Grant-CsClientPolicy

 

上次修改主題的時間:2017-05-17

指派用戶端原則至使用者或使用者群組。除了在其他方面的功用之外,用戶端原則還能用來決定供使用者使用的 商務用 Skype 功能。例如,您可能會將傳輸檔案的權限授與某些使用者,然而卻拒絕將相同權限授與其他使用者。

Grant-CsClientPolicy -PolicyName <String> [-Identity <UserIdParameter>] [-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-PassThru <SwitchParameter>] [-Tenant <Guid>] [-WhatIf [<SwitchParameter>]]

在範例 1 中,用戶端原則 SalesPolicy 會指派給 Identity 為 Ken Myer 的使用者。

Grant-CsClientPolicy -Identity "Ken Myer" -PolicyName SalesPolicy

範例 2 會將 SalesPolicy 用戶端原則指派給 Sales 部門的所有使用者。命令會先使用 Get-CsOnlineUser Cmdlet 搭配 LdapFilter 參數,以傳回 Sales 部門成員的所有使用者集合。然後將此使用者集合管線傳送到 Grant-CsClientPolicy Cmdlet,以將 SalesPolicy 原則指派給集合中的每一位使用者。

Get-CsOnlineUser -LDAPFilter "Department=Sales" | Grant-CsClientPolicy -PolicyName SalesPolicy

在範例 3 中,用戶端原則 RedmondAccountingPolicy 會指派給所有符合這兩個條件的使用者:1) 使用者必須有工作職稱 Accountant;且 2) 以及使用者必須在 Redmond 城市工作。若要這麼做,該命令會先使用 Get-CsOnlineUser Cmdlet 和 LdapFilter 參數傳回所有在 Redmond 工作且工作職稱為 Accountant 的使用者集合。篩選值 "(&(Title=Accountant)(l=Redmond))" 將傳回資料限制於工作職稱為 Accountant (Title=Accountant) 且 (&) 在 Redmond 工作 (l=Redmond) 的使用者。 ("l" 是小寫字母的 L,表示使用者的位置)。

然後將產生的集合管線傳送到 Grant-CsClientPolicy Cmdlet,以將 RedmondAccountingPolicy 原則指派給集合中的每一位使用者。

Get-CsOnlineUser -LDAPFilter "(&(Title=Accountant)(l=Redmond))" | Grant-CsClientPolicy -PolicyName RedmondAccountingPolicy

範例 4 會將 AccountingPolicy 原則指派給所有符合下列兩項準則之一的使用者:使用者的工作職稱為 Accountant 或使用者的工作職稱為 Senior Accountant。為了執行此工作,會使用 Get-CsOnlineUser Cmdlet 搭配 LdapFilter 參數,以傳回工作職稱為 Accountant 或 Senior Accountant 的使用者集合 (篩選值 "(|(Title=Accountant)(Title=Senior Accountant))" 可將傳回的資料限制在工作職稱為 Accountant (Title=Accountant) 或 (|) Senior Accountant (Title=Senior Accountant) 的使用者)。然後將此篩選後的集合管線傳送到 Grant-CsClientPolicy Cmdlet,以將 AccountingPolicy 用戶端原則指派給集合中的每一位使用者。

Get-CsOnlineUser -LdapFilter "(|(Title=Accountant)(Title=Senior Accountant))" | Grant-CsClientPolicy -PolicyName AccountingPolicy

商務用 Skype Online 會使用用戶端原則協助判斷使用者可使用的特色和功能。用戶端原則會在使用者每一次存取系統時套用,不管使用者從何處登入以及使用何種裝置登入。此外,用戶端原則 (如同其他原則) 很容易便可套用到選取的使用者群組。您甚至可以建立指派給單一使用者的自訂原則。

 

參數 必要 類型 說明

PolicyName

必要

System.Strkng

要指派之原則的「名稱」。簡單來說,PolicyName 是原則 Identity 減去原則範圍 ("tag:")。例如,Identity 為 tag:Redmond 的原則擁有與 Redmond 相等的 PolicyName;而 Identity 為 tag:RedmondConferencingPolicy 的原則則擁有與 RedmondConferencingPolicy 相等的 PolicyName。

如果將 PolicyName 設為 Null 值,這個命令會將指派給該名使用者的所有個別使用者原則皆取消指派。例如:

Grant-CsClientPolicy -Identity "Ken Myer" -PolicyName $Null

Confirm

選用

System.Management.Automation.SwitchParameter

在執行命令前先提示確認。

DomainController

選用

Microsoft.Rtc.Management.Deploy.Fqdn

此參數未搭配 商務用 Skype Online 使用。

Identity

選用

Microsoft.Rtc.Management.AD.UserIdParameter

指出要將原則指派給哪一個使用者帳戶的 Identity。可以使用下列其中一個格式來指定使用者 Identity:1) 使用者的 SIP 位址;2) 使用者的使用者主要名稱 (UPN);或 3) 使用者的 Active Directory 顯示名稱 (例如,Ken Myer)。

PassThru

選用

System.Management.Automation.SwitchParameter

如有指定,會使得 Cmdlet 透過 Windows PowerShell 管線傳遞一或多個使用者物件。根據預設, Grant-CsClientPolicy Cmdlet 不會透過管線傳遞任何物件。

Tenant

選用

System.Guid

正在傳回其混合式組態設定之租用戶帳戶的唯一全域識別碼 (GUID)。例如:

–Tenant "38aad667-af54-4397-aaa7-e94c79ec2308"

您可以執行此命令以傳回您的租用戶識別碼:

Get-CsTenant | Select-Object DisplayName, TenantID

倘若使用的是 Windows PowerShell 遠端工作階段並僅連線至 商務用 Skype Online,則無需包含 Tenant 參數。相反地,系統將會根據您的連線資訊自動填入租用戶識別碼。Tenant 參數主要用於混合式部署。

WhatIf

選用

System.Management.Automation.SwitchParameter

說明執行命令時若不實際執行命令的後果。

字串值或 Microsoft.Rtc.Management.ADConnect.Schema.ADUser 物件。Grant-CsClientPolicy Cmdlet 會接受代表使用者帳戶 Identity 之字串值的管線傳送資料。Cmdlet 也接受管線傳送的使用者物件輸入。

根據預設, Grant-CsClientPolicy Cmdlet 不會傳回物件或值。但是,如果加入 PassThru 參數,則 Cmdlet 會傳回 Microsoft.Rtc.Management.ADConnect.Schema.OCSUserOrAppContact 物件的執行個體。

 
顯示: