New-DSEntityPermission
Sinopsis
Crear un objeto de permiso para una entidad
Sintaxis
WithExistenceCheck (predeterminado)
New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
[-User <string[]>] [-Role <string[]>] [-Application <string[]>] [<CommonParameters>]WithoutExistenceCheck
New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
[-PrincipalId] <guid[]> [<CommonParameters>]Descripción
Crear un objeto de permiso para una entidad. Los parámetros User, Role y Application pueden especificarse mediante su ID o su nombre. En el caso de una aplicación, el nombre hace referencia al Application ID, ya que el nombre mostrado no es necesariamente único. Se confirmará la existencia de todas las entidades, con un mensaje de advertencia para aquellas que no se encuentren. El parámetro ID acepta únicamente ID, ya sea que correspondan a un usuario, a un grupo de usuarios o a una aplicación. No se realizará ninguna verificación de existencia sobre las entidades especificadas mediante este parámetro, así que asegúrese de utilizar los ID correctos. Como no se realiza ninguna verificación, es mucho más rápido.
Ejemplos
Ejemplo 1
PS C:\> $permission = New-DSEntityPermission -Override Custom -Right Delete -User MyUserA, MyUserB
$pamRoot = Get-DSPamFolder -VaultID $pamVaultID -Root
Set-DSEntityPermission -EntityID $pamRoot.ID -Permissions $permissionPara las cuentas PAM de la bóveda PAM cuyo ID es $pamVaultID, se asignará el derecho predeterminado de eliminación a MyUserA y MyUserB.
Ejemplo 2
Añadir los usuarios cuyo nombre contenga 'something' a los usuarios heredados que pueden editar la entrada cuyo ID está almacenado en $entryID
Parámetros
-Application
Identidades de aplicación autorizadas a acceder al derecho. Pueden especificarse mediante su Application ID o su ID.
-Override
Define cómo se determinan los permisos. Hay cinco modos disponibles: Custom: especificar un valor personalizado para el permiso. Solo los usuarios, grupos de usuarios y aplicaciones especificados tendrán el permiso. CustomInherited: combinación de Inherited y Custom. Añade usuarios, grupos de usuarios y aplicaciones adicionales a los heredados. Everyone: igual que Allowed en la interfaz de usuario. El permiso se concede a todo el mundo. Inherited: hereda el permiso del elemento principal. Never: igual que Disallowed en la interfaz de usuario. El permiso no se concede a nadie salvo a los administradores
-PrincipalId
ID de usuarios, roles y aplicaciones sin verificar su existencia. Es mucho más rápido proceder con este parámetro que con los parámetros User, Role o Application.
-Right
Define qué derecho se modifica
-Role
Roles (grupos de usuarios) autorizados a acceder al derecho. Pueden especificarse mediante su nombre o su ID.
-User
Usuarios autorizados a acceder al derecho. Pueden especificarse mediante su nombre o su ID.
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para más información, consulte about_CommonParameters.
Notas
Para más información, escriba "Get-Help New-DSEntityPermission -detailed". Para obtener información técnica, escriba "Get-Help New-DSEntityPermission -full".
Última actualización
¿Te fue útil?