Set-SCOMRunAsDistribution
Beállítja egy futtató fiók terjesztési szabályzatát az Operations Managerhez.
Syntax
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-LessSecure]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
[-MoreSecure]
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Set-SCOMRunAsDistribution
[-RunAsAccount] <SecureData>
-Security <String>
[-SecureDistribution <Object[]>]
[-PassThru]
[-SCSession <Connection[]>]
[-ComputerName <String[]>]
[-Credential <PSCredential>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
A Set-SCOMRunAsDistribution parancsmag beállítja a System Center – Operations Manager futtató fiók terjesztési szabályzatát. A terjesztési szabályzatok határozzák meg, hogy mely számítógépek kapnak hitelesítő adatokat egy futtató fiókhoz. Alapértelmezés szerint az új fiókok biztonságosabb disztribúcióval rendelkeznek jóváhagyott rendszerek nélkül.
Példák
1. példa: Adjon meg egy kevésbé biztonságos elosztást
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -LessSecure
Ez a parancs beállítja a Contoso\LowPriv-fiókot a kevésbé biztonságos terjesztéshez, így az Operations Manager automatikusan elosztja a hitelesítő adatokat az összes felügyelt számítógépre. A parancs a Get-SCOMRunAsAccount parancsmagot használja a megadott fiók lekéréséhez, és a folyamatkezelővel továbbítja azt a Set-SCOMRunAsDistribution parancsmagnak. A parancs a LessSecure paramétert adja meg.
2. példa: Biztonságosabb disztribúció megadása jóváhagyott rendszerek nélkül
PS C:\>Get-SCOMRunAsAccount -Name "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure
Ez a parancs beállítja a Contoso\LowPriv-fiókot a biztonságosabb terjesztéshez, jóváhagyott rendszerek nélkül. A parancs a Get-SCOMRunAsAccount parancsmagot használja a megadott fiók lekéréséhez, és a folyamatkezelővel továbbítja azt a Set-SCOMRunAsDistribution parancsmagnak. A parancs a MoreSecure paramétert adja meg.
3. példa: Biztonságosabb elosztás megadása egy gyűjteményhez
PS C:\>$Distribution = (Get-SCOMAgent -Name "*.contoso.com") + (Get-SCOMManagementServer) + (Get-SCOMResourcePool -DisplayName "Contoso Monitoring Pool")
PS C:\> Get-SCOMRunAsAccount "Contoso\LowPriv" | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution $Distribution
Ez a példa a Contoso\LowPriv-fiókot állítja be a biztonságosabb terjesztés érdekében készletek, ügynökök és kiszolgálók gyűjteményére, hogy csak a megadott készletek, ügynökök és kiszolgálók kapják meg a disztribúciót.
Az első parancs lekéri a készleteket, ügynököket és kiszolgálókat, hogy biztonságosabb disztribúciót kapjanak, és a $Distribution változóban tárolják őket.
A második parancs lekéri a kevésbé biztonságos disztribúcióval rendelkező készleteket, ügynököket és kiszolgálókat, és átadja őket a Set-SCOMRunAsDistribution parancsmagnak a folyamatkezelő használatával. Ez a parancsmag biztonságosabb elosztást rendel hozzájuk.
4. példa: Kevésbé biztonságos disztribúció megadása új futtató fiókhoz
PS C:\>Add-SCOMRunAsAccount -Windows -Name "NewAccount" -Credential (Get-Credential) | Set-SCOMRunAsDistribution -MoreSecure -SecureDistribution (Get-SCOMAgent)
Ez a parancs létrehoz egy futtató fiókot a Windowshoz, és jóváhagyja azt az összes ügynök számára történő terjesztéshez. A parancs az Add-SCOMRunAsAccount parancsmaggal adja hozzá a NewAccount fiókot a Get-Credential parancsmag által létrehozott hitelesítő adatokkal. Ezután átadja az eredményt a Set-SCOMRunAsDistribution parancsmagnak a folyamatkezelő használatával.
5. példa: Biztonságosabb terjesztési szabályzat másolása másik fiókba
PS C:\>$MonitoringAcct = Get-SCOMRunAsAccount "Contoso\Monitoring"
PS C:\> Get-SCOMRunAsAccount "Contoso\Administrator" | Get-SCOMRunAsDistribution | Set-SCOMRunAsDistribution -RunAsAccount $MonitoringAccount
Ez a példa átmásolja a biztonságos terjesztési szabályzatot a Contoso\Administrator fiókból a Contoso\Monitoring fiókba.
Az első parancs a Get-SCOMRunAsAccount parancsmagot használja a Contoso\Monitoring fiók lekéréséhez, és a $MonitoringAcct változóban tárolja.
A második parancs a Get-SCOMRunAsAccount parancsmagot használja a Contoso\Administrator fiók lekéréséhez, és a folyamatkezelő használatával továbbítja azt a Get-SCOMRunAsDistribution parancsmagnak. A parancs átadja az eredményt a Set-SCOMRunAsDistribution parancsmagnak, hogy az eredményt a Contoso\Monitoring fiókba másolja.
Paraméterek
-ComputerName
A számítógépek nevének tömbje. A parancsmag ideiglenes kapcsolatokat hoz létre ezekhez a számítógépekhez tartozó felügyeleti csoportokkal. Használhat NetBIOS-neveket, IP-címeket vagy teljes tartományneveket (FQDN-eket). A helyi számítógép megadásához írja be a számítógép nevét, a localhost vagy a pont (.).
A System Center Data Access szolgáltatást a számítógépen kell elindítani. Ha nem ad meg számítógépet, a parancsmag a számítógépet használja az aktuális felügyeleti csoportkapcsolathoz.
Type: | String[] |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-Confirm
Jóváhagyást kér a parancsmag futtatása előtt.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | False |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-Credential
Meghatározza azt a felhasználói fiókot, amely alatt a felügyeleti csoport kapcsolata fut.
Adjon meg egy PSCredential objektumot, például azt, amelyet a Get-Credential parancsmag ad vissza ehhez a paraméterhez.
A hitelesítőadat-objektumokkal kapcsolatos további információkért írja be a következőt Get-Help Get-Credential
: .
Ha egy számítógépet a ComputerName paraméterben ad meg, használjon olyan fiókot, amely hozzáfér az adott számítógéphez. Alapértelmezés szerint az aktuális felhasználó.
Type: | PSCredential |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-LessSecure
Azt jelzi, hogy az Operations Manager automatikusan osztja el a hitelesítő adatokat az összes felügyelt számítógépre.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-MoreSecure
Azt jelzi, hogy az Operations Manager csak a SecureDistribution paraméter által megadott rendszerekre osztja el a hitelesítő adatokat.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PassThru
Azt jelzi, hogy a parancsmag létrehoz vagy módosít egy objektumot, amelyet egy parancs használhat a folyamatban. Alapértelmezés szerint ez a parancsmag nem ad kimenetet.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-RunAsAccount
A futtató fiókokat képviselő SecureData-objektumok tömbje. SecureData-objektum beszerzéséhez használja a Get-SCOMRunAsAccount parancsmagot. Ez a fiók nem lehet futtató profil része.
Type: | SecureData |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-SCSession
Kapcsolatobjektumok tömbje. Kapcsolatobjektumok lekéréséhez használja a Get-SCOMManagementGroupConnection parancsmagot.
Ha ez a paraméter nincs megadva, a parancsmag az aktív állandó kapcsolatot használja egy felügyeleti csoporttal.
Az SCSession paraméterrel adjon meg egy másik állandó kapcsolatot.
Ideiglenes kapcsolatot hozhat létre egy felügyeleti csoporttal a ComputerName és a Credential paraméterekkel.
További információért írja be a következőt: Get-Help about_OpsMgr_Connections
.
Type: | Connection[] |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-SecureDistribution
Olyan objektumtömböt ad meg, amely a parancsmag által a terjesztéshez engedélyezett rendszereket jelöli.
Ez a paraméterlista csak a következő típusú elemeket tartalmazhatja:
- Ügynökök. A Get-SCOMAgent parancsmag által visszaadott objektumok. A parancsmag engedélyezi ezt a fiókot az ügynöknek a terjesztéshez.
- Felügyeleti kiszolgálók. A Get-SCOMManagementServer parancsmag által visszaadott objektumok. A parancsmag engedélyezi ezt a fiókot az ügynöknek a terjesztéshez.
- Medencék. A Get-SCOMResourcePool parancsmag által visszaadott objektumok. A parancsmag engedélyezi ezt a fiókot az ügynöknek a terjesztéshez.
- Állapotfigyelő szolgáltatáspéldányok. A Get-SCOMClassInstance parancsmag által visszaadott és felügyelt Állapotszolgáltatás típusú objektumok. A parancsmag engedélyezi ezt az állapotszolgáltatást az ügynöknek a terjesztéshez.
Ha a Get-SCOMRunAsDistribution parancsmag kimenetét bemenetként adja át a Set-SCOMRunAsDistribution parancsmagnak a folyamatkezelő használatával, automatikusan feltölti ezt a paramétert.
Type: | Object[] |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-Security
Megadja a biztonsági szintet. A paraméter elfogadható értékei a következők:
- További biztonságos
- LessSecure
Ha a Get-SCOMRunAsDistribution parancsmag kimenetét bemenetként adja át a Set-SCOMRunAsDistribution parancsmagnak a folyamatkezelő használatával, automatikusan feltölti ezt a paramétert.
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-WhatIf
Bemutatja, mi történne a parancsmag futtatásakor. A parancsmag nem fut.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | False |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |