本文為機器翻譯文章。如需檢視英文版,請選取 [原文] 核取方塊。您也可以將滑鼠指標移到文字上,即可在快顯視窗顯示英文原文。
譯文
原文

變更未限定範圍的頂層角色的角色項目

 

適用版本:Exchange Server 2013

上次修改主題的時間:2012-10-03

在未限定範圍的頂層管理角色的管理角色項目,請參閱指令碼和非Exchange cmdlet 以及您想要提供給這些指派角色及其參數。變更的角色項目上可用的參數,您控制哪些那些指派角色可以執行指令碼或非Exchange指令程式。如需未限定範圍的角色項目的詳細資訊,請參閱了解管理角色

注意事項注意事項:
如果要變更包含 Exchange Cmdlet 之管理角色上的角色項目,請參閱變更的角色項目

要尋找與角色相關的其他管理工作嗎?請參閱進階權限

  • 每項程序的預估完成時間:5 分鐘

  • 您必須已獲指派權限,才能執行此程序或這些程序。若要查看您需要的權限,請參閱 角色管理權限主題中的「管理角色」項目。

  • 您必須使用命令介面來執行這些程序。

  • 能夠變更未限定範圍的頂層角色的角色項目不是預設包括於任何管理角色群組中。您先將未限定範圍角色管理角色給使用者或萬用安全性群組 (USG) 指派或角色群組的使用者為其成員,才能使用者是否能夠新增或變更的未限定範圍的頂層角色項目。如需將角色新增至使用者、 USG 或角色群組的詳細資訊,請參閱下列主題:

  • 如需適用於此主題中程序的快速鍵相關資訊,請參閱 Exchange 系統管理中心的鍵盤快速鍵

提示提示:
有問題嗎?在 Exchange 論壇中尋求協助。此論壇的網址為:Exchange ServerExchange OnlineExchange Online Protection

若要新增未限定範圍的頂層角色項目參數,您需要執行下列動作:

  • 指定您想要新增使用Parameters參數的參數。

  • 指定AddParameter參數以指出想要執行 「 新增 」 作業。

  • 指定UnscopedTopLevel參數表示您要變更未限定範圍的頂層角色的角色項目。如果您未指定此參數變更未限定範圍角色的角色項目時,會發生錯誤。

若要將參數新增至角色項目,請使用下列語法。

Set-ManagementRoleEntry <role name>\<script or non-Exchange cmdlet> -Parameters <parameter 1>, <parameter 2>, <parameter...> -AddParameter -UnscopedTopLevel

本範例會新增至收件者系統管理員未限定範圍角色上CreateUsers.ps1指令碼EmailAddressCity參數。

Set-ManagementRoleEntry "Recipient Administrators\CreateUsers.ps1" -Parameters EmailAddress, City -AddParameter -UnscopedTopLevel

如需詳細的語法及參數資訊,請參閱 Set-ManagementRoleEntry

若要從角色項目移除參數,您需要執行下列動作:

  • 指定您想要移除Parameters參數的參數。

  • 指定RemoveParameter參數以指出想要執行的移除作業。

  • 指定UnscopedTopLevel參數表示您要變更未限定範圍的頂層角色的角色項目。如果您未指定此參數變更未限定範圍角色的角色項目時,會發生錯誤。

注意注意:
您無法復原移除作業。如果您遭移除的角色項目參數,則必須再次手動新增。

若要從角色項目移除參數,請使用下列語法。

Set-ManagementRoleEntry <role name>\<script or non-Exchange cmdlet> -Parameters <parameter 1>, <parameter 2>, <parameter...> -RemoveParameter -UnscopedTopLevel

此範例會將DelayForce,以及Credential參數移除Start-Widget非Exchange指令程式上的層 1 伺服器管理員角色。

Set-ManagementRoleEntry "Tier 1 Server Administrators\Start-Widget" -Parameters Delay, Force, Credential -RemoveParameter -UnscopedTopLevel

如需詳細的語法及參數資訊,請參閱 Set-ManagementRoleEntry

若要從角色項目中移除所有的參數,您需要執行下列動作:

  • Parameters參數指定值$Null 。您不需要加上RemoveParameter參數。

  • 指定UnscopedTopLevel參數表示您要變更未限定範圍的頂層角色的角色項目。如果您未指定此參數變更未限定範圍角色的角色項目時,會發生錯誤。

從角色項目移除所有參數時最適合您想要讓只有幾個參數可在指令碼或非Exchange指令程式清單與排除的所有其他參數。

如果您不想讓指令碼或非Exchange指令程式的存取權的角色,移除完全而不是只移除參數的角色相關聯的角色項目。如需如何從角色移除角色項目,請參閱從角色移除角色項目的詳細資訊。

注意注意:
您無法復原移除作業。如果您遭移除角色項目的所有參數,則必須再次手動新增。

若要從角色項目移除所有參數,請使用下列語法。

Set-ManagementRoleEntry <role name>\<script or non-Exchange cmdlet> -Parameters $Null -UnscopedTopLevel

此範例會移除 FindMailboxesOverQuota.ps1 指令碼上的收件者系統管理員角色中的所有參數。

Set-ManagementRoleEntry "Recipient Administrators\FindMailboxesOverQuota.ps1" -Parameters $Null -UnscopedTopLevel

如需詳細的語法及參數資訊,請參閱 Set-ManagementRoleEntry

如果您想只有一組特定的角色項目中要包含的參數,您需要執行下列動作:

  • 指定只Parameters參數。不包含AddParameterRemoveParameter參數。

  • 指定UnscopedTopLevel參數表示您要變更未限定範圍角色的角色項目。如果您未指定此參數變更未限定範圍的頂層角色的角色項目時,會發生錯誤。

注意注意:
當您指定只Parameters參數時,只有在命令中指定的參數隨附在角色項目。會移除所有其他參數。

若要指定特定的一組參數,請使用下列語法。

Set-ManagementRoleEntry <role name>\<script or non-Exchange cmdlet> -Parameters <parameter 1>, <parameter 2>, <parameter...> -UnscopedTopLevel

本範例會包含只AliasDisplayNameWidgetConfig、 及 「 西雅圖信箱收件者系統管理員 」 角色上Set-Widget指令程式上的Enabled參數。

Set-ManagementRoleEntry "Seattle Mail Recipient Admins\Set-UMMailbox" -Parameters Alias, DisplayName, WidgetConfig, Enabled -UnscopedTopLevel

如需詳細的語法及參數資訊,請參閱 Set-ManagementRoleEntry

 
顯示: