Condividi tramite


New-ManagementRole

Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni possono essere esclusivi di singoli ambienti.

Utilizzare il cmdlet New-ManagementRole per creare un ruolo di gestione basato su un ruolo esistente o per creare un ruolo di gestione senza ambito.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

New-ManagementRole
   [-Name] <String>
   -Parent <RoleIdParameter>
   [-EnabledCmdlets <String[]>]
   [-Confirm]
   [-Description <String>]
   [-DomainController <Fqdn>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementRole
   [-Name] <String>
   [-UnScopedTopLevel]
   [-Confirm]
   [-Description <String>]
   [-DomainController <Fqdn>]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]

Descrizione

È possibile creare un ruolo di gestione basato su un ruolo esistente oppure creare un ruolo senza ambito vuoto. Se si crea un ruolo basato su un ruolo esistente, iniziare con le voci del ruolo di gestione presenti nel ruolo esistente. È quindi possibile rimuovere le voci per personalizzare il ruolo. Se si crea un ruolo senza ambito, il ruolo può contenere script o cmdlet personalizzati che non fanno parte di Exchange.

In un ruolo senza ambito non viene applicata una restrizione dell'ambito. Gli script o i cmdlet di terze parti inclusi in un ruolo senza ambito possono visualizzare o modificare qualsiasi oggetto nell'organizzazione di Exchange.

La possibilità di creare un ruolo di gestione senza ambito non è concessa per impostazione predefinita. Per creare un ruolo di gestione senza ambito, è necessario assegnare il ruolo di gestione denominato Gestione ruoli senza ambito a un gruppo di ruoli di cui si è membri. Per altre informazioni su come creare un ruolo di gestione senza ambito, vedere Creare un ruolo senza ambito.

Dopo la creazione di un ruolo, è possibile modificare le voci del ruolo di gestione nel ruolo e assegnare al ruolo un ambito di gestione per un utente o un gruppo di protezione universale (USG).

Per altre informazioni sui ruoli di gestione, vedere Informazioni sui ruoli di gestione.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Sebbene in questo argomento vengano elencati tutti i parametri relativi al cmdlet, si potrebbe non avere accesso ad alcuni di essi qualora non siano inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

New-ManagementRole -Name "Redmond Journaling View-Only" -Parent Journaling

Get-ManagementRoleEntry "Redmond Journaling View-Only\*" | Where { $_.Name -NotLike "Get*" } | %{Remove-ManagementRoleEntry -Identity "$($_.id)\$($_.name)"}

In questo esempio viene creato il ruolo di gestione Redmond Journaling View-Only basato sul ruolo padre Inserimento nel journal.

Dopo la creazione del ruolo, il cmdlet Remove-ManagementRoleEntry viene utilizzato con il cmdlet Where per rimuovere tutte le voci del ruolo di gestione non necessarie per il ruolo. Non è possibile aggiungere voci di ruolo al ruolo appena creato perché dispone già di tutte le voci di ruolo esistenti nel ruolo padre Inserimento nel journal.

Per ulteriori informazioni relative all'esecuzione del piping e al cmdlet Where, vedere i seguenti argomenti:

Esempio 2

New-ManagementRole -Name "In-house scripts" -UnScopedTopLevel

In Exchange locale questo esempio crea il ruolo di gestione senza ambito Script interni. Si noti che l'opzione UnScopedTopLevel richiede il ruolo Gestione ruoli senza ambito, che non viene assegnato ad alcun gruppo di ruoli per impostazione predefinita.

Parametri

-Confirm

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. L'impatto di questa opzione sul cmdlet dipende dalla richiesta di conferma del cmdlet prima di procedere.

  • I cmdlet distruttivi , ad esempio i cmdlet Remove-*, hanno una pausa predefinita che impone di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non hanno una pausa predefinita. Per questi cmdlet, specificando l'opzione Confirm senza un valore viene introdotta una pausa che impone all'utente di confermare il comando prima di procedere.
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Description

Il parametro Description consente di specificare la descrizione mostrata quando viene visualizzato il ruolo di gestione utilizzando il cmdlet Get-ManagementRole. Racchiudere la descrizione tra virgolette (").

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-DomainController

Questo parametro è disponibile solo in Exchange locale.

Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-EnabledCmdlets

Il parametro EnabledCmdlets specifica i cmdlet copiati dal ruolo padre. È possibile specificare più valori separati da virgole.

È possibile usare questo parametro solo con il parametro Parent quando si copia un ruolo.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Force

Questo parametro è disponibile solamente nel servizio basato su cloud.

L'opzione Forza nasconde i messaggi di avviso o di conferma. Con questa opzione non è necessario specificare alcun valore.

È possibile utilizzare questa opzione per eseguire attività a livello di programmazione, se la richiesta di un input amministrativo è inappropriata.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-Name

Il parametro Name consente di specificare il nome del ruolo. La lunghezza massima del nome è di 64 caratteri. Se il nome contiene spazi, racchiuderlo tra virgolette (").

Type:String
Position:1
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Parent

Il parametro Parent consente di specificare l'identità del ruolo da copiare. Se il nome del ruolo contiene spazi, racchiuderlo tra virgolette ("). Se si specifica il parametro Parent , non è possibile utilizzare l'opzione UnScopedTopLevel.

Type:RoleIdParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-UnScopedTopLevel

Questo parametro è disponibile solo in Exchange locale.

Per impostazione predefinita, questo parametro è disponibile solo nel ruolo Gestione ruoli UnScoped e tale ruolo non è assegnato ad alcun gruppo di ruoli. Per usare questo parametro, è necessario aggiungere il ruolo Gestione ruoli UnScoped a un gruppo di ruoli, ad esempio al gruppo di ruoli Gestione organizzazione. Per ulteriori informazioni, vedere Aggiungere un ruolo a un gruppo di ruoli.

L'opzione UnScopedTopLevel specifica che il nuovo ruolo è un ruolo di gestione di primo livello senza ambito (un ruolo personalizzato e vuoto). Con questa opzione non è necessario specificare alcun valore.

I ruoli di gestione di primo livello senza ambito possono contenere solo script personalizzati o cmdlet non Di Exchange. Per altre informazioni, vedere Creare un ruolo senza ambito.

Non è possibile usare questa opzione con il parametro Parent.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-WhatIf

L'opzione WhatIf consente di simulare le azioni del comando. È possibile utilizzare tale opzione per visualizzare le modifiche che verrebbero applicate senza effettivamente applicarle. Con questa opzione non è necessario specificare alcun valore.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

Input

Input types

Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.

Output

Output types

Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.