Enterprise Vault™ PowerShell Cmdlets
- Enterprise Vault PowerShell cmdlet の概要
- アーカイブ: Exchange
- アーカイブ: FSA
- アーカイブ: Skype for Business
- アーカイブ: SMTP
- バックアップ
- 分類
- データベース
- IMAP アクセス
- インデックス
- レコード管理
- 保持計画
- 役割ベースの管理
- サイトおよびサーバー
- タスクおよびサービス
- ボルトストアおよびアーカイブ
Add-EVRBARoleMember
Add-EVRBARoleMember は、1 つ以上の Active Directory ユーザー、グループ、または組み込みセキュリティプリンシパルを Enterprise Vault RBA ロールの新メンバーとして追加します。
-Identity パラメータはアクセスする Enterprise Vault RBA ロールを指定します。RBA ロールはその名前または GUID で識別できます。パイプラインを使ってロールオブジェクトを渡すことでロールを指定することもできます。たとえば、Get-EVRBARole を使ってロールオブジェクトを取得し、そのオブジェクトをパイプラインを介して Add-EVRBARoleMember に渡すことができます。-Identity または -InputObject パラメータを指定しない場合は、-Identity の値を入力するように求められます。
-Members パラメータはロールに追加する新メンバーを指定します。新メンバーはそのセキュリティ ID (SID)または SAM アカウント名で識別できます。複数の新メンバーを指定する場合は、カンマ区切りのリストを使います。この cmdlet には、パイプラインを介してメンバーオブジェクトを渡すことができません。-Members パラメータを指定しない場合は、-Members の値を入力するように求められます。
Enterprise Vault ディレクトリサーバーは、-EVDirectoryServer パラメータを使って指定できます。-EVDirectoryServer パラメータを使わず、Add-EVRBARoleMember でサーバーを判別できない場合は、Enterprise Vault ディレクトリサーバーを入力するように求められます。
Vault サービスアカウントと RBAC cmdlet 管理者役割のメンバーがこの cmdlet を実行できます。Vault サービスアカウントのみが RBAC cmdlet 管理者役割にメンバーを追加できます。
Add-EVRBARoleMember は、スナップイン Symantec.EnterpriseVault.PowerShell.AdminAPI.dll
によって提供されます。
Add-EVRBARoleMember [-Identity] <String> [-Members] <String[]> -EVDirectoryServer <String> [-PassThru <Switch>] [-Confirm <Switch>] [-WhatIf <Switch>] [<CommonParameters>]
Add-EVRBARoleMember [-InputObject] <Symantec.EnterpriseVault.Admin.EVRbaRole> [-Members] <String[]> -EVDirectoryServer <String> [-PassThru <Switch>] [-Confirm <Switch>] [-WhatIf <Switch>] [<CommonParameters>]
表: Add-EVRBARoleMember パラメータ
パラメータ |
説明 |
---|---|
-Identity (必須) |
名前または GUID を使って Enterprise Vault RBA ロールを指定します。 |
-InputObject (必須) |
Enterprise Vault RBA ロールオブジェクトを指定します。 このパラメータでパイプラインを介してこのオブジェクトを取得できます。または、このパラメータをオブジェクトに設定できます。 |
-Members (必須) |
Active Directory ユーザー、グループまたは組み込みセキュリティプリンシパルの設定をカンマ区切りのリストで指定してロールに追加します。 各オブジェクトを識別するには、次のプロパティ値のいずれかを使います。括弧内の識別子は LDAP 表示名です。このパラメータの受け入れ可能な値は次のとおりです。
このパラメータの指定方法を次の例に示します。この例では、SAM アカウント名プロパティを使ってユーザーとグループを指定し、SID プロパティを使って別のユーザーを指定します。 -Members "fsaAdmin@example.com", "NT AUTHORITY\This Organization", "S-1-5-21-1529523603-1500826627-74573220-1119" このパラメータにはオブジェクトを提供できません。このパラメータには、パイプラインを介してオブジェクトを渡すことができません。 |
-EVDirectoryServer (必須) |
Enterprise Vault ディレクトリサーバーのホスト名、完全修飾ドメイン名または DNSエイリアスを指定します。このパラメータは必須パラメータですが、可能な場合は cmdlet によって自動的に判別されます。 |
-PassThru |
操作対象のロールを表すオブジェクトを返します。デフォルトでは、この cmdlet は出力を生成しません。 |
-Confirm |
cmdlet を実行する前に確認するように求められます。 |
-WhatIf |
cmdlet の実行結果のプレビューが表示されます。cmdlet は実際には実行されません。 |
Add-EVRBARoleMember -Identity "File Server Administrator" -Members "fsaAdmin@example.com", "example\fsaGroup", "S-1-5-21-1529523603-1500826627-74573220-1119"
指定した Active Directory メンバーを「ファイルサーバー管理者」という Enterprise Vault RBA ロールに追加します。
Add-EVRBARoleMember "File Server Administrator"
追加するメンバーを入力するよう求めて、「ファイルサーバー管理者」という Enterprise Vault RBA ロールにそのメンバーを追加します。パラメータ -Identity は位置決定されたパラメータ (ポジション 0) であるため、この例では指定しなくても問題ありません。
さらに、-EVDirectoryServer パラメータを指定して、目的の Enterprise Vault ディレクトリに接続できます。
Add-EVRBARoleMember "File Server Administrator" -EVDirectoryServer evs2.example.com
追加するメンバーを入力するよう求めて、-EVDirectoryServer パラメータで識別した Enterprise Vault ディレクトリ内の「ファイルサーバー管理者」という Enterprise Vault RBA ロールにそのメンバーを追加します。
-InputObject の使い方の例:
$r = Get-EVRBARole "file server administrator"
Add-EVRBARoleMember -InputObject $r
追加するメンバーを入力するよう求めて、現在の Enterprise Vault ディレクトリにある「ファイルサーバー管理者」という Enterprise Vault RBA ロールにそのメンバーを追加します。パラメータ -InputObject は位置決定されたパラメータ (同じくポジション 0) であるため、この例では指定しなくても問題ありません。
文字列のパイプ処理の例:
"file server administrator" | Add-EVRBARoleMember
追加するメンバーを入力するよう求めて、現在の Enterprise Vault ディレクトリにある「ファイルサーバー管理者」という Enterprise Vault RBA ロールにそのメンバーを追加します。
EVRbaRole のパイプ処理の例:
Get-EVRBARole "file server administrator" -EVDirectoryServer evs2.example.com | Add-EVRBARoleMember -Members "fsaAdmin1", "fsaAdmin2" -EVDirectoryServer evs2.example.com
Get-EVRBARole cmdlet から取得した EVRbaRole オブジェクトを Add-EVRBARoleMember cmdlet にパイプ処理して、指定したメンバーをそのロールに追加します。パラメータ -EVDirectoryServer では、各 cmdlet で使う Enterprise Vault ディレクトリも指定します。
Add-EVRBARoleMember は出力を返さないか、-PassThru パラメータが指定された場合は Symantec.EnterpriseVault.Admin.EVRbaRole 型の変更済みオブジェクトを返します。Symantec.EnterpriseVault.Admin.EVRbaRole には次のプロパティがあります。
表: Symantec.EnterpriseVault.Admin.EVRbaRole プロパティ
名前 |
形式 |
説明 |
---|---|---|
Name |
文字列 |
Enterprise Vault RBA ロールの名前。 |
RoleGuid |
文字列 |
Enterprise Vault RBA ロールの GUID。 |
TaskLinkDescription |
文字列 |
関連付けられた TaskLink の説明。 |
TaskLinkGuid |
文字列 |
関連付けられた TaskLink の GUID。 |
Get-EVRBARoleを参照してください。
Get-EVRBARoleMemberを参照してください。
Remove-EVRBARoleMemberを参照してください。