Update-RoleGroupMember

Dieses Cmdlet ist der lokalen Bereitstellung von Exchange und im cloudbasierten Dienst verfügbar. Einige Parameter und Einstellungen sind möglicherweise exklusiv für die eine oder andere Umgebung.

Verwenden Sie das Cmdlet Update-RoleGroupMember, um die Mitglieder einer Verwaltungsrollengruppe zu ändern.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

Update-RoleGroupMember
    [-Identity] <RoleGroupIdParameter>
    [-BypassSecurityGroupManagerCheck]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-Members <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

Beschreibung

Mithilfe des Cmdlets Update-RoleGroupMember können Sie die gesamte Mitgliederliste für eine Rollengruppe ersetzen oder programmgesteuert mehrere Mitglieder gleichzeitig hinzufügen oder entfernen. Die Mitgliederliste für die angegebene Rollengruppe wird durch die Mitgliederliste ersetzt, die Sie mit dem Parameter Members in diesem Cmdlet angeben. Aus diesem Grund sollten Sie bei der Verwendung dieses Cmdlets mit Bedacht vorgehen, damit Sie nicht versehentlich die Mitglieder der Rollengruppe überschreiben.

Mithilfe des Cmdlets Add-RoleGroupMember und des Cmdlets Remove-RoleGroupMember können Sie Rollengruppenmitglieder hinzufügen oder entfernen. Sie können diese Cmdlets mit anderen Cmdlets, z. B. Get-Mailbox, kombinieren, um mehrere Mitglieder hinzuzufügen oder zu entfernen, ohne die gesamte Mitgliederliste zu überschreiben.

Wenn die ManagedBy-Eigenschaft mit Rollengruppen-Managern gefüllt ist, muss der Benutzer, der die Rollengruppenmitgliedschaft aktualisiert, ein Rollengruppen-Manager sein. Wenn der Benutzer ein Mitglied der Rollengruppe "Organisationsverwaltung" ist oder wenn ihm direkt oder indirekt die Rolle "Rollenverwaltung" zugewiesen wurde, kann jedoch auch die Option BypassSecurityGroupManagerCheck verwendet werden, um die Überprüfung durch den Sicherheitsgruppenleiter außer Kraft zu setzen.

Wenn es sich bei der Rollengruppe um eine verknüpfte Rollengruppe handelt, können Sie die Mitglieder der Rollengruppe nicht mithilfe des Cmdlets Update-RoleGroupMember ändern. Stattdessen müssen Sie die Mitglieder in der fremden universellen Sicherheitsgruppe (Universal Security Group, USG) ändern, die mit der verknüpften Rollengruppe verbunden ist. Verwenden Sie das Cmdlet Get-RoleGroup, um die fremde USG zu ermitteln, die mit einer Rollengruppe verknüpft ist.

Weitere Informationen zu Rollengruppen finden Sie unter Grundlegendes zu Verwaltungsrollengruppen.

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred"

In diesem Beispiel wird die Gruppenmitgliedschaftsliste der Rollen "Empfängeradministratoren" auf Mark, Jane, Mary und Fred festgelegt.

Beispiel 2

Update-RoleGroupMember "Recipient Administrators" -Members "Mark", "Jane", "Mary", "Fred" -BypassSecurityGroupManagerCheck

In diesem Beispiel wird die Gruppenmitgliedschaftsliste der Rollen "Empfängeradministratoren" auf Mark, Jane, Mary und Fred festgelegt. Da der Benutzer, der den Befehl ausführt, nicht zur Eigenschaft ManagedBy der Rollengruppe hinzugefügt worden war, muss die Option BypassSecurityGroupManagerCheck verwendet werden. Dem Benutzer wird die Rolle "Rollenverwaltung" zugewiesen, die es dem Benutzer ermöglicht, die Überprüfung durch den Sicherheitsgruppenleiter zu umgehen.

Beispiel 3

Update-RoleGroupMember "Organization Management" -Members @{Add=(Get-Mailbox David).Identity, (Get-Group "Help Desk Managers").Identity

Remove=(Get-Mailbox "Christine").Identity, (Get-Mailbox "Isabel").Identity}

In diesem Beispiel werden einer Rollengruppe mehrere Mitglieder hinzugefügt und mehrere Mitglieder aus dieser entfernt, ohne dass alle vorhandenen Mitglieder der Rollengruppe ersetzt werden. In diesem Beispiel wird die Syntax mehrwertiger Eigenschaften verwendet, die unter Ändern mehrwertiger Eigenschaften beschrieben wird. Wenn Sie diese mehrwertige Eigenschaftssyntax verwenden, müssen Sie die Identität des Postfachs oder der E-Mail-aktivierten Sicherheitsgruppe, die Sie der Rollengruppe hinzufügen oder daraus entfernen möchten, manuell abrufen. Verwenden Sie die Syntax, die dem Typ des hinzuzufügenden oder zu entfernenden Objekts entspricht:

Postfach: Wenn Sie ein Postfach hinzufügen oder entfernen möchten, verwenden Sie die Syntax (Get-Mailbox "<Alias or Name>").Identity.

