Test-CsOUPermission
Ultima modifica dell'argomento: 2012-03-25
Verifica che le autorizzazioni necessarie per gestire utenti, computer e altri oggetti siano state configurate nel contenitore specificato di Active Directory.
Sintassi
Test-CsOUPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <String> [-Domain <Fqdn>] [-DomainController <Fqdn>] [-GlobalCatalog <Fqdn>] [-Report <String>]
Descrizione dettagliata
Se il dominio Active Directory in uso è stato bloccato (disabilitando l'ereditarietà delle autorizzazioni), la preparazione del dominio che avviene durante l'installazione di Microsoft Lync Server 2010 non sarà in grado di aggiungere le autorizzazioni necessarie per gestire utenti, computer, contatti, contatti dell'applicazione e persone InetOrg. Gli amministratori di dominio saranno ancora in grado di gestire questi oggetti, ma nessun altro, compresi i membri del gruppo RTCUniversalServerAdmins, disporrà delle autorizzazioni di gestione. In tal caso, è necessario utilizzare Grant-CsOUPermission per concedere le autorizzazioni appropriate al gruppo RTCUniversalServerAdmins. Inoltre, è necessario eseguire questa operazione contenitore per contenitore.
Il cmdlet Test-CsOUPermission consente di determinare se le autorizzazioni richieste sono state aggiunte a un contenitore di Active Directory specificato. Test-CsOUPermission restituisce True se sono state applicate le autorizzazioni corrette, False se tali autorizzazioni non sono state applicate. Se il cmdlet restituisce False, è necessario eseguire Grant-CsOUPermission per apportare le modifiche necessarie.
Utenti che possono eseguire questo cmdlet: Per restituire un elenco di tutti i ruoli RBAC (Role-Based Access Control, controllo dell'accesso basato sui ruoli) a cui è stato assegnato questo cmdlet (compresi eventuali ruoli RBAC personalizzati creati autonomamente), eseguire il cmdlet riportato di seguito dal prompt di Windows PowerShell:
Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsOUPermission"}
Parametri
Parametro | Obbligatorio | Tipo | Descrizione |
---|---|---|---|
ObjectType |
Obbligatorio |
Oggetto ObjectType |
Tipo di oggetti da controllare. I valori validi sono: User Computer Contact AppContact InetOrgPerson Per controllare più oggetti dello stesso tipo, separarli utilizzando una virgola: -ObjectType "user","computer","contact". |
OU |
Obbligatorio |
Nome distinto di Active Directory |
Nome distinto dell'unità organizzativa da controllare. Ad esempio: -OU "ou=Redmond,dc=litwareinc,dc=com". È possibile controllare una sola unità organizzativa per comando. |
Domain |
Facoltativo |
Stringa |
Nome del dominio in cui è situata l'unità organizzativa da controllare. Se questo parametro non è incluso, Test-CsOUPermission cercherà l'unità organizzativa nel dominio corrente. |
DomainController |
Facoltativo |
Stringa |
Nome di dominio completo (FQDN) di un controller di dominio nel dominio. Questo parametro non è obbligatorio se si esegue Test-CsOUPermission su un computer con un account nel dominio. |
GlobalCatalog |
Facoltativo |
Stringa |
Nome di dominio completo di un server di catalogo globale nel dominio. Questo parametro non è obbligatorio se si esegue Test-CsOUPermission su un computer con un account nel dominio. |
Report |
Facoltativo |
Stringa |
Consente di specificare un percorso per il file di registro creato durante l'esecuzione del cmdlet. Ad esempio: -Report "C:\Logs\OUPermissions.html". Se il file esiste, viene sovrascritto durante l'esecuzione del cmdlet. |
Verbose |
Facoltativo |
Stringa |
Consente di segnalare l'attività dettagliata sullo schermo durante l'esecuzione del cmdlet. |
Tipi di input
Nessuno. Test-CsOUPermission non accetta l'input da pipeline.
Tipi restituiti
Test-CsOUPermission restituisce un'istanza dell'oggetto Microsoft.Rtc.SyntheticTransactions.TaskOutput.
Esempio
-------------------------- Esempio 1 ------------------------
Test-CsOUPermission -OU "ou=Redmond,dc=litwareinc,dc=com" -ObjectType "user"
Con il comando mostrato nell'esempio 1 viene verificata l'impostazione delle autorizzazioni utente impostate sull'unità organizzativa Redmond nel dominio litwareinc.com.