Add-SCOMUserRole

관리 그룹에 사용자 역할을 추가합니다.

Syntax

Add-SCOMUserRole
   [-Name] <String>
   [[-DisplayName] <String>]
   [[-Description] <String>]
   [[-Users] <String[]>]
   [-Operator]
   [-TaskScope <ManagementPackTask[]>]
   [-GroupScope <MonitoringObjectGroup[]>]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-SCOMUserRole
   [-Name] <String>
   [[-DisplayName] <String>]
   [[-Description] <String>]
   [[-Users] <String[]>]
   [-ReadOnlyOperator]
   [-GroupScope <MonitoringObjectGroup[]>]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-SCOMUserRole
   [-Name] <String>
   [[-DisplayName] <String>]
   [[-Description] <String>]
   [[-Users] <String[]>]
   [-Author]
   [-ClassScope <ManagementPackClass[]>]
   [-TaskScope <ManagementPackTask[]>]
   [-GroupScope <MonitoringObjectGroup[]>]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-SCOMUserRole
   [-Name] <String>
   [[-DisplayName] <String>]
   [[-Description] <String>]
   [[-Users] <String[]>]
   [-AdvancedOperator]
   [-TaskScope <ManagementPackTask[]>]
   [-GroupScope <MonitoringObjectGroup[]>]
   [-SCSession <Connection[]>]
   [-ComputerName <String[]>]
   [-Credential <PSCredential>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Add-SCOMUserRole cmdlet은 관리 그룹에 사용자 역할을 추가합니다. 사용자 역할은 다음 두 가지 기능으로 구성됩니다.

  • 프로필. 사용자 역할에 액세스할 수 있는 작업의 컬렉션을 정의합니다.
  • 범위 프로필 작업에 대한 경계를 정의합니다. 예를 들어 작업 및 그룹입니다.

예제

예제 1: 새 읽기 전용 운영자 사용자 역할 추가

PS C:\>Add-SCOMUserRole -Name 'Script Role' -ReadOnlyOperator

이 명령은 스크립트 역할이라는 읽기 전용 운영자 사용자 역할을 추가합니다.

예제 2: 사용자 이름, 작업 및 그룹을 지정하여 새 사용자 역할 추가

PS C:\>$ApprovedTasks = Get-SCOMTask -Name '*SQL*'
PS C:\> $ApprovedGroups = Get-SCOMGroup -DisplayName '*SQL*'
PS C:\> Add-SCOMUserRole -Name 'SQL Operator' -Operator -GroupScope $ApprovedGroups -TaskScope $ApprovedTasks -User 'Contoso\Katarina','Contoso\Cesar'

이 예제에서는 사용자 이름, 작업 및 그룹에 따라 사용자 역할을 추가합니다.

처음 두 명령은 이름에 SQL이 있는 모든 작업 및 그룹 개체를 가져와서 각각 $ApprovedTasks 및 $ApprovedGroups 변수에 개체를 저장합니다.

마지막 명령은 사용자 Katarina 및 Cesar를 포함하는 SQL Operator라는 운영자 사용자 역할을 만듭니다. 사용자 역할은 이러한 두 사용자에게 $ApprovedTasks 및 $ApprovedGroups 저장된 작업 및 그룹에 대한 액세스 권한을 부여합니다.

매개 변수

-AdvancedOperator

새 역할이 고급 연산자임을 나타냅니다. 이 역할은 멤버에게 구성된 범위 내의 특정 대상 또는 대상 그룹에 대한 규칙 및 모니터의 구성을 재정의할 수 있는 기능을 부여합니다. 고급 운영자 역할은 운영자 및 Read-Only 연산자 프로필에서 부여하는 모든 사용 권한을 부여합니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Author

새 역할이 작성자임을 나타냅니다. 이 역할은 구성된 범위 내에서 태스크, 규칙, 모니터 및 보기를 포함하는 모니터링 구성을 만들고, 편집하고, 삭제할 수 있는 기능을 멤버에게 부여합니다. 편의를 위해 작성자 역할은 특정 그룹에 대한 권한을 가질 수 있습니다. 또한 작성자 역할은 고급 연산자, 운영자 및 Read-Only 연산자 역할의 모든 권한을 부여합니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-ClassScope

Author 역할에 액세스할 수 있는 클래스를 나타내는 ManagementPackClass 개체의 배열을 지정합니다. ManagementPackClass 개체를 가져오려면 Get-SCOMClass cmdlet을 사용합니다.

이 매개 변수의 값을 지정하지 않으면 역할은 모든 클래스에 액세스할 수 있습니다. 모든 클래스에 대한 역할 액세스를 거부하려면 $Null 또는 빈 배열인 @()를 지정합니다.

Type:ManagementPackClass[]
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-ComputerName

컴퓨터 이름 배열을 지정합니다. cmdlet은 이러한 컴퓨터에 대한 관리 그룹과 임시 연결을 설정합니다. NetBIOS 이름, IP 주소 또는 FQDN(정규화된 도메인 이름)을 사용할 수 있습니다. 로컬 컴퓨터를 지정하려면 컴퓨터 이름, localhost 또는 점(.)을 입력합니다.

컴퓨터는 System Center Data Access 서비스를 실행해야 합니다.

이 매개 변수를 지정하지 않으면 기본값은 현재 관리 그룹 연결의 컴퓨터입니다.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

cmdlet을 실행하기 전에 확인을 요청합니다.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Credential

관리 그룹 연결에 대한 PSCredential 개체를 지정합니다. PSCredential 개체를 가져오려면 Get-Credential cmdlet을 사용합니다. 자세한 내용을 보려면 Get-Help Get-Credential를 입력하십시오.

ComputerName 매개 변수에서 컴퓨터를 지정하는 경우 해당 컴퓨터에 액세스할 수 있는 계정을 사용합니다. 기본값은 현재 사용자입니다.

Type:PSCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Description

사용자 역할에 대한 설명을 지정합니다. 이 매개 변수의 값을 지정하지 않으면 cmdlet은 DisplayName 매개 변수의 값을 사용합니다.

Type:String
Position:3
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-DisplayName

사용자 역할의 표시 이름을 지정합니다. 이 매개 변수가 표시되지 않으면 기본값은 Name 매개 변수의 값입니다.

Type:String
Position:2
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-GroupScope

사용자 역할에 액세스할 수 있는 그룹을 나타내는 MonitoringObjectGroup 개체의 배열을 지정합니다. 모니터링 개체 그룹 개체를 가져오려면 Get-MonitoringObjectGroup cmdlet을 사용합니다.

이 매개 변수의 값을 지정하지 않으면 역할은 모든 그룹에 액세스할 수 있습니다. 모든 그룹에 대한 역할 액세스를 거부하려면 $Null 또는 빈 배열인 @()를 지정합니다.

Type:MonitoringObjectGroup[]
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Name

사용자 역할의 이름을 지정합니다.

Type:String
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Operator

새 역할이 운영자임을 나타냅니다. 이 역할은 멤버에게 구성된 범위에 따라 경고와 상호 작용하고, 작업을 실행하고, 보기에 액세스할 수 있는 기능을 부여합니다. 또한 운영자 역할은 Read-Only 운영자 프로필이 부여하는 모든 권한을 부여합니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-ReadOnlyOperator

새 역할이 Read-Only 연산자임을 나타냅니다. 이 역할은 멤버에게 구성된 범위에 따라 경고를 보고 보기에 액세스할 수 있는 기능을 부여합니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-SCSession

연결 개체의 배열을 지정합니다. 연결 개체를 얻으려면 Get-SCOMManagementGroupConnection cmdlet을 지정합니다.

이 매개 변수가 표시되지 않으면 cmdlet은 관리 그룹에 대한 활성 영구 연결을 사용합니다. SCSession 매개 변수를 사용하여 다른 영구 연결을 지정합니다. ComputerName자격 증명 매개 변수를 사용하여 관리 그룹에 대한 임시 연결을 만들 수 있습니다. 자세한 내용을 보려면 Get-Help about_OpsMgr_Connections를 입력하십시오.

Type:Connection[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-TaskScope

Author, Operator 또는 Advanced Operator 역할에 액세스할 수 있는 작업을 나타내는 ManagementPackTask 개체의 배열을 지정합니다. ManagementPackTask 개체를 가져오려면 ManagementPack.GetTask cmdlet을 사용합니다. 이 매개 변수가 표시되지 않으면 역할은 모든 작업에 액세스할 수 있습니다. 모든 작업에 대한 Author, Operator 또는 Advanced Operator 역할 액세스를 거부하려면 $Null 또는 빈 배열인 @()를 지정합니다.

Type:ManagementPackTask[]
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Users

사용자 역할의 일부인 사용자의 이름을 포함하는 배열을 지정합니다.

Type:String[]
Position:4
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-WhatIf

cmdlet을 실행할 경우 발생하는 일을 표시합니다. cmdlet은 실행되지 않습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False