Met de eerste opdracht wordt een abonnement met de naam Subscription01 opgehaald met behulp van de cmdlet Get-AzSubscription en wordt het opgeslagen in de variabele $Subscription.
Met de tweede opdracht wordt de beleidstoewijzing VirtualMachinePolicyAssignment opgehaald met behulp van de cmdlet Get-AzPolicyAssignment en wordt deze opgeslagen in de variabele $Assignment.
Met de laatste opdracht wordt de beleidstoewijzing in $Assignment uitgesloten op het niveau van het abonnement dat is geïdentificeerd door de tekenreeks voor het abonnementsbereik.
Voorbeeld 2: Beleidsvrijstelling op resourcegroepniveau
De eerste opdracht haalt een resourcegroep met de naam ResourceGroup11 op met behulp van de Get-AzResourceGroup cmdlet en slaat deze op in de $ResourceGroup variabele.
Met de tweede opdracht wordt de beleidstoewijzing VirtualMachinePolicyAssignment opgehaald met behulp van de cmdlet Get-AzPolicyAssignment en wordt deze opgeslagen in de variabele $Assignment.
Met de laatste opdracht wordt de beleidstoewijzing in $Assignment uitgesloten op het niveau van de resourcegroep die is geïdentificeerd door de eigenschap ResourceId van $ResourceGroup.
Voorbeeld 3: Beleidsvrijstelling op beheergroepsniveau
De eerste opdracht haalt een beheergroep met de naam AManagementGroup op met behulp van de cmdlet Get-AzManagementGroup en slaat deze op in de $ManagementGroup variabele.
Met de tweede opdracht wordt de beleidstoewijzing VirtualMachinePolicyAssignment opgehaald met behulp van de cmdlet Get-AzPolicyAssignment en wordt deze opgeslagen in de variabele $Assignment.
Met de laatste opdracht wordt de beleidstoewijzing in $Assignment uitgesloten op het niveau van de beheergroep die is geïdentificeerd door de eigenschap Id van $ManagementGroup.
Voorbeeld 4: Beleidsvrijstelling op resourceniveau
Met de eerste opdracht wordt een virtuele machine met de naam SpecialVM opgehaald met behulp van de cmdlet Get-AzVM en wordt deze opgeslagen in de variabele $VM.
Met de tweede opdracht wordt de beleidstoewijzing VirtualMachinePolicyAssignment opgehaald met behulp van de cmdlet Get-AzPolicyAssignment en wordt deze opgeslagen in de variabele $Assignment.
Met de laatste opdracht wordt de resource uitgesloten die is geïdentificeerd door de id-eigenschap van $VM van de beleidstoewijzing in $Assignment.
Voorbeeld 5: Beleidsvrijstelling met resourceselector
Met de eerste opdracht wordt de beleidstoewijzing VirtualMachineAssignment opgehaald met behulp van de cmdlet Get-AzPolicyAssignment en opgeslagen in de $Assignment variabele.
Met de tweede opdracht maakt u een resourceselectorobject dat wordt gebruikt om de uitzondering op te geven, moet alleen van toepassing zijn op resources die zich in VS - oost of VS - oost 2 bevinden en opslaan in de variabele $ResourceSelector.
Met de laatste opdracht maakt u een beleidsvrijstelling voor de toewijzing $Assignment met de resourceselector die is opgegeven door $ResourceSelector.
Parameters
-AssignmentScopeValidation
Of de uitzondering zich op of onder het toewijzingsbereik bevindt.
De parameter DefaultProfile is niet functioneel.
Gebruik de parameter SubscriptionId indien beschikbaar als u de cmdlet uitvoert voor een ander abonnement.
De bron voor deze inhoud vindt u op GitHub, waar u ook problemen en pull-aanvragen kunt maken en controleren. Bekijk onze gids voor inzenders voor meer informatie.