E-Mail-aktivierte Sicherheitsgruppe: Wenn Sie eine E-Mail-aktivierte Sicherheitsgruppe hinzufügen oder entfernen möchten, verwenden Sie die Syntax (Get-Group "<Name>").Identity.

Parameter

-BypassSecurityGroupManagerCheck

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Systeme Postfächer

Der Schalter BypassSecurityGroupManagerCheck gibt an, ob ein Benutzer, der nicht Besitzer der Gruppe ist, die Gruppe ändern oder löschen darf. Sie müssen keinen Wert für diese Option angeben.

Wenn Sie nicht in der ManagedBy-Eigenschaft der Gruppe definiert sind, müssen Sie diesen Schalter in Befehlen verwenden, mit denen die Gruppe geändert oder gelöscht wird. Um diesen Schalter verwenden zu können, benötigt Ihr Konto bestimmte Berechtigungen basierend auf dem Gruppentyp:

  • Verteilergruppen oder E-Mail-aktivierte Sicherheitsgruppen: Sie müssen Mitglied der Rollengruppe "Organisationsverwaltung" sein oder die Rolle "Erstellung und Mitgliedschaft von Sicherheitsgruppen" zugewiesen haben.
  • Verteilergruppen oder E-Mail-fähige Sicherheitsgruppen: Sie müssen ein Mitglied der Rollengruppe „Organisationsverwaltung“ sein, oder Ihnen muss die Rolle „Sicherheitsgruppenerstellung und -mitgliedschaft“ zugewiesen sein.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Confirm

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Security & Compliance, integrierte Sicherheit Add-On für lokale Postfächer

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Dieses Cmdlet verfügt über eine integrierte Pause, die Sie zum Überspringen der Bestätigung verwenden können -Confirm:$false .

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DomainController

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter "DomainController" gibt den Domänencontroller an, der von diesem Cmdlet verwendet wird, um aus Active Directory Daten zu lesen oder hineinzuschreiben. Der Domänencontroller kann anhand seines vollqualifizierten Domänennamens (Fully Qualified Domain Name, FQDN) ermittelt werden. Beispiel: dc01.contoso.com.

Parametereigenschaften

Typ:Fqdn
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Identity

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Security & Compliance, integrierte Sicherheit Add-On für lokale Postfächer

Der Parameter Identity gibt die Rollengruppe an, deren Mitgliedschaft geändert werden soll. Wenn der Rollengruppenname Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Parametereigenschaften

Typ:RoleGroupIdParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Members

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Security & Compliance, integrierte Sicherheit Add-On für lokale Postfächer

Der Parameter "Mitglieder" gibt die Postfächer oder E-Mail-aktivierten USGs an, die als Mitglied der Rollengruppe hinzugefügt werden sollen. Sie können den Benutzer oder die Gruppe anhand des Namens, des DN oder des Werts der primären SMTP-Adresse identifizieren. Sie können mehrere Elemente angeben, die durch Kommas (Value1,Value2,...ValueN) getrennt werden. Wenn der Wert Leerzeichen enthält, muss der Wert in Anführungszeichen ("Value 1","Value 2",..."Value N") eingeschlossen werden.

Standardmäßig überschreiben die von Ihnen angegebenen Werte die vorhandene Mitgliederliste der Rollengruppe. Informationen zum Hinzufügen oder Entfernen mehrerer Mitglieder, ohne die gesamte Mitgliederliste zu ersetzen, finden Sie im Abschnitt "Beispiele".

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Security & Compliance, integrierte Sicherheit Add-On für lokale Postfächer

Der WhatIf-Schalter funktioniert in Security & Compliance PowerShell nicht.

Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.

Eingaben

Input types

Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.

Ausgaben

Output types

Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden und die von diesem Cmdlet akzeptiert werden, finden Sie unter Eingabe- und Ausgabetypen von Cmdlets. Wenn das Feld mit dem Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.