Set-ManagementRoleAssignment

cmdlet은 온-프레미스 Exchange 및 클라우드 기반 서비스에서 제공됩니다. 일부 매개 변수와 설정은 특정 환경에서만 사용할 수 있습니다.

Set-ManagementRoleAssignment cmdlet을 사용하면 기존 관리 역할 할당을 수정할 수 있습니다.

아래 구문 섹션에 있는 매개 변수 집합에 대한 자세한 내용은 Exchange cmdlet 구문을 참조하십시오.

Syntax

Set-ManagementRoleAssignment
   [-Identity] <RoleAssignmentIdParameter>
   [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
   [-Confirm]
   [-CustomConfigWriteScope <ManagementScopeIdParameter>]
   [-DomainController <Fqdn>]
   [-Enabled <Boolean>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
Set-ManagementRoleAssignment
   [-Identity] <RoleAssignmentIdParameter>
   [-CustomConfigWriteScope <ManagementScopeIdParameter>]
   [-Confirm]
   [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
   [-DomainController <Fqdn>]
   [-Enabled <Boolean>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
Set-ManagementRoleAssignment
   [-Identity] <RoleAssignmentIdParameter>
   [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
   [-Confirm]
   [-CustomConfigWriteScope <ManagementScopeIdParameter>]
   [-DomainController <Fqdn>]
   [-Enabled <Boolean>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
Set-ManagementRoleAssignment
   [-Identity] <RoleAssignmentIdParameter>
   [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
   [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Enabled <Boolean>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
Set-ManagementRoleAssignment
   [-Identity] <RoleAssignmentIdParameter>
   -RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Enabled <Boolean>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
Set-ManagementRoleAssignment
   [-Identity] <RoleAssignmentIdParameter>
   [-CustomResourceScope <ManagementScopeIdParameter>]
   [-Confirm]
   [-Enabled <Boolean>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]

Description

역할 할당을 수정하는 경우 미리 정의된 새 관리 범위 또는 사용자 지정 관리 범위를 지정하거나 OU(조직 구성 단위)를 제공하여 기존 역할 할당의 범위를 지정할 수 있습니다.

New-ManagementScope cmdlet을 사용하여 사용자 지정 관리 범위를 만들고 Get-ManagementScope cmdlet을 사용하여 기존 범위의 목록을 볼 수 있습니다. OU, 미리 정의된 범위 또는 사용자 지정 범위를 지정하지 않으면 해당 역할의 암시적 쓰기 범위가 역할 할당에 적용됩니다.

관리 역할 할당에 대한 자세한 내용은 관리 역할 할당 이해 (영문)를 참조하십시오.

이 cmdlet을 실행하려면 먼저 사용 권한을 할당받아야 합니다. 이 항목에는 해당 cmdlet의 모든 매개 변수가 나열되지만 사용자에게 할당된 사용 권한에 포함되지 않은 일부 매개 변수에는 액세스할 수 없습니다. 조직에서 cmdlet 또는 매개 변수를 실행하는 데 필요한 사용 권한을 확인하려면 Find the permissions required to run any Exchange cmdlet를 참조하세요.

예제

예 1

Set-ManagementRoleAssignment "Mail Recipients_Denver Help Desk" -Enabled $false

이 예에서는 Mail Recipients_Denver Help Desk 역할 할당을 사용하지 않도록 설정합니다. 역할 할당을 사용하지 않도록 설정하면 역할이 할당된 사용자가 해당 역할에서 부여된 cmdlet을 더 이상 실행할 수 없습니다.

예 2

Set-ManagementRoleAssignment "MyGAL_KimA" -RecipientRelativeWriteScope MyGAL

이 예에서는 MyGAL_KimA 역할 할당의 받는 사람 범위를 MyGAL로 변경합니다. 받는 사람 범위를 미리 정의된 값으로 변경하면 이전에 정의된 OU 또는 사용자 지정 범위를 덮어씁니다.

예 3

Set-ManagementRoleAssignment "Mail Recipients_Marketing Admins" -RecipientOrganizationalUnitScope "contoso.com/North America/Marketing/Users"

이 예에서는 Mail Recipients_Marketing Admins 역할 할당을 contoso.com/North America/Marketing/Users OU로 제한합니다. 역할 할당이 지정된 Marketing Admins 역할 그룹의 구성원인 사용자는 지정된 OU에서만 개체를 만들고 수정 및 제거할 수 있습니다. RecipientOrganizationalUnitScope 매개 변수를 사용하면 역할 할당의 미리 정의된 범위 또는 사용자 지정 범위를 모두 덮어씁니다.

예 4

Set-ManagementRoleAssignment "Distribution Groups_Cairns Admins" -CustomRecipientWriteScope "Cairns Recipients"

이 에에서는 Cairns Recipients 사용자 지정 받는 사람 관리 범위를 사용하여 Distribution Groups_Cairns Admins 역할 할당을 제한합니다. 역할 할당이 지정된 Cairns Admins 역할 그룹의 구성원인 사용자는 Cairns Recipients 사용자 지정 받는 사람 관리 범위와 일치하는 메일 그룹 개체만 만들고 수정 및 제거할 수 있습니다.

매개 변수

-Confirm

Confirm 스위치는 확인 메시지를 표시할지 여부를 지정합니다. 진행하기 전에 cmdlet이 확인을 요구하는지에 따라 이 스위치가 cmdlet에 미치는 영향이 달라집니다.

  • 파괴적인 cmdlet(예: Remove-* cmdlet)에는 계속하기 전에 명령을 강제로 승인하도록 하는 기본 제공 일시 중지가 있습니다. 이러한 cmdlet의 경우 정확한 구문 -Confirm:$false를 사용하여 확인 메시지를 건너뛸 수 있습니다.
  • 대부분의 다른 cmdlet(예: New-* 및 Set-* cmdlet)에는 기본 제공 일시 중지가 없습니다. 이러한 cmdlet의 경우 값 없이 스위치를 지정하면 계속하기 전에 명령을 강제로 확인하도록 하는 일시 중지가 추가됩니다.
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-CustomConfigWriteScope

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

CustomConfigWriteScope 매개 변수는 이 관리 역할 할당에 연결할 기존 구성 관리 범위를 지정합니다. 관리 범위 이름에 공백이 있는 경우 이름을 큰따옴표(")로 묶습니다.

CustomConfigWriteScope 매개 변수를 사용하는 경우에는 ExclusiveConfigWriteScope 매개 변수를 사용할 수 없습니다.

범위를 제거하려면 $null 값을 지정합니다.

Type:ManagementScopeIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-CustomRecipientWriteScope

CustomRecipientWriteScope 매개 변수는 이 관리 역할 할당에 연결할 받는 사람 기반의 기존 관리 범위를 지정합니다. 관리 범위 이름에 공백이 있는 경우 이름을 큰따옴표(")로 묶습니다.

CustomRecipientWriteScope 매개 변수를 사용하면 RecipientOrganizationalUnitScope, RecipientRelativeWriteScope 또는 ExclusiveRecipientWriteScope 매개 변수를 사용할 수 없으며 역할 할당의 구성된 OU 또는 미리 구성된 범위를 모두 덮어씁니다.

범위를 제거하려면 $null 값을 지정합니다.

Type:ManagementScopeIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-CustomResourceScope

이 매개 변수는 클라우드 기반 서비스에서만 사용할 수 있습니다.

CustomResourceScope 매개 변수는 이 관리 역할 할당과 연결할 사용자 지정 관리 범위를 지정합니다. 관리 범위를 고유하게 식별하는 모든 값을 사용할 수 있습니다. 예시:

  • 이름
  • DN(고유 이름)
  • GUID

값에 공백이 포함되어 있으면 값을 큰따옴표(")로 묶습니다.

App 매개 변수와 함께 이 매개 변수를 사용하여 서비스 주체에 권한을 할당합니다. 자세한 내용은 서비스 주체에 대한 자세한 내용은 Azure Active Directory의 애플리케이션 및 서비스 주체 개체를 참조하세요.

Type:ManagementScopeIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-DomainController

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

DomainController 매개 변수는 Active Directory에서 데이터를 읽거나 쓰기 위해 이 cmdlet이 사용하는 도메인 컨트롤러를 지정합니다. FQDN(정규화된 도메인 이름)으로 도메인 컨트롤러를 식별합니다. 예: dc01.contoso.com

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-Enabled

Enabled 매개 변수는 관리 역할 할당을 사용할 수 있는지 여부를 지정합니다. 유효한 값은 $true 및 $false입니다.

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-ExclusiveConfigWriteScope

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

ExclusiveConfigWriteScope 매개 변수는 이 관리 역할 할당에 연결할 기존 구성 배타적 관리 범위를 지정합니다. 관리 범위 이름에 공백이 있는 경우 이름을 큰따옴표(")로 묶습니다.

ExclusiveConfigWriteScope 매개 변수를 사용하는 경우에는 CustomConfigWriteScope 매개 변수를 사용할 수 없습니다.

