Update-RoleGroupMember
Este cmdlet está disponível no Exchange local e no serviço baseado na nuvem. Alguns parâmetros e configurações podem ser exclusivos de um ou outro ambiente.
Use o cmdlet Update-RoleGroupMember para modificar os membros de um grupo de função de gerenciamento.
Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.
Syntax
Update-RoleGroupMember
[-Identity] <RoleGroupIdParameter>
[-BypassSecurityGroupManagerCheck]
[-Confirm]
[-DomainController <Fqdn>]
[-Members <MultiValuedProperty>]
[-WhatIf]
[<CommonParameters>]
Description
O cmdlet Update-RoleGroupMember permite substituir toda a lista de associações de um grupo de funções ou realizar a adição ou remoção programática de vários membros de uma só vez. A lista de associações especificada com o parâmetro Members neste cmdlet substitui a lista de associações do grupo de funções específico. Por esse motivo, cuidado ao usar esse cmdlet para não sobrescrever acidentalmente a associação do grupo de funções.
Os cmdlets Add-RoleGroupMember e Remove-RoleGroupMember podem ser usados para adicionar ou remover membros do grupo de funções. Esses cmdlets podem ser combinados a outros, como Get-Mailbox, para adicionar ou remover vários membros sem substituir a lista de associações inteira de uma só vez.
Se a propriedade ManagedBy tiver sido preenchida com gerentes do grupo de funções, o usuário que atualiza um membro do grupo de funções deve ser um gerente do grupo de funções. Como alternativa, se o usuário for membro do grupo de função Gerenciamento da Organização ou estiver direta ou indiretamente atribuído à função Gerenciamento da Função, a opção BypassSecurityGroupManagerCheck poderá ser usada para substituir a verificação do gerenciamento do grupo de segurança.
Se um grupo de funções for um grupo de funções vinculado, o cmdlet Update-RoleGroupMember não pode ser usado para modificar membros no grupo de funções. Ao invés disso, será preciso modificar membros do USG (grupo de segurança universal) vinculado ao grupo de funções vinculado. Para localizar o USG estrangeiro vinculado a um grupo de funções, use o cmdlet Get-RoleGroup.
Para saber mais sobre grupos de função, confira o artigo Noções básicas sobre grupos de funções de gerenciamento.
Para executar esse cmdlet, você precisa ter permissões. Embora este tópico liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.
Exemplos
Exemplo 1
Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred"
Este exemplo define a lista de membros do grupo de funções administradores de destinatários como Mark, Jane, Mary e Fred.
Exemplo 2
Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred" -BypassSecurityGroupManagerCheck
Este exemplo define a lista de membros do grupo de funções administradores de destinatários como Mark, Jane, Mary e Fred. Como o usuário que está executando o comando não foi adicionado à propriedade ManagedBy do grupo de função, a opção BypassSecurityGroupManagerCheck deve ser usada. O usuário está atribuído à função Gerenciamento da Função, que o habilita a ignorar a verificação do gerenciador do grupo de segurança.
Exemplo 3
Update-RoleGroupMember "Organization Management" -Members @{Add=(Get-Mailbox David).Identity, (Get-Group "Help Desk Managers").Identity
Remove=(Get-Mailbox "Christine").Identity, (Get-Mailbox "Isabel").Identity}
Este exemplo adiciona e remove vários membros a/de um grupo de função sem substituir todos os membros existentes no grupo de função. Este exemplo faz uso da sintaxe de propriedade multivalor que é descrita no tópico Modificando propriedades multivaloradas. Ao usar essa sintaxe de propriedade multivalida, você deve recuperar manualmente a Identidade da caixa de correio ou do grupo de segurança habilitado para email ao qual deseja adicionar ou remover do grupo de funções. Use a sintaxe que seja compatível ao tipo de objeto que você deseja adicionar ou remover:
Caixa de correio: se você quiser adicionar ou remover uma caixa de correio, use a sintaxe (Get-Mailbox "<Alias or Name>").Identity
.
Grupo de segurança habilitado para email: se você quiser adicionar ou remover um grupo de segurança habilitado para email, use a sintaxe (Get-Group "<Name>").Identity
.
Parâmetros
-BypassSecurityGroupManagerCheck
A opção BypassSecurityGroupManagerCheck especifica se é possível permitir que um usuário que não é proprietário do grupo modifique ou exclua o grupo. Não é preciso especificar um valor com essa opção.
Se você não estiver definido na propriedade ManagedBy do grupo, precisará usar essa opção em comandos que modificam ou excluem o grupo. Para usar essa opção, sua conta requer permissões específicas com base no tipo de grupo:
- Grupos de distribuição ou grupos de segurança habilitados para email: você precisa ser membro do grupo de funções gerenciamento de organização ou ter a função Criação e Associação do Grupo de Segurança atribuída.
- Grupos de distribuição ou grupos de segurança habilitados para email: você precisa ser um membro do grupo de função Gerenciamento da Organização ou ter a função Associação e Criação de Grupo de Segurança atribuída.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Confirm
A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. Como essa opção afeta o cmdlet dependerá do fato de o cmdlet exigir ou não confirmação antes de continuar.
- Cmdlets destrutivos (por exemplo, cmdlets Remove-*) têm uma pausa interna que força você a reconhecer o comando antes de prosseguir. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata:
-Confirm:$false
. - A maioria dos outros cmdlets (por exemplo, cmdlets New-* e Set-*) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a confirmar o comando antes de continuar.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
-DomainController
Este parâmetro está disponível somente no Exchange local.
O parâmetro DomainController especifica o controlador de domínio que é usado por esse cmdlet para ler dados ou gravar dados no Active Directory. Você identifica o controlador de domínio por seu FQDN (nome de domínio totalmente qualificado). Por exemplo, dc01.contoso.com.
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Identity
O parâmetro Identity especifica o grupo de funções cujas associações você deseja modificar. Se o nome do grupo de funções contiver espaços, coloque-o entre aspas (").
Type: | RoleGroupIdParameter |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
-Members
O parâmetro Membros especifica as caixas de correio ou USGs habilitados para email a serem adicionados como membro do grupo de funções. Você pode identificar o usuário ou o grupo pelo nome, DN ou valor de endereço SMTP primário. Você pode especificar vários membros separados por vírgulas (Value1,Value2,...ValueN
). Se o valor contiver espaços, inclua o valor entre aspas ("Value 1","Value 2",..."Value N"
).
Por padrão, os valores especificados substituem a lista de associação existente do grupo de funções. Para adicionar ou remover vários membros sem substituir toda a lista de associações, confira a seção Exemplos.
Type: | MultiValuedProperty |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
-WhatIf
A opção WhatIf não funciona no PowerShell de Conformidade de Segurança & .
A opção WhatIf simula as ações do comando. Você pode usar essa opção para exibir as alterações que ocorreriam sem realmente aplicar essas alterações. Não é preciso especificar um valor com essa opção.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
Entradas
Input types
Para ver os tipos de entrada que este cmdlet aceita, confira Tipos de entrada e saída de cmdlet. Se o campo Tipo de Entrada de um cmdlet estiver em branco, isso significa que o cmdlet não aceita dados de entrada.
Saídas
Output types
Para ver os tipos de retorno, também conhecidos como tipos de saída, que este cmdlet aceita, consulte Tipos de entrada e saída de cmdlet. Se o campo Tipo de Saída estiver em branco, o cmdlet não retorna dados.