Condividi tramite


Get-CMSecurityRolePermission

Ottenere le autorizzazioni per il ruolo di sicurezza specificato.

Sintassi

Get-CMSecurityRolePermission
   -Name <String>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]
Get-CMSecurityRolePermission
   -Id <String>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]
Get-CMSecurityRolePermission
   -InputObject <IResultObject>
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Descrizione

Usare questo cmdlet per ottenere le autorizzazioni per il ruolo di sicurezza specificato. Per altre informazioni sui ruoli di sicurezza e sulle autorizzazioni, vedere Nozioni fondamentali sull'amministrazione basata su ruoli in Configuration Manager.

Se l'account non dispone delle autorizzazioni per visualizzare i ruoli di sicurezza nel sito, questo cmdlet non restituisce alcun risultato.

Nota

Eseguire i cmdlet di Configuration Manager dall'unità del sito di Configuration Manager, ad esempio PS XYZ:\>. Per altre informazioni, vedere Introduzione.

Esempio

Esempio 1: Ottenere le autorizzazioni per un ruolo specifico

In questo esempio viene innanzitutto ottenuto un oggetto per il ruolo di sicurezza predefinito Application author nella variabile $role. Passa quindi tale oggetto al cmdlet Get-CMSecurityRolePermission e salva l'elenco delle autorizzazioni nella variabile $rolePermission .

$roleName = "Application author"
$role = Get-CMSecurityRole -Name $roleName
$rolePermission = $role | Get-CMSecurityRolePermission

Esempio 2: Visualizzare le classi per un ruolo specifico

Questo esempio è simile all'esempio precedente, ma filtra e ordina i risultati in modo diverso. Visualizza solo i nomi delle classi a cui il ruolo dispone delle autorizzazioni e ordina l'elenco in ordine alfabetico.

$rolePermission | Select-Object ObjectTypeDisplayName | Sort-Object -Property ObjectTypeDisplayName

Parametri

-DisableWildcardHandling

Questo parametro considera i caratteri jolly come valori letterali. Non è possibile combinarlo con ForceWildcardHandling.

Tipo:SwitchParameter
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:False
Accettare caratteri jolly:False

-ForceWildcardHandling

Questo parametro elabora caratteri jolly e può causare un comportamento imprevisto (non consigliato). Non è possibile combinarlo con DisableWildcardHandling.

Tipo:SwitchParameter
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:False
Accettare caratteri jolly:False

-Id

Specificare l'ID del ruolo di sicurezza per ottenere le relative autorizzazioni. Questo valore è la RoleID proprietà , ad esempio SMS000AR per il ruolo Gestione distribuzione del sistema operativo.

Per visualizzare tutti i ruoli e gli ID per il sito, usare il comando seguente:

Get-CMSecurityRole | Select-Object RoleID, RoleName

Tipo:String
Alias:RoleId
Posizione:Named
Valore predefinito:None
Necessario:True
Accettare l'input della pipeline:False
Accettare caratteri jolly:False

-InputObject

Specificare un oggetto ruolo di sicurezza per ottenere le relative autorizzazioni. Per ottenere questo oggetto, usare il cmdlet Get-CMSecurityRole .

Tipo:IResultObject
Alias:SecurityRole
Posizione:Named
Valore predefinito:None
Necessario:True
Accettare l'input della pipeline:True
Accettare caratteri jolly:False

-Name

Specificare il nome del ruolo di sicurezza per ottenere le relative autorizzazioni.

Tipo:String
Alias:RoleName
Posizione:Named
Valore predefinito:None
Necessario:True
Accettare l'input della pipeline:False
Accettare caratteri jolly:True

Input

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

Output

IResultObject[]

IResultObject

Note

L'oggetto restituito è la RoleOperation classe , che include un'istanza della SMS_ARoleOperation classe . Per altre informazioni, vedere SMS_ARoleOperation classe WMI del server.