> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell/de/powershell-commands/new-dsentitypermission.md).

# New-DSEntityPermission

### Übersicht

Ein Berechtigungsobjekt für eine Entität erstellen

### Syntax

#### WithExistenceCheck (Standard)

```
New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-User <string[]>] [-Role <string[]>] [-Application <string[]>] [<CommonParameters>]
```

#### WithoutExistenceCheck

```
New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-PrincipalId] <guid[]> [<CommonParameters>]
```

### Beschreibung

Ein Berechtigungsobjekt für eine Entität erstellen. Die Parameter User, Role und Application können entweder über ihre ID oder ihren Namen angegeben werden. Bei einer Anwendung bezieht sich der Name auf die Application ID, da der angezeigte Name nicht zwingend eindeutig ist. Die Existenz aller Entitäten wird überprüft, wobei für nicht gefundene Entitäten eine Warnmeldung ausgegeben wird. Der Parameter ID akzeptiert ausschließlich IDs, unabhängig davon, ob sie einem Benutzer, einer Benutzergruppe oder einer Anwendung entsprechen. Für Entitäten, die über diesen Parameter angegeben werden, erfolgt keine Existenzprüfung. Stellen Sie daher sicher, dass die richtigen IDs verwendet werden. Da keine Überprüfung erfolgt, ist es deutlich schneller.

### Beispiele

#### Beispiel 1

```powershell
PS C:\> $permission = New-DSEntityPermission -Override Custom -Right Delete -User MyUserA, MyUserB
        $pamRoot = Get-DSPamFolder -VaultID $pamVaultID -Root
        Set-DSEntityPermission -EntityID $pamRoot.ID -Permissions $permission
```

Für die PAM-Konten im PAM-Tresor mit der ID $pamVaultID wird MyUserA und MyUserB das Standardrecht zum Löschen zugewiesen.

#### Beispiel 2

```powershell
PS C:\> $userIDs = Get-DSUser | Where Name -like *something* | Select -ExpandProperty ID
        $permission = New-DSEntityPermission -Override CustomInherited -Right Edit -PrincipalId $userIDs
        Set-DSEntityPermission -EntityID $entryID -Permissions $permission
```

Benutzer, deren Name 'something' enthält, zu den vererbten Benutzern hinzufügen, die den Eintrag mit der in $entryID gespeicherten ID bearbeiten können

### Parameter

#### -Application

Anwendungsidentitäten, die auf das Recht zugreifen dürfen. Können über ihre Application ID oder ihre ID angegeben werden.

```yaml
Type: System.String[]
DefaultValue: ''
SupportsWildcards: false
Aliases: []
ParameterSets:
- Name: WithExistenceCheck
  Position: Named
  IsRequired: false
  ValueFromPipeline: false
  ValueFromPipelineByPropertyName: false
  ValueFromRemainingArguments: false
DontShow: false
AcceptedValues: []
HelpMessage: ''
```

#### -Override

Definiert, wie die Berechtigungen bestimmt werden. Es sind fünf Modi verfügbar: Custom: Einen benutzerdefinierten Wert für die Berechtigung angeben. Nur die angegebenen Benutzer, Benutzergruppen und Anwendungen erhalten die Berechtigung. CustomInherited: Kombination aus Inherited und Custom. Fügt den vererbten Benutzern, Benutzergruppen und Anwendungen weitere hinzu. Everyone: Entspricht Allowed in der Benutzeroberfläche. Jeder erhält die Berechtigung. Inherited: Erbt die Berechtigung vom übergeordneten Element. Never: Entspricht Disallowed in der Benutzeroberfläche. Niemand außer den Administratoren erhält die Berechtigung

```yaml
Type: Devolutions.RemoteDesktopManager.SecurityRoleOverride
DefaultValue: ''
SupportsWildcards: false
Aliases: []
ParameterSets:
- Name: (All)
  Position: 0
  IsRequired: true
  ValueFromPipeline: false
  ValueFromPipelineByPropertyName: false
  ValueFromRemainingArguments: false
DontShow: false
AcceptedValues: []
HelpMessage: ''
```

#### -PrincipalId

IDs von Benutzern, Rollen und Anwendungen, ohne deren Existenz zu überprüfen. Die Verwendung dieses Parameters ist deutlich schneller als die der Parameter User, Role oder Application.

```yaml
Type: System.Guid[]
DefaultValue: ''
SupportsWildcards: false
Aliases:
- ID
ParameterSets:
- Name: WithoutExistenceCheck
  Position: 2
  IsRequired: true
  ValueFromPipeline: false
  ValueFromPipelineByPropertyName: false
  ValueFromRemainingArguments: false
DontShow: false
AcceptedValues: []
HelpMessage: ''
```

#### -Right

Definiert, welches Recht geändert wird

```yaml
Type: Devolutions.RemoteDesktopManager.SecurityRoleRight
DefaultValue: ''
SupportsWildcards: false
Aliases: []
ParameterSets:
- Name: (All)
  Position: 1
  IsRequired: true
  ValueFromPipeline: false
  ValueFromPipelineByPropertyName: false
  ValueFromRemainingArguments: false
DontShow: false
AcceptedValues: []
HelpMessage: ''
```

#### -Role

Rollen (Benutzergruppen), die auf das Recht zugreifen dürfen. Können über ihren Namen oder ihre ID angegeben werden.

```yaml
Type: System.String[]
DefaultValue: ''
SupportsWildcards: false
Aliases: []
ParameterSets:
- Name: WithExistenceCheck
  Position: Named
  IsRequired: false
  ValueFromPipeline: false
  ValueFromPipelineByPropertyName: false
  ValueFromRemainingArguments: false
DontShow: false
AcceptedValues: []
HelpMessage: ''
```

#### -User

Benutzer, die auf das Recht zugreifen dürfen. Können über ihren Namen oder ihre ID angegeben werden.

```yaml
Type: System.String[]
DefaultValue: ''
SupportsWildcards: false
Aliases: []
ParameterSets:
- Name: WithExistenceCheck
  Position: Named
  IsRequired: false
  ValueFromPipeline: false
  ValueFromPipelineByPropertyName: false
  ValueFromRemainingArguments: false
DontShow: false
AcceptedValues: []
HelpMessage: ''
```

#### CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter [about\_CommonParameters](https://go.microsoft.com/fwlink/?LinkID=113216).

### Hinweise

Weitere Informationen erhalten Sie mit "Get-Help New-DSEntityPermission -detailed". Technische Informationen erhalten Sie mit "Get-Help New-DSEntityPermission -full".


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell/de/powershell-commands/new-dsentitypermission.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
