Set-CsClsSecurityGroup

Skype for Business Server 2015
 

Дата изменения раздела:2017-03-28

Изменяет группу безопасности в конфигурации централизованного ведения журналов. Централизованное ведение журналов позволяет администраторам включать или отключать трассировку событий одновременно на нескольких компьютерах. Данный командлет впервые появился в Lync Server 2013.

Set-CsClsSecurityGroup [-Identity <XdsIdentity>] <COMMON PARAMETERS>
Set-CsClsSecurityGroup [-Instance <PSObject>] <COMMON PARAMETERS>
COMMON PARAMETERS: [-AccessLevel <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-WhatIf [<SwitchParameter>]]

В примере 1 показаны команды, которые изменяют группу безопасности с идентификатором global/HelpDesk для централизованного ведения журналов. В этом примере свойству AccessLevel присваивается значение Tier3.

Set-CsClsSecurityGroup -Identity "global/HelpDesk" -AccessLevel "Tier3"

В примере 2 изменяется уровень доступа для всех настроенных в глобальной области групп безопасности централизованного ведения журналов. Для этого команда сначала вызывает командлет Get-CsClsSecurityGroup с параметром Filter. Значение фильтра "global/*" ограничивает возвращаемые данные группами безопасности, настроенными в глобальной области. Эти группы затем передаются по конвейеру в командлет Set-CsClsSecurityGroup , который задает значение Tier3 для свойства AccessLevel каждой группы.

Get-CsClsSecurityGroup -Filter "global/*" | Set-CsClsSecurityGroup-AccessLevel "Tier3"

В примере 3 показано, как с помощью одной команды изменить уровень доступа для всех групп безопасности централизованного ведения журналов, использующих общий уровень доступа. Для этого команда сначала вызывает командлет Get-CsClsSecurityGroup без параметров, чтобы результаты содержали все группы безопасности централизованного ведения журналов. Этот набор результатов затем передается по конвейеру в командлет Where-Object , который выбирает только те группы, у которых свойство AccessLevel равно (-eq) значению GlobalAccess. Эти группы, в свою очередь, передаются по конвейеру командлету Set-CsClsSecurityGroup , который изменяет значение свойства AccessLevel на Tier3 для каждой группы.

Get-CsClsSecurityGroup | Where-Object {$_.AccessLevel -eq "GlobalAccess"} | Set-CsClsSecurityGroup -AccessLevel "Tier3"

Служба централизованного ведения журналов, которая заменяет средства OCSLogger и OCSTracer, используемые в Microsoft Lync Server 2010, позволяет администраторам управлять ведением журналов и трассировкой для всех компьютеров и пулов Skype для бизнеса Server 2015. Эта служба позволяет администраторам запускать, останавливать и настраивать ведение журналов как для одного пула и компьютера, так и для нескольких пулов и компьютеров с помощью одной команды. Например, с помощью одной команды можно включить ведение журнала службы адресной книги на всех серверах адресных книг. Централизованное ведение журналов отличается от средств OCSLogger и OCSTracer, которые требовали индивидуального управления (включая запуск и остановку) на каждом сервере. Кроме того, служба централизованного ведения журналов также позволяет администраторам выполнять поиск журналов трассировки с помощью командной строки Windows PowerShell и командлета Search-CsClsLogging.

В Skype для бизнеса Online группы безопасности используются для указания пользователей, которые имеют доступ к личным сведениям в файлах журналов. Для создания групп безопасности используется командлет New-CsClsSecurityGroup, а затем добавляются в коллекцию параметров конфигурации централизованного ведения журналов. После создания таких групп значения их свойств можно изменять с помощью командлета Set-CsClsSecurityGroup .

Чтобы получить список всех ролей управления доступом на основе ролей (RBAC), которым назначен этот командлет (включая все самостоятельно созданные роли RBAC), выполните в командной строке Windows PowerShell следующую команду:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Set-CsClsSecurityGroup"}

Панель Панель управления Skype для бизнеса Server: функции, выполняемые командлетом Set-CsClsSecurityGroup , недоступны в панели Панель управления Skype для бизнеса Server.

 

Параметр Обязательный? Тип Описание

AccessLevel

Необязательный

System.String

Строковое значение, определяющее присвоенный группе уровень доступа. Уровни доступа назначаются администраторами и используются для систематизации групп безопасности. Например:

-AccessLevel "Tier3"

Один и тот же уровень доступа может использоваться для нескольких групп. В настоящее время единственными имеющими смысл значениями являются "Tier3", "Tier2", "Product", "Ops" и "Pii".

Confirm

Необязательный

System.Management.Automation.SwitchParameter

Запрашивает подтверждение перед выполнением команды.

Force

Необязательный

System.Management.Automation.SwitchParameter

Подавляет отображение любых сообщений о некритических ошибках, которые могут возникать при выполнении этой команды.

Identity

Необязательный

Microsoft.Rtc.Management.Xds.XdsIdentity

Уникальный идентификатор группы безопасности централизованного ведения журналов, которую нужно изменить. Идентификатор группы безопасности состоит из области, в которой была создана группа, и имени группы. Например, чтобы изменить группу с именем HelpDesk, созданную в глобальной области, используйте команду:

-Identity "global/HelpDesk"

Instance

Необязательный

System.Management.Automation.PSObject

Позволяет передать ссылку на объект вместо задания значений отдельных параметров.

WhatIf

Необязательный

System.Management.Automation.SwitchParameter

Описывает, что произойдет при выполнении команды без реального выполнения команды.

Командлет Set-CsClsSecurityGroup принимает из конвейера экземпляры объекта Microsoft.Rtc.Management.WritableConfig.Settings.CentralizedLogging.SecurityGroup#Decorated.

Нет. Командлет Set-CsClsSecurityGroup изменяет существующие экземпляры объекта Microsoft.Rtc.Management.WritableConfig.Settings.CentralizedLogging.SecurityGroup#Decorated.

 
Показ: