Поделиться через


Update-RoleGroupMember

Этот командлет доступен в локальной среде Exchange и в облачной службе. Некоторые параметры и параметры могут быть эксклюзивными для одной или другой среды.

Командлет Update-RoleGroupMember позволяет изменять членов группы ролей управления.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Update-RoleGroupMember
    [-Identity] <RoleGroupIdParameter>
    [-BypassSecurityGroupManagerCheck]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-Members <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Командлет Update-RoleGroupMember позволяет заменить весь список членов группы ролей или выполнить программное добавление или удаление одновременно нескольких членов. Список членов, заданный с помощью параметра Members для этого командлета, заменяет список членов определенной группы ролей. Поэтому при использовании этого командлета убедитесь, что список членов группы ролей не был по ошибке перезаписан.

Командлеты Add-RoleGroupMember и Remove-RoleGroupMember позволяют добавлять и удалять членов группы ролей. Эти командлеты можно использовать совместно с другими, например с Get-Mailbox, чтобы добавить или удалить одновременно несколько членов без перезаписи всего списка.

Если свойство ManagedBy заполнено диспетчерами групп ролей, пользователь, обновляющий членство в группе ролей, должен быть руководителем группы ролей. В свою очередь, если пользователь является членом группы ролей "Управление организацией" или ему напрямую либо косвенно была назначена роль управления ролями, переключатель BypassSecurityGroupManagerCheck может использоваться для переопределения проверки управления группой безопасности.

Если группа ролей является связанной группой ролей, для изменения членов группы ролей можно использовать командлет Update-RoleGroupMember. В противном случае необходимо изменить членов внешней универсальной группы безопасности (USG), связанной с группой ролей. Для поиска другой уникальной группы безопасности, связанной с группой ролей, используйте командлет Get-RoleGroup.

Дополнительные сведения о группах ролей см. в разделе Общие сведения о группах ролей управления.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred"

В этом примере в списке членства в группе ролей "Администраторы получателей" задается значение Mark, Jane, Mary and Fred.

Пример 2

Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred" -BypassSecurityGroupManagerCheck

В этом примере в списке членства в группе ролей "Администраторы получателей" задается значение Mark, Jane, Mary and Fred. Так как пользователь, запускающий команду, не был добавлен к свойству ManagedBy группы ролей, необходимо использовать переключатель BypassSecurityGroupManagerCheck. Пользователю назначается роль управления ролями, которая позволяет пользователю пропускать проверку диспетчера групп безопасности.

Пример 3

Update-RoleGroupMember "Organization Management" -Members @{Add=(Get-Mailbox David).Identity, (Get-Group "Help Desk Managers").Identity

Remove=(Get-Mailbox "Christine").Identity, (Get-Mailbox "Isabel").Identity}

В этом примере показано добавление нескольких членов и удаление нескольких членов из группы ролей без замены всех ее существующих членов. В этом примере используется синтаксис многозначных свойств, описанный в разделе Изменение многозначных свойств. При использовании этого многозначного синтаксиса свойств необходимо вручную получить удостоверение почтового ящика или группы безопасности с поддержкой почты, которые нужно добавить в группу ролей или удалить из нее. Синтаксис должен совпадать с типом объекта, который требуется добавить или удалить:

Почтовый ящик. Если вы хотите добавить или удалить почтовый ящик, используйте синтаксис (Get-Mailbox "<Alias or Name>").Identity.

Группа безопасности с поддержкой почты. Если вы хотите добавить или удалить группу безопасности с поддержкой почты, используйте синтаксис (Get-Group "<Name>").Identity.

Параметры

-BypassSecurityGroupManagerCheck

Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, встроенная надстройка безопасности для локальной среды Почтовых ящиков

Параметр BypassSecurityGroupManagerCheck указывает, следует ли разрешить пользователю, не являющемуся владельцем группы, изменять или удалять группу. С этим параметром не нужно указывать значение.

Если вы не определены в свойстве ManagedBy группы, необходимо использовать этот параметр в командах, которые изменяют или удаляют группу. Чтобы использовать этот параметр, вашей учетной записи требуются определенные разрешения в зависимости от типа группы:

  • Группы рассылки или группы безопасности с поддержкой почты. Необходимо быть членом группы ролей "Управление организацией" или иметь назначенную роль "Создание группы безопасности" и "Членство".
  • Группы рассылки или группы безопасности с поддержкой почты. Вы должны быть участником группы ролей "Управление организацией" или вам должны быть назначены роли "Создание группы безопасности" и "Членство".

Свойства параметров

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Server 2010 г., Exchange Server 2013 г., Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, Exchange Online, соответствие требованиям безопасности &, встроенная безопасность надстройка для локальных почтовых ящиков

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. Влияние этого параметра на командлет зависит от того, требуется ли командлету подтверждение перед выполнением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание переключателя Confirm без значения вводит паузу, которая заставляет вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:Cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DomainController

Применимо: Exchange Server 2010 г., Exchange Server 2013 г., Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE

Этот параметр доступен только в локальной среде Exchange.

Параметр DomainController указывает контроллер домена, который используется этим командлетом для чтения или записи данных в Active Directory. Вы определяете контроллер домена по его полному доменному имени (FQDN). Например, dc01.contoso.com.

Свойства параметров

Тип:Fqdn
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Server 2010 г., Exchange Server 2013 г., Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, Exchange Online, соответствие требованиям безопасности &, встроенная безопасность надстройка для локальных почтовых ящиков

Параметр Identity указывает группу ролей, членов которой необходимо изменить. Если имя группы ролей содержит пробелы, его необходимо заключить в кавычки (").

Свойства параметров

Тип:RoleGroupIdParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Members

Применимо: Exchange Server 2010 г., Exchange Server 2013 г., Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, Exchange Online, соответствие требованиям безопасности &, встроенная безопасность надстройка для локальных почтовых ящиков

Параметр Members указывает почтовые ящики или группы USG с поддержкой почты, добавляемые в качестве члена группы ролей. Вы можете определить пользователя или группу по имени, DN или основному значению SMTP-адреса. Можно указать несколько элементов, разделенных запятыми (Value1,Value2,...ValueN). Если значение содержит пробелы, заключите значение в кавычки ("Value 1","Value 2",..."Value N").

По умолчанию указанные значения перезаписывают существующий список членства в группе ролей. Сведения о добавлении или удалении нескольких участников без замены всего списка участников см. в разделе Примеры.

Свойства параметров

Тип:MultiValuedProperty
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: Exchange Server 2010 г., Exchange Server 2013 г., Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, Exchange Online, соответствие требованиям безопасности &, встроенная безопасность надстройка для локальных почтовых ящиков

Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.

Переключатель WhatIf имитирует действия команды. Вы можете использовать его для просмотра результатов изменений без фактического внесения этих изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:Wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.

Входные данные

Input types

Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.

Выходные данные

Output types

Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.