New-ManagementRole
Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.
Utilizzare il cmdlet New-ManagementRole per creare un ruolo di gestione basato su un ruolo esistente o per creare un ruolo di gestione senza ambito.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
NewDerivedRole
New-ManagementRole
[-Name] <String>
-Parent <RoleIdParameter>
[-EnabledCmdlets <String[]>]
[-Confirm]
[-Description <String>]
[-DomainController <Fqdn>]
[-Force]
[-WhatIf]
[<CommonParameters>]
UnScopedTopLevelRole
New-ManagementRole
[-Name] <String>
[-UnScopedTopLevel]
[-Confirm]
[-Description <String>]
[-DomainController <Fqdn>]
[-Force]
[-WhatIf]
[<CommonParameters>]
Descrizione
È possibile creare un ruolo di gestione basato su un ruolo esistente oppure creare un ruolo senza ambito vuoto. Se si crea un ruolo basato su un ruolo esistente, iniziare con le voci del ruolo di gestione presenti nel ruolo esistente. È quindi possibile rimuovere le voci per personalizzare il ruolo. Se si crea un ruolo senza ambito, il ruolo può contenere script o cmdlet personalizzati che non fanno parte di Exchange.
In un ruolo senza ambito non viene applicata una restrizione dell'ambito. Gli script o i cmdlet non Microsoft inclusi in un ruolo senza ambito possono visualizzare o modificare qualsiasi oggetto nell'organizzazione di Exchange.
La possibilità di creare un ruolo di gestione senza ambito non è concessa per impostazione predefinita. Per creare un ruolo di gestione senza ambito, è necessario assegnare il ruolo di gestione denominato Gestione ruolo senza ambito a un gruppo di ruoli di cui si è membri. Per ulteriori informazioni su come creare un ruolo di gestione senza ambito, vedere Creare un ruolo senza ambito.
Dopo la creazione di un ruolo, è possibile modificare le voci del ruolo di gestione nel ruolo e assegnare al ruolo un ambito di gestione per un utente o un gruppo di protezione universale (USG).
Per ulteriori informazioni sui ruoli di gestione, vedere Informazioni sui ruoli di gestione.
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
New-ManagementRole -Name "Redmond Journaling View-Only" -Parent Journaling
Get-ManagementRoleEntry "Redmond Journaling View-Only\*" | Where { $_.Name -NotLike "Get*" } | %{Remove-ManagementRoleEntry -Identity "$($_.id)\$($_.name)"}
In questo esempio viene creato il ruolo di gestione Redmond Journaling View-Only basato sul ruolo padre Inserimento nel journal.
Dopo la creazione del ruolo, il cmdlet Remove-ManagementRoleEntry viene utilizzato con il cmdlet Where per rimuovere tutte le voci del ruolo di gestione non necessarie per il ruolo. Non è possibile aggiungere voci di ruolo al ruolo appena creato perché dispone già di tutte le voci di ruolo esistenti nel ruolo padre Inserimento nel journal.
Per altre informazioni sul pipelining e sul cmdlet Where, vedere gli articoli seguenti:
Esempio 2
New-ManagementRole -Name "In-house scripts" -UnScopedTopLevel
In Exchange locale, in questo esempio viene creato il ruolo di gestione senza ambito Script interni. L'opzione UnscopedTopLevel richiede il ruolo Gestione ruolo senza ambito, che per impostazione predefinita non è assegnato ad alcun gruppo di ruoli.
Parametri
-Confirm
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per locale Cassette postali
L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.
- I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi:
-Confirm:$false. - La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | cfr |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Description
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per locale Cassette postali
Il parametro Description consente di specificare la descrizione mostrata quando viene visualizzato il ruolo di gestione utilizzando il cmdlet Get-ManagementRole. Racchiudere la descrizione tra virgolette (").
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DomainController
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Questo parametro è disponibile solo in Exchange locale.
Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.
Proprietà dei parametri
| Tipo: | Fqdn |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-EnabledCmdlets
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, componente aggiuntivo di sicurezza predefinito per le cassette postali locali
Il parametro EnabledCmdlets consente di specificare i cmdlet copiati dal ruolo padre. È possibile specificare più valori separati da virgole.
È possibile utilizzare questo parametro solo con il parametro Padre quando si copia un ruolo.
Proprietà dei parametri
| Tipo: | String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
NewDerivedRole
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Force
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Questo parametro è disponibile solamente nel servizio basato su cloud.
L'interruttore di forza nasconde i messaggi di avviso o di conferma. Con questa opzione non è necessario specificare alcun valore.
È possibile utilizzare questa opzione per eseguire attività a livello di programmazione, se la richiesta di un input amministrativo è inappropriata.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Name
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per locale Cassette postali
Il parametro Name consente di specificare il nome del ruolo. La lunghezza massima del nome è di 64 caratteri. Se il nome contiene spazi, racchiudere il nome tra virgolette (").
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Parent
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per locale Cassette postali
Il parametro Parent consente di specificare l'identità del ruolo da copiare. Se il nome del ruolo contiene spazi, racchiuderlo tra virgolette ("). Se si specifica il parametro Parent , non è possibile utilizzare l'opzione UnScopedTopLevel.
Proprietà dei parametri
| Tipo: | RoleIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
NewDerivedRole
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-UnScopedTopLevel
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Questo parametro è disponibile solo in Exchange locale.
Per impostazione predefinita, questo parametro è disponibile solo nel ruolo Gestione ruoli senza ambito e tale ruolo non è assegnato ad alcun gruppo di ruoli. Per usare questo parametro, è necessario aggiungere il ruolo Gestione ruoli senza ambito a un gruppo di ruoli, ad esempio al gruppo di ruoli Gestione organizzazione. Per ulteriori informazioni, vedere Aggiungere un ruolo a un gruppo di ruoli.
L'opzione UnscopedTopLevel specifica che il nuovo ruolo del ruolo è un ruolo di gestione di primo livello senza ambito (un ruolo vuoto e personalizzato). Con questa opzione non è necessario specificare alcun valore.
I ruoli di gestione di primo livello senza ambito possono contenere solo script personalizzati o cmdlet non di Exchange. Per altre informazioni, vedere Creare un ruolo senza ambito.
Non è possibile utilizzare questa opzione con il parametro Parent.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
UnScopedTopLevelRole
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-WhatIf
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per locale Cassette postali
L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | wi |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.
Input
Input types
Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.
Output
Output types
Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.