다음을 통해 공유


New-ManagementScope

cmdlet은 온-프레미스 Exchange 및 클라우드 기반 서비스에서 제공됩니다. 일부 매개 변수와 설정은 특정 환경에서만 사용할 수 있습니다.

New-ManagementScope cmdlet을 사용하면 일반 또는 배타적 관리 범위를 만들 수 있습니다.

아래 구문 섹션에 있는 매개 변수 집합에 대한 자세한 내용은 Exchange cmdlet 구문을 참조하십시오.

Syntax

New-ManagementScope
   [-Name] <String>
   -DatabaseList <DatabaseIdParameter[]>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -DatabaseRestrictionFilter <String>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -RecipientRestrictionFilter <String>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-RecipientRoot <OrganizationalUnitIdParameter>]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -ServerList <ServerIdParameter[]>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -ServerRestrictionFilter <String>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]

Description

일반 또는 배타적 범위를 만든 후 해당 범위를 관리 역할 할당과 연결해야 합니다. 범위를 역할 할당과 연결하려면 New-ManagementRoleAssignment cmdlet을 사용합니다. 새 관리 범위를 추가하는 방법에 대한 자세한 내용은 일반 또는 배타적 범위 만들기를 참조하세요.

일반 및 배타적 범위에 대한 자세한 내용은 관리 역할 범위 이해를 참조하세요.

이 cmdlet을 실행하려면 먼저 사용 권한을 할당받아야 합니다. 이 항목에는 해당 cmdlet의 모든 매개 변수가 나열되지만 사용자에게 할당된 사용 권한에 포함되지 않은 일부 매개 변수에는 액세스할 수 없습니다. 조직에서 cmdlet 또는 매개 변수를 실행하는 데 필요한 사용 권한을 확인하려면 Find the permissions required to run any Exchange cmdlet를 참조하세요.

예제

예 1

New-ManagementScope -Name "Mailbox Servers 1 through 3" -ServerList MailboxServer1, MailboxServer2, MailboxServer3

이 예에서는 MailboxServer1, MailboxServer2 및 MailboxServer3 서버만 포함되는 범위를 만듭니다. 이 예의 범위를 사용하는 관리 역할 할당을 통해 역할이 할당된 사용자는 범위에 포함된 서버에 대해서만 작업을 수행할 수 있습니다.

예 2

New-ManagementScope -Name "Redmond Site Scope" -ServerRestrictionFilter "ServerSite -eq 'CN=Redmond,CN=Sites,CN=Configuration,DC=contoso,DC=com'"

이 예제에서는 Redmond 사이트 범위라는 범위를 만들고 "CN=Redmond,CN=Sites,CN=Configuration,DC=contoso,DC=com" Active Directory Domain Services(AD DS) 사이트에 있는 서버만 일치하는 서버 제한 필터를 설정합니다.

예 3

New-ManagementScope -Name "Executive Mailboxes" -RecipientRoot "contoso.com/Executives" -RecipientRestrictionFilter "RecipientType -eq 'UserMailbox'"

이 예에서는 Executive Mailboxes 범위를 만듭니다. contoso.com 도메인의 Executives OU 내에 있는 사서함만 받는 사람 제한 필터와 일치합니다.

예 4

New-ManagementScope -Name "Protected Exec Users" -RecipientRestrictionFilter "Title -like 'VP*'" -Exclusive

New-ManagementRoleAssignment -SecurityGroup "Executive Administrators" -Role "Mail Recipients" -CustomRecipientWriteScope "Protected Exec Users"

이 예에서는 Protected Exec Users 배타적 범위를 만듭니다. 제목에 문자열 "VP"가 포함된 사용자는 범위에 대한 받는 사람 필터와 일치합니다. 배타적 범위를 만들면 범위가 관리 역할 할당에 연결될 때까지 모든 사용자가 배타적 범위와 일치하는 받는 사람을 수정할 수 없도록 즉시 차단됩니다. 다른 역할 할당이 동일한 받는 사람과 일치하는 다른 배타적 범위에 연결되어 있는 경우 해당 할당에서도 받는 사람을 수정할 수 있습니다.

그런 후에 배타적 범위는 Executive Administrators 역할 그룹에 Mail Recipients 관리 역할을 할당하는 관리 역할 할당과 연결됩니다. 이 역할 그룹에는 상위 프로필 임원 사서함을 수정할 수 있는 관리자가 포함됩니다. Executive Administrators 역할 그룹의 관리자만 제목에 문자열 "VP"가 포함된 사용자를 수정할 수 있습니다.

예 5

New-ManagementScope -Name "Seattle Databases" -DatabaseRestrictionFilter "Name -Like 'SEA*'"

이 예에서는 Seattle Databases 범위를 만들고 문자열 "SEA"로 시작하는 데이터베이스와만 일치하는 데이터베이스 제한 필터를 설정합니다.

매개 변수

-Confirm

Confirm 스위치는 확인 메시지를 표시할지 여부를 지정합니다. 진행하기 전에 cmdlet이 확인을 요구하는지에 따라 이 스위치가 cmdlet에 미치는 영향이 달라집니다.

  • 파괴적인 cmdlet(예: Remove-* cmdlet)에는 계속하기 전에 명령을 강제로 승인하도록 하는 기본 제공 일시 중지가 있습니다. 이러한 cmdlet의 경우 정확한 구문 -Confirm:$false를 사용하여 확인 메시지를 건너뛸 수 있습니다.
  • 대부분의 다른 cmdlet(예: New-* 및 Set-* cmdlet)에는 기본 제공 일시 중지가 없습니다. 이러한 cmdlet의 경우 값 없이 스위치를 지정하면 계속하기 전에 명령을 강제로 확인하도록 하는 일시 중지가 추가됩니다.
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-DatabaseList

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

DatabaseList 매개 변수는 범위가 적용되어야 하는 데이터베이스 목록을 지정합니다. 데이터베이스를 고유하게 식별하는 모든 값을 사용할 수 있습니다. 예를 들면 다음과 같습니다.

  • 이름
  • DN(고유 이름)
  • GUID

쉼표로 구분하여 여러 값을 지정할 수 있습니다. 값에 공백이 포함된 경우 구문을 "Value1","Value2",..."ValueN"사용합니다.

DatabaseRestrictionFilter, ServerList, RecipientRestrictionFilter, RecipientRoot 또는 ServerRestrictionFilter 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

Type:DatabaseIdParameter[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-DatabaseRestrictionFilter

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

DatabaseRestrictionFilter 매개 변수는 OPATH 필터 구문을 사용하여 범위에 포함된 데이터베이스를 지정합니다. 구문은 입니다 "Property -ComparisonOperator 'Value'".

  • 전체 OPATH 필터를 큰따옴표 " "로 묶습니다. 필터에 시스템 값(예 $true: , $false또는 $null)이 포함된 경우 대신 작은따옴표 ' 를 사용합니다. 이 매개 변수는 문자열(시스템 블록이 아님)이지만 중괄호 { }를 사용할 수도 있지만 필터에 변수가 없는 경우에만 사용할 수 있습니다.
  • 속성은 필터링 가능한 속성입니다. 필터링 가능한 데이터베이스 속성 목록은 관리 역할 범위 이해를 참조하세요.
  • ComparisonOperator는 OPATH 비교 연산자입니다(예 -eq : 같음 및 -like 문자열 비교의 경우). 비교 연산자에 대한 자세한 내용은 about_Comparison_Operators 참조하세요.
  • 값은 검색할 속성 값입니다. 텍스트 값과 변수를 작은따옴표('Value' 또는 '$Variable')로 묶습니다. 변수 값에 작은따옴표가 포함된 경우 변수를 올바르게 확장하려면 작은따옴표를 식별(이스케이프)해야 합니다. 예를 들어 대신 를 '$User'사용합니다 '$($User -Replace "'","''")'. 정수 또는 시스템 값을 따옴표로 묶지 마세요(예: , , $true$false또는 $null 를 대신 사용500).

