共用方式為


Set-CMSecurityRolePermission

設定具有特定許可權的安全性角色。

語法

Set-CMSecurityRolePermission
   -InputObject <IResultObject>
   -RolePermission <Hashtable>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMSecurityRolePermission
   -Id <String>
   -RolePermission <Hashtable>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMSecurityRolePermission
   -Name <String>
   -RolePermission <Hashtable>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

使用此 Cmdlet 來設定具有特定許可權的安全性角色。 如需安全性角色和許可權的詳細資訊,請參閱 Configuration Manager 中以角色為基礎的系統管理基本概念

注意事項

從 Configuration Manager 月臺磁碟驅動器執行 Configuration Manager Cmdlet,例如 PS XYZ:\>。 如需詳細資訊,請 參閱開始使用

範例

範例 1

此範例會先取得變數$role中安全性角色 Contoso 自定義角色 物件。 然後,它會在 $ops 變數中建立允許作業或 限的哈希表。 這些許可權包括下列作業:

  • 建立和刪除界限
  • 讀取應用程式
  • 修改警示訂用帳戶,包括設定安全性範圍

然後,此範例會使用 Set-CMSecurityRolePermission Cmdlet 來設定指定安全性角色的指定許可權。

$roleName = "Contoso custom role"
$role = Get-CMSecurityRole -Name $roleName

$ops = @{
  Boundaries = "Create,Delete";
  Application="Read";
  "Alert Subscription"="Modify,Set Security Scope"
}

$role | Set-CMSecurityRolePermission -RolePermission $ops

參數

-Confirm

執行 Cmdlet 之前提示您確認。

類型:SwitchParameter
別名:cf
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DisableWildcardHandling

此參數會將通配符視為常值字元值。 您無法將其與 ForceWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-ForceWildcardHandling

此參數會處理通配符,並可能導致非預期的行為 (不建議) 。 您無法將其與 DisableWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-Id

指定安全性角色的識別碼,以設定其許可權。 此值是 RoleID 屬性,例如 SMS000AROS部署管理員 角色。

類型:String
別名:RoleId
Position:Named
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:False

-InputObject

指定安全性角色對象以設定其許可權。 若要取得此物件,請使用 Get-CMSecurityRole Cmdlet。

類型:IResultObject
別名:SecurityRole
Position:Named
預設值:None
必要:True
接受管線輸入:True
接受萬用字元:False

-Name

指定要設定其許可權的安全性角色名稱。

類型:String
別名:RoleName
Position:Named
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:True

-RolePermission

為目標角色指定允許作業或許可權的 哈希表 。 哈希表的第一個值是類別名稱,而第二個值是許可權名稱的陣列。

如需範例,請參閱 範例 1

類型:Hashtable
Position:Named
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:False

-WhatIf

顯示執行 Cmdlet 時會發生什麼情況。 Cmdlet 不會執行。

類型:SwitchParameter
別名:wi
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

輸入

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

輸出

System.Object