Compartilhar via


Set-SCOMUserRole

Configura uma função de usuário do Operations Manager.

Syntax

Set-SCOMUserRole
   [-UserRole] <UserRole>
   -User <String[]>
   [-PassThru]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMUserRole
   [-UserRole] <UserRole>
   [-AllClass]
   [-PassThru]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMUserRole
   [-UserRole] <UserRole>
   -ClassScope <ManagementPackClass[]>
   [-PassThru]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMUserRole
   [-UserRole] <UserRole>
   [-AllTask]
   [-PassThru]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMUserRole
   [-UserRole] <UserRole>
   -TaskScope <ManagementPackTask[]>
   [-PassThru]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMUserRole
   [-UserRole] <UserRole>
   [-AllGroup]
   [-PassThru]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-SCOMUserRole
   [-UserRole] <UserRole>
   -GroupScope <MonitoringObjectGroup[]>
   [-PassThru]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

O cmdlet Set-SCOMUserRole configura uma função de usuário do System Center – Operations Manager. Uma função de usuário contém dois recursos:

  • Perfil. Define a coleção de operações às quais a função de usuário tem acesso.
  • Escopo. Define os limites para operações de perfil; por exemplo, tarefas e grupos.

Você pode usar esse cmdlet para atualizar a lista de usuários ou o escopo da função de usuário.

Exemplos

Exemplo 1: conceder a uma função de usuário acesso a todas as tarefas

PS C:\>$Role = Get-SCOMUserRole -Name "Constoso Operators"
PS C:\> $Role | Set-SCOMUserRole -AllTask -PassThru | Set-SCOMUserRole -AllGroup

Este exemplo mostra como atualizar uma função de usuário para conceder a ela acesso a todas as tarefas.

O primeiro comando obtém o objeto de função de usuário chamado Operadores Contoso e armazena o objeto na variável $Role.

O segundo comando usa o operador de pipeline para passar a função de usuário armazenada na variável $Role para o cmdlet Set-SCOMUserRole . Esse cmdlet concede à função de usuário acesso a todas as tarefas e retorna o objeto de função de usuário atualizado. Em seguida, o comando passa o objeto atualizado para Set-SCOMUserRole usando o operador de pipeline, que aprova a função para todos os grupos.

Exemplo 2: conceder a uma função de usuário acesso a tarefas específicas

PS C:\>$Role = Get-SCOMUserRole -Name "Constoso SQL Operators"
PS C:\> $NewTaskList = Get-SCOMTask -Name "*SQL*"
PS C:\> $Role | Set-SCOMUserRole -TaskScope $NewTaskList

Este exemplo mostra como atualizar uma função de usuário para conceder a ela acesso a tarefas específicas.

O primeiro comando obtém o objeto de função de usuário chamado Operadores SQL da Contoso e armazena o objeto na variável $Role.

O segundo comando obtém todos os objetos de tarefa com SQL em seus nomes e armazena os objetos na variável $NewTaskList.

O último comando usa o operador de pipeline para passar a função de usuário armazenada na variável $Role para Set-SCOMUserRole, que redefine a coleção de tarefas aprovadas para a lista armazenada na variável $NewTaskList.

Exemplo 3: Adicionar um usuário a uma função de usuário

PS C:\>$Role = Get-SCOMUserRole -Name "Contoso Read-Only Operators"
PS C:\> $Role | Set-SCOMUserRole -User ($Role.Users + "Contoso\Cesar")

Este exemplo adiciona um usuário a uma função de usuário.

O primeiro comando obtém o objeto de função de usuário chamado Operadores de Read-Only contoso e armazena o objeto na variável $Role.

O segundo comando usa o operador de pipeline para passar o objeto armazenado na variável $Role para o cmdlet Set-SCOMUserRole , que adiciona o usuário Contoso\Cesar à lista existente de usuários para a função.

Parâmetros

-AllClass

Indica que as permissões concedidas por uma função de usuário Author se estendem a todas as classes.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-AllGroup

Indica que as permissões concedidas por uma função de usuário se estendem a todos os grupos.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-AllTask

Indica que as permissões concedidas por uma função de usuário Autor, Operador ou Operador Avançado se estendem a todas as tarefas.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ClassScope

Especifica uma matriz de objetos ManagementPackClass que representam as classes às quais uma função Author tem acesso. Para obter um objeto ManagementPackClass , use o cmdlet Get-SCOMClass .

Type:ManagementPackClass[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

Solicita sua confirmação antes de executar o cmdlet.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-GroupScope

Especifica uma matriz de objetos MonitoringObjectGroup que representam os grupos aos quais uma função de usuário tem acesso. Para obter um objeto de grupo de objetos de monitoramento, use o cmdlet Get-MonitoringObjectGroup .

Se você não especificar um valor para esse parâmetro, a função terá acesso a todos os grupos. Para negar o acesso de função a todos os grupos, especifique $Null ou uma matriz vazia, @().

Type:MonitoringObjectGroup[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PassThru

Indica que o cmdlet cria ou modifica um objeto que um comando pode usar no pipeline. Por padrão, este cmdlet não gera saída.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-TaskScope

Especifica uma matriz de objetos ManagementPackTask que representam as tarefas às quais uma função Author, Operator ou Advanced Operator tem acesso.

Se você não especificar um valor para esse parâmetro, a função terá acesso a todas as tarefas. Para negar o acesso à função Autor, Operador ou Operador Avançado a todas as tarefas, especifique $Null ou uma matriz vazia, @().

Type:ManagementPackTask[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-User

Especifica uma matriz de nomes de usuário que fazem parte dessa função de usuário. Essa lista substitui qualquer lista existente de usuários. Para limpar todos os usuários de uma função de usuário, especifique $Null ou uma matriz vazia, @().

Type:String[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-UserRole

Especifica um objeto de função de usuário. Para obter um objeto UserRole , nós o cmdlet Get-SCOMUserRole .

Type:UserRole
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-WhatIf

Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False