논리 연산자 -and-or를 사용하여 여러 검색 조건을 함께 연결할 수 있습니다. 예를 들어 "Criteria1 -and Criteria2" 또는 "(Criteria1 -and Criteria2) -or Criteria3"입니다.

Exchange의 OPATH 필터에 대한 자세한 내용은 추가 OPATH 구문 정보를 참조하세요.

RecipientRestrictionFilter, ServerRestrictionFilter, RecipientRoot, DatabaseList 또는 ServerList 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-DomainController

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

DomainController 매개 변수는 Active Directory에서 데이터를 읽거나 쓰기 위해 이 cmdlet이 사용하는 도메인 컨트롤러를 지정합니다. FQDN(정규화된 도메인 이름)으로 도메인 컨트롤러를 식별합니다. 예: dc01.contoso.com

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-Exclusive

Exclusive 스위치는 역할이 배타적 범위여야 하도록 지정합니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

배타적 관리 범위를 만들면 수정할 개체가 포함된 사용자 또는 USG(유니버설 보안 그룹) 할당 배타적 범위에서만 해당 개체에 액세스할 수 있습니다. 개체가 포함된 배타적 범위가 할당되지 않은 사용자 또는 USG는 해당 개체에 즉시 액세스할 수 없게 됩니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Force

강제 스위치는 경고 또는 확인 메시지를 숨깁니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

이 스위치를 사용하여 배타적 범위가 즉시 적용된다는 경고를 표시하지 않고 배타적 범위를 만듭니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Name

Name 매개 변수는 관리 범위의 이름을 지정합니다. 이름에는 최대 64자까지 사용할 수 있습니다. 이름에 공백이 있는 경우 이름을 큰따옴표(")로 묶습니다.

Type:String
Position:1
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-RecipientRestrictionFilter

RecipientRestrictionFilter 매개 변수는 OPATH 필터 구문을 사용하여 범위에 포함된 받는 사람을 지정합니다. 구문은 입니다 "Property -ComparisonOperator 'Value'".

  • 전체 OPATH 필터를 큰따옴표 " "로 묶습니다. 필터에 시스템 값(예 $true: , $false또는 $null)이 포함된 경우 대신 작은따옴표 ' 를 사용합니다. 이 매개 변수는 문자열(시스템 블록이 아님)이지만 중괄호 { }를 사용할 수도 있지만 필터에 변수가 없는 경우에만 사용할 수 있습니다.
  • 속성은 필터링 가능한 속성입니다. 필터링 가능한 받는 사람 속성은 RecipientFilter 매개 변수에 대한 필터링 가능한 속성을 참조하세요.
  • ComparisonOperator는 OPATH 비교 연산자입니다(예 -eq : 같음 및 -like 문자열 비교의 경우). 비교 연산자에 대한 자세한 내용은 about_Comparison_Operators 참조하세요.
  • 값은 검색할 속성 값입니다. 텍스트 값과 변수를 작은따옴표('Value' 또는 '$Variable')로 묶습니다. 변수 값에 작은따옴표가 포함된 경우 변수를 올바르게 확장하려면 작은따옴표를 식별(이스케이프)해야 합니다. 예를 들어 대신 를 '$User'사용합니다 '$($User -Replace "'","''")'. 정수 또는 시스템 값을 따옴표로 묶지 마세요(예: , , $true$false또는 $null 를 대신 사용500).

논리 연산자 -and-or를 사용하여 여러 검색 조건을 함께 연결할 수 있습니다. 예를 들어 "Criteria1 -and Criteria2" 또는 "(Criteria1 -and Criteria2) -or Criteria3"입니다.

Exchange의 OPATH 필터에 대한 자세한 내용은 추가 OPATH 구문 정보를 참조하세요.

DatabaseRestrictionFilter, DatabaseList, ServerList 또는 ServerRestrictionFilter 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-RecipientRoot

RecipientRoot 매개 변수는 RecipientRestrictionFilter 매개 변수로 지정된 필터를 적용할 OU(조직 구성 단위)를 지정합니다. 이 매개 변수에 대한 유효한 입력은 Get-OrganizationalUnit cmdlet에서 반환하는 OU 또는 도메인입니다. OU 또는 도메인을 고유하게 식별하는 모든 값을 사용할 수 있습니다. 예를 들면 다음과 같습니다.

  • 이름
  • 이름
  • DN(고유 이름)
  • GUID

ServerRestrictionFilter 또는 DatabaseRestrictionFilter 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

Type:OrganizationalUnitIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-ServerList

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

ServerList 매개 변수는 범위가 적용되어야 하는 서버 목록을 지정합니다. 서버를 고유하게 식별하는 모든 값을 사용할 수 있습니다. 예제:

  • 이름
  • FQDN
  • DN(고유 이름)
  • Exchange 레거시 DN

쉼표로 구분하여 여러 값을 지정할 수 있습니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "Value1","Value2",..."ValueN"사용합니다.

RecipientRestrictionFilter, RecipientRoot, DatabaseRestrictionFilter, DatabaseList 또는 ServerRestrictionFilter 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

Type:ServerIdParameter[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-ServerRestrictionFilter

이 매개 변수는 온프레미스 Exchange에서만 사용 가능합니다.

ServerRestrictionFilter 매개 변수는 OPATH 필터 구문을 사용하여 범위에 포함된 서버를 지정합니다. 구문은 입니다 "Property -ComparisonOperator 'Value'".

  • 전체 OPATH 필터를 큰따옴표 " "로 묶습니다. 필터에 시스템 값(예 $true: , $false또는 $null)이 포함된 경우 대신 작은따옴표 ' 를 사용합니다. 이 매개 변수는 문자열(시스템 블록이 아님)이지만 중괄호 { }를 사용할 수도 있지만 필터에 변수가 없는 경우에만 사용할 수 있습니다.
  • 속성은 필터링 가능한 속성입니다. 필터링 가능한 서버 속성 목록은 관리 역할 범위 이해를 참조하세요.
  • ComparisonOperator는 OPATH 비교 연산자입니다(예 -eq : 같음 및 -like 문자열 비교의 경우). 비교 연산자에 대한 자세한 내용은 about_Comparison_Operators 참조하세요.
  • 값은 검색할 속성 값입니다. 텍스트 값과 변수를 작은따옴표('Value' 또는 '$Variable')로 묶습니다. 변수 값에 작은따옴표가 포함된 경우 변수를 올바르게 확장하려면 작은따옴표를 식별(이스케이프)해야 합니다. 예를 들어 대신 를 '$User'사용합니다 '$($User -Replace "'","''")'. 정수 또는 시스템 값을 따옴표로 묶지 마세요(예: , , $true$false또는 $null 를 대신 사용500).

논리 연산자 -and-or를 사용하여 여러 검색 조건을 함께 연결할 수 있습니다. 예를 들어 "Criteria1 -and Criteria2" 또는 "(Criteria1 -and Criteria2) -or Criteria3"입니다.

Exchange의 OPATH 필터에 대한 자세한 내용은 추가 OPATH 구문 정보를 참조하세요.

이 매개 변수는 RecipientRestrictionFilter, RecipientRoot, DatabaseRestrictionFilter, DatabaseList 또는 ServerList 매개 변수와 함께 사용할 수 없습니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-WhatIf

Whatif 스위치는 해당 명령의 동작을 시뮬레이션합니다. 이 스위치를 사용하면 변경 내용을 실제로 적용하지 않고 발생할 변경 내용을 확인할 수 있습니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

입력

Input types

이 cmdlet이 수락하는 입력 형식을 보려면 Cmdlet 입출력 형식을 참조하세요. cmdlet의 입력 형식 필드가 비어 있을 경우 cmdlet은 입력 데이터를 수락하지 않습니다.

출력

Output types

이 cmdlet이 수락하는 반환 형식(출력 형식이라고도 함)을 보려면 Cmdlet 입출력 형식을 참조하세요. 출력 형식 필드가 비어 있는 경우 cmdlet은 데이터를 반환하지 않습니다.