Test-CsOUPermission
Última modificación del tema: 2012-03-25
Comprueba que se hayan definido los permisos necesarios para administrar usuarios, equipos y otros objetos en el contenedor especificado de Active Directory.
Sintaxis
Test-CsOUPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <String> [-Domain <Fqdn>] [-DomainController <Fqdn>] [-GlobalCatalog <Fqdn>] [-Report <String>]
Descripción detallada
Si ha bloqueado su dominio de Active Directory (es decir, si ha deshabilitado la herencia de permisos), la preparación del dominio que tiene lugar cuando se instala Microsoft Lync Server 2010 no podrá agregar los permisos necesarios para administrar usuarios, equipos, contactos, contactos de aplicación y personas InetOrg. (Los administradores del dominio podrán seguir administrando estos objetos, pero nadie más, ni siquiera los miembros del grupo RTCUniversalServerAdmins, tendrá permisos de administración.) En ese caso, deberá usar el cmdlet Grant-CsOUPermission para conceder al grupo RTCUniversalServerAdmins los permisos correspondientes. Además, deberá hacerlo en cada contenedor.
El cmdlet Test-CsOUPermission permite determinar si se han agregado los permisos imprescindibles a un contenedor determinado de Active Directory. Test-CsOUPermission devuelve True si se han aplicado los permisos correctos y devuelve False si no se han aplicado. Si el cmdlet devuelve False, tendrá que ejecutar Grant-CsOUPermission para poder realizar los cambios necesarios.
Quién puede ejecutar este cmdlet: Para devolver una lista de todos los roles de control de acceso basado en roles (RBAC) a los que se ha asignado este cmdlet (incluido cualquier otro rol RBAC personalizado que usted mismo haya creado), ejecute el siguiente comando desde Windows PowerShell:
Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsOUPermission"}
Parámetros
Parámetro | Requerido | Tipo | Descripción |
---|---|---|---|
ObjectType |
Requerido |
Objeto ObjectType |
Tipo de objeto que se debe comprobar. Los valores válidos son: User Computer Contact AppContact InetOrgPerson Para comprobar varios objetos del mismo modo, separe los tipos de objeto mediante comas: -ObjectType "user","computer","contact". |
OU |
Requerido |
Nombre distintivo de Active Directory |
Nombre distintivo de la unidad organizativa (OU) que se debe comprobar. Por ejemplo: -OU "ou=Redmond,dc=litwareinc,dc=com". Tenga en cuenta que sólo se puede comprobar una unidad organizativa por comando. |
Domain |
Opcional |
Cadena de caracteres |
Nombre del dominio donde se encuentra la unidad organizativa que se desea comprobar. Si no se incluye este parámetro, Test-CsOUPermission buscará la unidad organizativa en el dominio actual. |
DomainController |
Opcional |
Cadena de caracteres |
Nombre de dominio completo (FQDN) de un controlador de dominio de su dominio. Este parámetro no se necesita si ejecuta Test-CsOUPermission en un equipo con una cuenta en el dominio. |
GlobalCatalog |
Opcional |
Cadena de caracteres |
FQDN de un servidor de catálogo global en su dominio. Este parámetro no se necesita si ejecuta Test-CsOUPermission en un equipo con una cuenta en el dominio. |
Report |
Opcional |
Cadena de caracteres |
Permite especificar la ruta de acceso del archivo de registro que se crea al ejecutarse el cmdlet. Por ejemplo: -Report "C:\Registros\PermisosUO.html". Si este archivo ya existe, se sobrescribirá al ejecutar el cmdlet. |
Verbose |
Opcional |
Cadena de caracteres |
Notifica los detalles de la actividad en la pantalla mientras se ejecuta el cmdlet. |
Tipos de entrada
Ninguno. Test-CsOUPermission no acepta la entrada transferida.
Tipos de valores devueltos
Test-CsOUPermission devuelve una instancia del objeto Microsoft.Rtc.SyntheticTransactions.TaskOutput.
Ejemplo
-------------------------- Ejemplo 1 ------------------------
Test-CsOUPermission -OU "ou=Redmond,dc=litwareinc,dc=com" -ObjectType "user"
El comando que se muestra en el Ejemplo 1 comprueba que se hayan establecido permisos de usuario en la unidad organizativa Redmond, en el dominio litwareinc.com.