Condividi tramite


Test-CsOUPermission

 

Ultima modifica dell'argomento: 2012-03-25

Verifica che le autorizzazioni necessarie per gestire utenti, computer e altri oggetti siano state configurate nel contenitore specificato di Active Directory.

Sintassi

Test-CsOUPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <String> [-Domain <Fqdn>] [-DomainController <Fqdn>] [-GlobalCatalog <Fqdn>] [-Report <String>]

Descrizione dettagliata

Se il dominio Active Directory in uso è stato bloccato (disabilitando l'ereditarietà delle autorizzazioni), la preparazione del dominio che avviene durante l'installazione di Microsoft Lync Server 2010 non sarà in grado di aggiungere le autorizzazioni necessarie per gestire utenti, computer, contatti, contatti dell'applicazione e persone InetOrg. Gli amministratori di dominio saranno ancora in grado di gestire questi oggetti, ma nessun altro, compresi i membri del gruppo RTCUniversalServerAdmins, disporrà delle autorizzazioni di gestione. In tal caso, è necessario utilizzare Grant-CsOUPermission per concedere le autorizzazioni appropriate al gruppo RTCUniversalServerAdmins. Inoltre, è necessario eseguire questa operazione contenitore per contenitore.

Il cmdlet Test-CsOUPermission consente di determinare se le autorizzazioni richieste sono state aggiunte a un contenitore di Active Directory specificato. Test-CsOUPermission restituisce True se sono state applicate le autorizzazioni corrette, False se tali autorizzazioni non sono state applicate. Se il cmdlet restituisce False, è necessario eseguire Grant-CsOUPermission per apportare le modifiche necessarie.

Utenti che possono eseguire questo cmdlet: Per restituire un elenco di tutti i ruoli RBAC (Role-Based Access Control, controllo dell'accesso basato sui ruoli) a cui è stato assegnato questo cmdlet (compresi eventuali ruoli RBAC personalizzati creati autonomamente), eseguire il cmdlet riportato di seguito dal prompt di Windows PowerShell:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsOUPermission"}

Parametri

Parametro Obbligatorio Tipo Descrizione

ObjectType

Obbligatorio

Oggetto ObjectType

Tipo di oggetti da controllare. I valori validi sono:

User

Computer

Contact

AppContact

InetOrgPerson

Per controllare più oggetti dello stesso tipo, separarli utilizzando una virgola: -ObjectType "user","computer","contact".

OU

Obbligatorio

Nome distinto di Active Directory

Nome distinto dell'unità organizzativa da controllare. Ad esempio: -OU "ou=Redmond,dc=litwareinc,dc=com".

È possibile controllare una sola unità organizzativa per comando.

Domain

Facoltativo

Stringa

Nome del dominio in cui è situata l'unità organizzativa da controllare. Se questo parametro non è incluso, Test-CsOUPermission cercherà l'unità organizzativa nel dominio corrente.

DomainController

Facoltativo

Stringa

Nome di dominio completo (FQDN) di un controller di dominio nel dominio. Questo parametro non è obbligatorio se si esegue Test-CsOUPermission su un computer con un account nel dominio.

GlobalCatalog

Facoltativo

Stringa

Nome di dominio completo di un server di catalogo globale nel dominio. Questo parametro non è obbligatorio se si esegue Test-CsOUPermission su un computer con un account nel dominio.

Report

Facoltativo

Stringa

Consente di specificare un percorso per il file di registro creato durante l'esecuzione del cmdlet. Ad esempio: -Report "C:\Logs\OUPermissions.html". Se il file esiste, viene sovrascritto durante l'esecuzione del cmdlet.

Verbose

Facoltativo

Stringa

Consente di segnalare l'attività dettagliata sullo schermo durante l'esecuzione del cmdlet.

Tipi di input

Nessuno. Test-CsOUPermission non accetta l'input da pipeline.

Tipi restituiti

Test-CsOUPermission restituisce un'istanza dell'oggetto Microsoft.Rtc.SyntheticTransactions.TaskOutput.

Esempio

-------------------------- Esempio 1 ------------------------

Test-CsOUPermission -OU "ou=Redmond,dc=litwareinc,dc=com" -ObjectType "user"

Con il comando mostrato nell'esempio 1 viene verificata l'impostazione delle autorizzazioni utente impostate sull'unità organizzativa Redmond nel dominio litwareinc.com.

Vedere anche

Ulteriori risorse

Grant-CsOUPermission
Revoke-CsOUPermission