Update-RoleGroupMember
內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能是某一個環境所專屬。
使用 Update-RoleGroupMember 指令程式來修改管理角色群組的成員。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
Syntax
Update-RoleGroupMember
[-Identity] <RoleGroupIdParameter>
[-BypassSecurityGroupManagerCheck]
[-Confirm]
[-DomainController <Fqdn>]
[-Members <MultiValuedProperty>]
[-WhatIf]
[<CommonParameters>]
Description
Update-RoleGroupMember 指令程式可讓您取代某個角色群組的整份成員資格清單,或者利用程式設計方式一次新增或移除多個成員。 您在此指令程式使用 Members 參數會指定的成員資格清單會取代特定角色群組的成員資格清單。 因此,使用此指令程式時請務必小心,才不會錯誤地覆寫角色群組成員資格。
Add-RoleGroupMember 和 Remove-RoleGroupMember 指令程式可用來新增或移除角色群組成員。 您可以將這些指令程式與其他指令程式 (例如 Get-Mailbox) 結合使用,來新增或移除多個成員,而不會一次覆寫整份成員資格清單。
如果已使用角色群組管理員填入 ManagedBy 內容,則更新角色群組成員資格的使用者必須是角色群組管理員。 或者,如果使用者是 Organization Management 角色群組的成員,或是直接或間接獲指派 Role Management 角色,則 BypassSecurityGroupManagerCheck 參數可用來覆寫安全性群組管理檢查。
如果角色群組是連結的角色群組,您就無法使用 Update-RoleGroupMember 指令程式來修改角色群組的成員。 您需要修改連結到連結之角色群組之外部萬用安全性群組 (USG) 的成員。 若要尋找連結至角色群組的外部 USG,請使用 Get-RoleGroup 指令程式。
如需角色群組的詳細資訊,請參閱了解管理角色群組。
您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred"
本範例會將 [收件者系統管理員] 角色群組成員資格清單設定為 Mark、Jane、Mary 和Fred。
範例 2
Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred" -BypassSecurityGroupManagerCheck
本範例會將 [收件者系統管理員] 角色群組成員資格清單設定為 Mark、Jane、Mary 和Fred。 執行命令的使用者並未加入角色群組的 ManagedBy 內容,因此必須使用 BypassSecurityGroupManagerCheck 參數。 使用者獲指派 Role Management 角色,該角色可讓使用者略過安全性群組管理員檢查。
範例 3
Update-RoleGroupMember "Organization Management" -Members @{Add=(Get-Mailbox David).Identity, (Get-Group "Help Desk Managers").Identity
Remove=(Get-Mailbox "Christine").Identity, (Get-Mailbox "Isabel").Identity}
本範例會在角色群組中新增多個成員,並從中移除多個成員,而不取代角色群組上的所有現有成員。 此範例會使用修改多重值屬性主題中所述的 多重值屬性語法。 當您使用這個多重值屬性語法時,您必須手動擷取要新增到角色群組或從角色群組中移除的信箱或擁有郵件功能的安全性群組身分識別。 使用符合您要新增或移除之物件類型的語法:
信箱:如果您想要新增或移除信箱,請使用 語 (Get-Mailbox "<Alias or Name>").Identity
法 。
啟用郵件的安全性群組:如果您想要新增或移除擁有郵件功能的安全性群組,請使用 語 (Get-Group "<Name>").Identity
法 。
參數
-BypassSecurityGroupManagerCheck
BypassSecurityGroupManagerCheck 參數會指定是否允許非群組擁有者的使用者修改或刪除群組。 您不需要使用此參數指定值。
如果您未在群組的 ManagedBy 屬性中定義,則必須在修改或刪除群組的命令中使用此參數。 若要使用此參數,您的帳戶需要以群組類型為基礎的特定許可權:
- 通訊群組或擁有郵件功能的安全性群組:您必須是組織管理角色群組的成員,或已指派安全性群組建立和成員資格角色。
- 通訊群組或已啟用郵件功能的安全性群組:您必須為「組織管理」角色群組的成員,或具有「安全性群組建立及成員資格」角色指派。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Confirm
Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。
- 例如,具破壞性的 Cmdlet (例如 Remove-* Cmdlet) 內建暫停,可強制您在繼續之前確認命令。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false
。 - 其他大部分的 Cmdlet (例如,New-* 和 Set-* Cmdlet) 沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
-DomainController
此參數僅適用於內部部署 Exchange。
DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Identity
Identity 參數會指定想要修改其成員資格的角色群組。 如果角色群組名稱包含空格,請使用引號 (") 括住名稱。
Type: | RoleGroupIdParameter |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
-Members
Members 參數會指定要新增為角色群組成員的信箱或啟用郵件功能的 USG。 您可以依名稱、DN 或主要 SMTP 位址值來識別使用者或群組。 您可以指定多個以逗號分隔的成員 () Value1,Value2,...ValueN
。 如果值包含空格,請以引號括住值 ("Value 1","Value 2",..."Value N"
) 。
根據預設,您指定的值會覆寫角色群組的現有成員資格清單。 若要新增或移除多個成員而不取代整個成員資格清單,請參閱範例一節。
Type: | MultiValuedProperty |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
-WhatIf
WhatIf 參數無法在安全 & 性合規性 PowerShell 中運作。
WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Security & Compliance, Exchange Online Protection |
輸入
Input types
若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。
輸出
Output types
若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。