New-DSEntityPermission
Sintesi
Creare un oggetto autorizzazione per un'entità
Sintassi
WithExistenceCheck (predefinito)
New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
[-User <string[]>] [-Role <string[]>] [-Application <string[]>] [<CommonParameters>]WithoutExistenceCheck
New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
[-PrincipalId] <guid[]> [<CommonParameters>]Descrizione
Creare un oggetto autorizzazione per un'entità. I parametri User, Role e Application possono essere specificati tramite il loro ID o il loro nome. Per un'applicazione, il nome si riferisce all'Application ID poiché il nome visualizzato non è necessariamente univoco. L'esistenza di tutte le entità verrà confermata, con un messaggio di avviso per quelle non trovate. Il parametro ID accetta solo ID, che corrispondano a un utente, a un gruppo di utenti o a un'applicazione. Nessuna verifica di esistenza verrà eseguita sulle entità specificate tramite questo parametro, quindi si assicuri che vengano utilizzati gli ID corretti. Poiché non viene effettuata alcuna verifica, è molto più rapido.
Esempi
Esempio 1
PS C:\> $permission = New-DSEntityPermission -Override Custom -Right Delete -User MyUserA, MyUserB
$pamRoot = Get-DSPamFolder -VaultID $pamVaultID -Root
Set-DSEntityPermission -EntityID $pamRoot.ID -Permissions $permissionPer gli account PAM nella cassaforte PAM il cui ID è $pamVaultID, il diritto predefinito di eliminazione verrà assegnato a MyUserA e MyUserB.
Esempio 2
Aggiunge gli utenti il cui nome contiene 'something' agli utenti ereditati che possono modificare la voce il cui ID è memorizzato in $entryID
Parametri
-Application
Identità applicative autorizzate ad accedere al diritto. Possono essere specificate tramite il loro Application ID o il loro ID.
-Override
Definisce come vengono determinate le autorizzazioni. Sono disponibili cinque modalità: Custom: specificare un valore personalizzato per l'autorizzazione. Solo gli utenti, i gruppi di utenti e le applicazioni specificati avranno l'autorizzazione. CustomInherited: combinazione di Inherited e Custom. Aggiunge ulteriori utenti, gruppi di utenti e applicazioni a quelli ereditati. Everyone: equivalente ad Allowed nell'interfaccia utente. L'autorizzazione è concessa a tutti. Inherited: eredita l'autorizzazione dal padre Never: equivalente a Disallowed nell'interfaccia utente. L'autorizzazione non è concessa a nessuno tranne che agli amministratori
-PrincipalId
ID di utenti, ruoli e applicazioni senza verificarne l'esistenza. Procedere con questo parametro è molto più rapido rispetto ai parametri User, Role o Application.
-Right
Definisce quale diritto viene modificato
-Role
Ruoli (gruppi di utenti) autorizzati ad accedere al diritto. Possono essere specificati tramite il loro nome o il loro ID.
-User
Utenti autorizzati ad accedere al diritto. Possono essere specificati tramite il loro nome o il loro ID.
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per maggiori informazioni, veda about_CommonParameters.
Note
Per maggiori informazioni, digiti "Get-Help New-DSEntityPermission -detailed". Per informazioni tecniche, digiti "Get-Help New-DSEntityPermission -full".
Ultimo aggiornamento
È stato utile?