Test-CsOUPermission

Skype for Business Server 2015
 

Дата изменения раздела:2017-03-15

Проверяет, предоставлены ли для указанного контейнера Active Directory разрешения, необходимые для управления пользователями, компьютерами и другими объектами.Данный командлет впервые появился в Lync Server 2010.

Test-CsOUPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <String> [-Domain <Fqdn>] [-DomainController <Fqdn>] [-GlobalCatalog <Fqdn>] [-Report <String>]

Команда, представленная в примере 1, проверяет, предоставлены ли разрешения на пользователей для подразделения Redmond домена litwareinc.com.

Test-CsOUPermission -OU "ou=Redmond,dc=litwareinc,dc=com" -ObjectType "user"

Если домен Active Directory защищен (т. е. отключено наследование разрешений), процессу подготовки домена, выполняемому при установке Skype для бизнеса Server 2015, не удастся добавить разрешения, необходимые для управления пользователями, компьютерами, контактами, контактами приложений и пользователями InetOrgPerson (администраторы доменов по-прежнему смогут управлять этими объектами, но у других пользователей, включая членов группы RTCUniversalServerAdmins, разрешений на управление не будет). В этом случае необходимо использовать командлет Grant-CsOUPermission, чтобы предоставить нужные разрешения группе RTCUniversalServerAdmins. И это потребуется сделать для каждого из контейнеров.

Командлет Test-CsOUPermission позволяет определить, добавлены ли необходимые разрешения в указанный контейнер Active Directory. Командлет Test-CsOUPermission возвращает значение True, если нужные разрешения были применены (или значение False в противном случае). Если командлет возвращает значение False, необходимо выполнить командлет Grant-CsOUPermission для внесения необходимых изменений.

Чтобы получить список всех ролей управления доступом на основе ролей (RBAC), которым назначен этот командлет (включая все самостоятельно созданные роли RBAC), выполните в командной строке Windows PowerShell следующую команду:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsOUPermission"}

 

Параметр Обязательный? Тип Описание

ObjectType

Обязательный

Microsoft.Rtc.Management.Deployment.ObjectType

Тип проверяемых объектов. Допустимые значения:

User

Computer

Contact

AppContact

InetOrgPerson

Чтобы проверить несколько объектов за один раз, указываемые типы объектов разделяются запятыми: -ObjectType "user","computer","contact".

OU

Обязательный

System.String

Различающееся имя проверяемого подразделения (OU). Например: -OU "ou=Redmond,dc=litwareinc,dc=com".

Обратите внимание, что в одной команде можно указать только одно подразделения.

Domain

Необязательный

Microsoft.Rtc.Management.Deploy.Fqdn

Имя домена, в котором находится проверяемое подразделение. Если этот параметр не указан, командлет Test-CsOUPermission выполнит поиск подразделения в текущем домене.

DomainController

Необязательный

Microsoft.Rtc.Management.Deploy.Fqdn

Полное доменное имя контроллера домена в вашем домене. Этот параметр не требуется, если командлет Test-CsOUPermission запускается на компьютере с учетной записью в вашем домене.

GlobalCatalog

Необязательный

Microsoft.Rtc.Management.Deploy.Fqdn

Полное доменное имя сервера глобального каталога в домене. Этот параметр не требуется, если командлет Test-CsOUPermission выполняется на компьютере с учетной записью в вашем домене.

Report

Необязательный

System.String

Позволяет указать путь к файлу журнала, создаваемого при выполнении командлета. Например: -Report "C:\Logs\OUPermissions.html". Если файл уже существует, он будет перезаписан при выполнении командлета.

Нет. Командлет Test-CsOUPermission не принимает входные данные из конвейера.

Командлет Test-CsOUPermission возвращает экземпляр объекта Microsoft.Rtc.SyntheticTransactions.TaskOutput.

 
Показ: