New-RoleAssignmentPolicy
Этот командлет доступен в локальной среде Exchange и в облачной службе. Некоторые параметры и настройки могут отличаться в зависимости от среды.
Используйте командлет New-RoleAssignmentPolicy для создания политик назначения ролей управления в организации.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
New-RoleAssignmentPolicy
[-Name] <String>
[-Confirm]
[-Description <String>]
[-DomainController <Fqdn>]
[-IsDefault]
[-Roles <RoleIdParameter[]>]
[-WhatIf]
[<CommonParameters>]
Описание
После создания политики назначения ее можно назначать пользователям с помощью командлетов New-Mailbox, Set-Mailbox или Enable-Mailbox. Если новая политика назначения устанавливается как политика по умолчанию, она будет назначаться всем новым почтовым ящикам, для которых политика назначения не задана явным образом.
Роли управления можно добавить в политику назначения как при ее создании, так и позднее. После создания политики назначения необходимо назначить ей по крайней мере одну роль управления, чтобы применить разрешения к почтовым ящикам. Если никакие роли для новой политики назначения не заданы, назначенные этой политике пользователи не смогут управлять конфигурацией своих почтовых ящиков. Чтобы назначить роль управления после создания политики назначения, используйте командлет New-ManagementRoleAssignment. Дополнительные сведения см. в статье Управление политиками назначения ролей.
Дополнительные сведения о политиках назначения см. в разделе О политиках назначения ролей управления.
Для его запуска необходимо получить соответствующие разрешения. В этой статье перечислены все параметры командлета. Но некоторые из них могут быть вам не доступны, если они не включены в назначенные разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
New-RoleAssignmentPolicy -Name "End User Policy"
Set-Mailbox -Identity Joe -RoleAssignmentPolicy "End User Policy"
В этом примере создается политика назначения. После создания политики назначения ее можно назначить почтовому ящику с помощью командлета Set-Mailbox.
Пример 2
New-RoleAssignmentPolicy -Name "Default End User Policy" -IsDefault
В этом примере создается политика назначения с помощью переключателя IsDefault.
Пример 3
New-RoleAssignmentPolicy -Name "Limited End User Policy" -Roles "MyPersonalInformation", "MyDistributionGroupMembership", "MyVoiceMail" -IsDefault
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -RoleAssignmentPolicy "Limited End User Policy"
В этом примере создается политика назначения, позволяющая пользователям менять персональные данные, а также управлять своим членством в группах рассылки и голосовой почтой. Новая политика назначения создается как новая политика назначения по умолчанию. Затем использование новой политики назначения настраивается для всех существующих почтовых ящиков.
Сначала новая политика назначения создается и задается как новая политика назначения по умолчанию.
Так как установка нового назначения ролей по умолчанию применяется только к новым почтовым ящикам или почтовым ящикам, перемещенным из предыдущих версий Exchange, командлет Set-Mailbox используется для настройки новой политики назначения во всех существующих почтовых ящиках.
Параметры
-Confirm
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. Влияние этого параметра на командлет зависит от того, требуется ли командлету подтверждение перед выполнением.
- Деструктивные командлеты (например, командлеты Remove-*) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false
. - Большинство других командлетов (например, командлеты New-* и Set-*) не имеют встроенной приостановки. Для этих командлетов указание переключателя Confirm без значения вводит паузу, которая заставляет вас подтвердить команду перед продолжением.
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Description
Параметр Description указывает описание, отображаемое при просмотре политики назначения роли с помощью командлета Get-RoleAssignmentPolicy. Заключите это описание в двойные кавычки (").
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-DomainController
Этот параметр доступен только в локальной среде Exchange.
Параметр DomainController указывает контроллер домена, который используется этим командлетом для чтения или записи данных в Active Directory. Вы определяете контроллер домена по его полному доменному имени (FQDN). Например, dc01.contoso.com.
Параметр DomainController не поддерживается пограничными транспортными серверами. Пограничный транспортный сервер использует локальный экземпляр службы Active Directory облегченного доступа к каталогам (AD LDS) для чтения и записи данных.
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-IsDefault
Переключатель IsDefault позволяет установить политику назначения в качестве политики по умолчанию. Для этого переключателя не требуется указывать значение.
Новым почтовым ящикам или почтовым ящикам, перемещенным из предыдущих версий Exchange, назначается политика назначения по умолчанию, если не указана явная политика назначения.
Задание политики назначения по умолчанию не меняет назначения ролей в существующих почтовых ящиках. Для изменения политик назначения в существующих почтовых ящиках используйте командлет Set-Mailbox.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Name
Параметр Name указывает имя новой политики назначения. Если имя политики назначения содержит пробелы, его необходимо заключить в кавычки ("). Длина этого имени не должна превышать 64 символов.
Type: | String |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Roles
Параметр Roles указывает роли управления, назначаемые политике назначения ролей при ее создании. Если имя роли содержит пробелы, его необходимо заключить в кавычки ("). Для назначения нескольких ролей разделите их имена запятыми.
Список встроенных ролей управления, которые можно назначить группе ролей, см. в разделе Встроенные роли управления.
Type: | RoleIdParameter[] |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-WhatIf
Переключатель WhatIf имитирует действия команды. Вы можете использовать его для просмотра результатов изменений без фактического внесения этих изменений. С этим параметром не нужно указывать значение.
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
Входные данные
Input types
Сведения о типах входных данных, которые принимает этот командлет, см. в разделе Типы входных и выходных данных командлетов. Если поле Тип ввода для командлета пустое, командлет не принимает входные данные.
Выходные данные
Output types
Сведения о типах возвращаемых данных, которые также называются типами выходных данных, которые принимает этот командлет, см. в разделе Типы входных и выходных данных командлетов. Если поле Тип вывода пусто, командлет не возвращает данные.