Enterprise Vault™ PowerShell Cmdlet
- Enterprise Vault PowerShell cmdlet の概要
- アーカイブ: Exchange
- アーカイブ: FSA
- アーカイブ: Skype for Business
- アーカイブ: SMTP
- バックアップ
- 分類
- データベース
- IMAP アクセス
- インデックス
- レコード管理
- 保持計画
- 役割ベースの管理
- サイトおよびサーバー
- タスクおよびサービス
- ボルトストアおよびアーカイブ
Add-EVRBARoleMember
Add-EVRBARoleMember は、1 つ以上の Active Directory ユーザー、グループまたは組み込みセキュリティプリンシパルを Enterprise Vault RBA ロールの新メンバーとして追加します。
-Identity パラメータはアクセスする Enterprise Vault RBA ロールを指定します。 RBA ロールはその名前または GUID で識別できます。 パイプラインを使ってロールオブジェクトを渡すことでロールを指定することもできます。 たとえば、Get-EVRBARole を使ってロールオブジェクトを取得し、そのオブジェクトをパイプラインを介して Add-EVRBARoleMember に渡すことができます。 -Identity または -InputObject パラメータを指定しない場合は、-Identity の値を入力するように求められます。
-Members パラメータでロールに追加する新メンバーを指定します。 新メンバーはそのセキュリティ ID (SID)または SAM アカウント名で識別できます。 複数の新メンバーを指定する場合は、カンマ区切りのリストを使います。 この cmdlet には、パイプラインを介してメンバーオブジェクトを渡すことができません。 -Members パラメータを指定しない場合は、-Members の値を入力するように求められます。
Enterprise Vault ディレクトリサーバーは、-EVDirectoryServer パラメータを使って指定できます。 -EVDirectoryServer パラメータを指定しない場合に Add-EVRBARoleMember がディレクトリを判別できない場合は、Enterprise Vault ディレクトリサーバーを入力するように求められます。
この cmdlet を実行する権限は Vault サービスアカウントに制限されています。
Add-EVRBARoleMember は、スナップイン Symantec.EnterpriseVault.PowerShell.AdminAPI.dll
によって提供されます。
Add-EVRBARoleMember [-Identity] <String> [-Members] <String[]> -EVDirectoryServer <String> [-PassThru <Switch>] [-Confirm <Switch>] [-WhatIf <Switch>] [<CommonParameters>]
Add-EVRBARoleMember [-InputObject] <Symantec.EnterpriseVault.Admin.EVRbaRole> [-Members] <String[]> -EVDirectoryServer <String> [-PassThru <Switch>] [-Confirm <Switch>] [-WhatIf <Switch>] [<CommonParameters>]
表: Add-EVRBARoleMember パラメータ
パラメータ | 説明 |
---|---|
-Identity (必須) | 名前または GUID を使って Enterprise Vault RBA ロールを指定します。 |
-InputObject (必須) | Enterprise Vault RBA ロールオブジェクトを指定します。 このパラメータでパイプラインを介してこのオブジェクトを取得できます。または、このパラメータをオブジェクトに設定できます。 |
-Members (必須) | Active Directory ユーザー、グループまたは組み込みセキュリティプリンシパルの設定をカンマ区切りのリストで指定してロールに追加します。 各オブジェクトを識別するには、次のプロパティ値のいずれかを使います。 括弧内の識別子は LDAP 表示名です。 このパラメータの受け入れ可能な値は次のとおりです。
このパラメータの指定方法を次の例に示します。 この例では、SAM アカウント名プロパティを使ってユーザーとグループを指定し、SID プロパティを使って別のユーザーを指定します。 -Members "fsaAdmin@example.com", "NT AUTHORITY\This Organization", "S-1-5-21-1529523603-1500826627-74573220-1119" このパラメータにはオブジェクトを提供できません。 このパラメータには、パイプラインを介してオブジェクトを渡すことができません。 |
-EVDirectoryServer (必須) | Enterprise Vault ディレクトリサーバーのホスト名、完全修飾ドメイン名または DNSエイリアスを指定します。 このパラメータは必須パラメータですが、可能な場合は cmdlet によって自動的に判別されます。 |
-PassThru | 操作対象のロールを表すオブジェクトを返します。 デフォルトでは、この cmdlet は出力を生成しません。 |
-Confirm | cmdlet を実行する前に確認するように求められます。 |
-WhatIf | cmdlet の実行結果のプレビューが表示されます。 cmdlet は実際には実行されません。 |
Add-EVRBARoleMember -Identity "ファイルサーバー管理者" -Members "fsaAdmin@example.com", "example\fsaGroup", "S-1-5-21-1529523603-1500826627-74573220-1119"
指定した Active Directory メンバーを "ファイルサーバー管理者" という Enterprise Vault RBA ロールに追加します。
Add-EVRBARoleMember "File Server Administrator"
追加するメンバーを求めて、"File Server Administrator" という Enterprise Vault RBA ロールに追加します。 パラメータ -Identity は位置決定されたパラメータ(ポジション 0)であるため、この例では指定しなくても問題ありません。
さらに、-EVDirectoryServer パラメータを指定して、任意の Enterprise Vault ディレクトリに接続できます。
Add-EVRBARoleMember "ファイルサーバー管理者" -EVDirectoryServer evs2.example.com
メンバーを追加するように求めて、-EVDirectoryServer パラメータで識別した Enterprise Vault ディレクトリ内の "ファイルサーバー管理者" という Enterprise Vault RBA ロールにメンバーを追加します。
-InputObject の使い方の例:
$r = Get-EVRBARole "file server administrator"
Add-EVRBARoleMember -InputObject $r
追加するメンバーを求めて、現在の Enterprise Vault ディレクトリにある "File Server Administrator" という Enterprise Vault RBA ロールにそのメンバーを追加します。 パラメータ -InputObject は位置決定されたパラメータ(ポジション 0)であるため、この例では指定しなくても問題ありません。
文字列のパイプ処理の例:
"file server administrator" | Add-EVRBARoleMember
追加するメンバーを求めて、現在の Enterprise Vault ディレクトリにある "File Server Administrator" という Enterprise Vault RBA ロールにそのメンバーを追加します。
EVRbaRole のパイプ処理の例:
Get-EVRBARole "file server administrator" -EVDirectoryServer evs2.example.com | Add-EVRBARoleMember -Members "fsaAdmin1", "fsaAdmin2" -EVDirectoryServer evs2.example.com
Get-EVRBARole cmdlet から取得した EVRbaRole オブジェクトを Add-EVRBARoleMember cmdlet にパイプ処理して、指定したメンバーをそのロールに追加します。 パラメータ -EVDirectoryServer では、使う各 cmdlet の Enterprise Vault ディレクトリも指定します。
Add-EVRBARoleMember は、-PassThru パラメータを指定する場合、出力またはタイプ Symantec.EnterpriseVault.Admin.EVRbaRole の変更済みオブジェクトを返しません。 Symantec.EnterpriseVault.Admin.EVRbaRole のプロパティを次に示します。
表: Symantec.EnterpriseVault.Admin.EVRbaRole プロパティ
名前 | 種類 | 説明 |
---|---|---|
Name | 文字列 | Enterprise Vault RBA ロールの名前。 |
RoleGuid | 文字列 | Enterprise Vault RBA ロールの GUID。 |
TaskLinkDescription | 文字列 | 関連付けられた TaskLink の説明。 |
TaskLinkGuid | 文字列 | 関連付けられた TaskLink の GUID。 |
Get-EVRBARoleを参照してください。
Get-EVRBARoleMemberを参照してください。
Remove-EVRBARoleMemberを参照してください。