Descripción detallada

Si ha bloqueado su dominio de Active Directory (es decir, si ha deshabilitado la herencia de permisos), la preparación del dominio que tiene lugar cuando se instala Microsoft Lync Server 2010 no podrá agregar los permisos necesarios para administrar usuarios, equipos, contactos, contactos de aplicación y personas InetOrg. (Los administradores del dominio podrán seguir administrando estos objetos, pero nadie más, ni siquiera los miembros del grupo RTCUniversalServerAdmins, tendrá permisos de administración.) En ese caso, deberá usar el cmdlet Grant-CsOUPermission para conceder al grupo RTCUniversalServerAdmins los permisos correspondientes. Además, deberá hacerlo en cada contenedor.

El cmdlet Test-CsOUPermission permite determinar si se han agregado los permisos imprescindibles a un contenedor determinado de Active Directory. Test-CsOUPermission devuelve True si se han aplicado los permisos correctos y devuelve False si no se han aplicado. Si el cmdlet devuelve False, tendrá que ejecutar Grant-CsOUPermission para poder realizar los cambios necesarios.

Quién puede ejecutar este cmdlet: Para devolver una lista de todos los roles de control de acceso basado en roles (RBAC) a los que se ha asignado este cmdlet (incluido cualquier otro rol RBAC personalizado que usted mismo haya creado), ejecute el siguiente comando desde Windows PowerShell:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsOUPermission"}

Parámetros

Parámetro Requerido Tipo Descripción

ObjectType

Requerido

Objeto ObjectType

Tipo de objeto que se debe comprobar. Los valores válidos son:

User

Computer

Contact

AppContact

InetOrgPerson

Para comprobar varios objetos del mismo modo, separe los tipos de objeto mediante comas: -ObjectType "user","computer","contact".

OU

Requerido

Nombre distintivo de Active Directory

Nombre distintivo de la unidad organizativa (OU) que se debe comprobar. Por ejemplo: -OU "ou=Redmond,dc=litwareinc,dc=com".

Tenga en cuenta que sólo se puede comprobar una unidad organizativa por comando.

Domain

Opcional

Cadena de caracteres

Nombre del dominio donde se encuentra la unidad organizativa que se desea comprobar. Si no se incluye este parámetro, Test-CsOUPermission buscará la unidad organizativa en el dominio actual.

DomainController

Opcional

Cadena de caracteres

Nombre de dominio completo (FQDN) de un controlador de dominio de su dominio. Este parámetro no se necesita si ejecuta Test-CsOUPermission en un equipo con una cuenta en el dominio.

GlobalCatalog

Opcional

Cadena de caracteres

FQDN de un servidor de catálogo global en su dominio. Este parámetro no se necesita si ejecuta Test-CsOUPermission en un equipo con una cuenta en el dominio.

Report

Opcional

Cadena de caracteres

Permite especificar la ruta de acceso del archivo de registro que se crea al ejecutarse el cmdlet. Por ejemplo: -Report "C:\Registros\PermisosUO.html". Si este archivo ya existe, se sobrescribirá al ejecutar el cmdlet.

Verbose

Opcional

Cadena de caracteres

Notifica los detalles de la actividad en la pantalla mientras se ejecuta el cmdlet.

Tipos de entrada

Ninguno. Test-CsOUPermission no acepta la entrada transferida.

Tipos de valores devueltos

Test-CsOUPermission devuelve una instancia del objeto Microsoft.Rtc.SyntheticTransactions.TaskOutput.

Ejemplo

-------------------------- Ejemplo 1 ------------------------

Test-CsOUPermission -OU "ou=Redmond,dc=litwareinc,dc=com" -ObjectType "user"

El comando que se muestra en el Ejemplo 1 comprueba que se hayan establecido permisos de usuario en la unidad organizativa Redmond, en el dominio litwareinc.com.

Vea también

Otros recursos

Grant-CsOUPermission
Revoke-CsOUPermission