Grant-SPObjectSecurity

适用于: SharePoint Foundation 2010, SharePoint Server 2010

上一次修改主题: 2015-03-09

SPObjectSecurity 对象添加新的安全主体。

Syntax

Grant-SPObjectSecurity [-Identity] <SPObjectSecurity> [-Principal] <SPClaim> [-Rights] <String[]> [-AssignmentCollection <SPAssignmentCollection>] [-Replace <SwitchParameter>]

详细说明

Grant-SPObjectSecurity cmdlet 向 SPObjectSecurity 对象添加新的安全主体,例如,用户。SPObjectSecurity 对象是用于表示 SharePoint 管理对象(特别是服务应用程序)的安全访问控制列表 (ACL) 的常见对象。

有关 Windows PowerShell for SharePoint 产品的权限和最新信息,请参阅联机文档 (https://go.microsoft.com/fwlink/?LinkId=163185)。

Parameters

参数 是否必需 类型 说明

Identity

必需

Microsoft.SharePoint.Administration.AccessControl.SPObjectSecurity

指定要添加新的安全主体的 SPObjectSecurity 对象。使用 Get-SPServiceApplicationSecurity cmdlet 可以获取 SPObjectSecurity 对象。

Principal

必需

Microsoft.SharePoint.Administration.Claims.SPClaim

指定权限所应用于的主体。

键入的值必须是有效的主体名称;例如,Full Control。

Rights

必需

System.String[]

指定向主体授予的权限。

键入的值必须是表示向主体授予的权限的有效字符串数组。

AssignmentCollection

可选

Microsoft.SharePoint.PowerShell.SPAssignmentCollection

管理对象以便正确进行处理。使用 SPWebSPSite 等对象可能会耗用大量内存,而且在 Windows PowerShell 脚本中使用这些对象需要正确管理内存。通过使用 SPAssignment 对象,可以将对象分配给变量,然后在不需要这些对象时对它们进行处理,以释放内存。在使用 SPWebSPSiteSPSiteAdministration 对象时,如果不使用分配集合或 Global 参数,则会自动处理这些对象。

在使用 Global 参数时,所有对象均包含在全局存储中。如果未立即使用对象,或未通过使用 Stop-SPAssignment 命令来处理对象,则可能会发生内存不足的情况。

Replace

可选

System.Management.Automation.SwitchParameter

用指定的新权限替换 SPObjectSecurity 对象的现有权限。如果未指定此参数,则将新权限添加到现有权限中。

输入类型

返回类型

Example

------------------示例------------------

$security = Get-SPServiceApplicationSecurity $serviceApp -Admin
Grant-SPObjectSecurity $security $principal "Full Control"
Set-SPServiceApplicationSecurity $serviceApp -Admin $security

此示例检索与服务应用程序的管理员 ACL 相对应的 SPObjectSecurity 对象,并将新用户主体添加到此 ACL 中。新用户是服务应用程序 $serviceApp 的管理员。

See Also

Reference

Revoke-SPObjectSecurity
Get-SPServiceApplicationSecurity