범위를 제거하려면 $null 값을 지정합니다.

Type:ManagementScopeIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-ExclusiveRecipientWriteScope

ExclusiveRecipientWriteScope 매개 변수는 이 관리 역할 할당에 연결할 받는 사람 기반의 기존 배타적 관리 범위를 지정합니다. 관리 범위 이름에 공백이 있는 경우 이름을 큰따옴표(")로 묶습니다.

ExclusiveRecipientWriteScope 매개 변수를 사용하는 경우 CustomRecipientWriteScope, RecipientOrganizationalUnitScope 또는 RecipientRelativeWriteScope 매개 변수를 사용할 수 없으며 역할 할당에 대해 구성된 OU 또는 미리 정의된 범위를 덮어씁니다.

범위를 제거하려면 $null 값을 지정합니다.

Type:ManagementScopeIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Force

이 매개 변수는 클라우드 기반 서비스에서만 사용할 수 있습니다.

강제 스위치는 경고 또는 확인 메시지를 숨깁니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

관리 입력에 대한 확인 메시지를 표시하는 것이 부적절한 경우 이 스위치를 사용하여 작업을 프로그래밍 방식으로 실행할 수 있습니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-Identity

Identity 매개 변수는 수정할 관리 역할 할당의 이름을 지정합니다. 관리 역할의 이름에 공백이 포함되어 있으면 큰따옴표(")로 묶습니다.

Type:RoleAssignmentIdParameter
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-RecipientAdministrativeUnitScope

이 매개 변수는 클라우드 기반 서비스에서만 작동합니다.

RecipientAdministrativeUnitScope 매개 변수는 역할 할당 범위를 지정할 관리 단위를 지정합니다.

관리 단위는 리소스의 Azure Active Directory 컨테이너입니다. Get-AdministrativeUnit cmdlet을 사용하여 사용 가능한 관리 단위를 볼 수 있습니다.

이 매개 변수는 다른 범위 매개 변수와 함께 사용할 수 없습니다.

Type:AdministrativeUnitIdParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-RecipientOrganizationalUnitScope

RecipientOrganizationalUnitScope 매개 변수는 새 역할 할당의 범위로 사용할 OU를 지정합니다. OU 이름에 공백이 있는 경우 도메인 및 OU를 큰따옴표(")로 묶습니다.

RecipientOrganizationalUnitScope 매개 변수를 사용하는 경우 CustomRecipientWriteScope, ExclusiveRecipientWriteScope 또는 RecipientRelativeWriteScope 매개 변수를 사용할 수 없으며 역할 할당에서 미리 정의된 범위 또는 사용자 지정 범위를 덮어씁니다.

OU를 지정하려면 domain/ou 구문을 사용합니다. OU를 제거하려면 $null 값을 지정합니다.

Type:OrganizationalUnitIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-RecipientRelativeWriteScope

RecipientRelativeWriteScope 매개 변수는 받는 사람 범위에 적용할 제한 유형을 지정합니다.

RecipientRelativeWriteScope 매개 변수를 사용하는 경우에는 CustomRecipientWriteScope, ExclusiveRecipientWriteScope 또는 RecipientOrganizationalUnitScope 매개 변수를 사용할 수 없습니다.

사용 가능한 유형은 None, Organization, MyGAL, Self 및 MyDistributionGroups입니다. 미리 정의된 범위를 지정하면 역할 할당의 사용자 지정 범위 또는 구성된 OU를 모두 덮어씁니다.

NotApplicable, OU, MyDirectReports, CustomRecipientScope, MyExecutive, MailboxICanDelegate 및 ExclusiveRecipientScope 값은 이 매개 변수의 구문 블록에 표시되지만 명령줄에서 직접 사용할 수 없습니다. cmdlet에서 내부적으로 사용됩니다.

Type:RecipientWriteScopeType
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-WhatIf

Whatif 스위치는 해당 명령의 동작을 시뮬레이션합니다. 이 스위치를 사용하면 변경 내용을 실제로 적용하지 않고 발생할 변경 내용을 확인할 수 있습니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

입력

Input types

이 cmdlet이 수락하는 입력 형식을 보려면 Cmdlet 입출력 형식을 참조하세요. cmdlet의 입력 형식 필드가 비어 있을 경우 cmdlet은 입력 데이터를 수락하지 않습니다.

출력

Output types

이 cmdlet이 수락하는 반환 형식(출력 형식이라고도 함)을 보려면 Cmdlet 입출력 형식을 참조하세요. 출력 형식 필드가 비어 있는 경우 cmdlet은 데이터를 반환하지 않습니다.