Enterprise Vault™ PowerShell Cmdlets
- Enterprise Vault PowerShell cmdlet の概要
- アーカイブ: Exchange
- アーカイブ: FSA
- アーカイブ: Skype for Business
- アーカイブ: SMTP
- バックアップ
- 分類
- データベース
- IMAP アクセス
- インデックス
- レコード管理
- 保持計画
- 役割ベースの管理
- サイトおよびサーバー
- タスクおよびサービス
- ボルトストアおよびアーカイブ
Remove-EVRBARoleMember
Remove-EVRBARoleMember は、1 つ以上の Active Directory ユーザー、グループ、または組み込みセキュリティプリンシパルを Enterprise Vault RBA ロールから削除します。
-Identity パラメータはアクセスする Enterprise Vault RBA ロールを指定します。RBA ロールはその名前または GUID で識別できます。パイプラインを使ってロールオブジェクトを渡すことでロールを指定することもできます。たとえば、Get-EVRBARole を使ってロールオブジェクトを取得し、そのオブジェクトをパイプラインを介して Remove-EVRBARoleMember に渡すことができます。-Identity または -InputObject パラメータを指定しない場合は、-Identity の値を入力するように求められます。
-Members パラメータはロールから削除するメンバーを指定します。メンバーはそのセキュリティ ID (SID)または SAM アカウント名で識別できます。複数のメンバーを指定する場合は、カンマ区切りのリストを使います。この cmdlet には、パイプラインを介してメンバーオブジェクトを渡すことができません。-Members パラメータを指定しない場合は、-Members の値を入力するように求められます。
Enterprise Vault ディレクトリは -EVDirectoryServer パラメータを使って指定できます。
-EVDirectoryServer パラメータを指定せず、Remove-EVRBARoleMember でサーバーを判別できない場合は、Enterprise Vault ディレクトリサーバーを入力するように求められます。
Enterprise Vault サーバー以外のサーバーから Remove-EVRBARoleMember を実行すると、-EVDirectoryServer パラメータの入力が求められます (-EVDirectoryServer をパラメータとしてすでに指定している場合を除く)。
Vault サービスアカウントと RBAC cmdlet 管理者役割のメンバーがこの cmdlet を実行できます。Vault サービスアカウントのみが RBAC cmdlet 管理者役割からメンバーを削除できます。
Remove-EVRBARoleMember は、スナップイン Symantec.EnterpriseVault.PowerShell.AdminAPI.dll
によって提供されます。
Remove-EVRBARoleMember [-Identity] <String> [-Members] <String[]> -EVDirectoryServer <String> [-PassThru] [-Confirm] [-WhatIf] [<CommonParameters>]
Remove-EVRBARoleMember [-InputObject] <Symantec.EnterpriseVault.Admin.EVRbaRole> [-Members] <String[]> -EVDirectoryServer <String> [-PassThru] [-Confirm] [-WhatIf] [<CommonParameters>]
表: Remove-EVRBARoleMember パラメータ
パラメータ |
説明 |
---|---|
-Identity (必須) |
名前または GUID を使って Enterprise Vault RBA ロールを指定します。 |
-InputObject (必須) |
Enterprise Vault RBA ロールオブジェクトを指定します。このパラメータでパイプラインを介してこのオブジェクトを取得できます。または、このパラメータをオブジェクトに設定できます。 |
-Members (必須) |
Active Directory ユーザー、グループまたは組み込みセキュリティプリンシパルの設定をカンマ区切りのリストで指定してロールから削除します。 各オブジェクトを識別するには、次のプロパティ値のいずれかを使います。括弧内の識別子は LDAP 表示名です。このパラメータの受け入れ可能な値は次のとおりです。
このパラメータの指定方法を次の例に示します。この例では、SAM アカウント名プロパティを使ってユーザーとグループを指定し、SID プロパティを使って別のユーザーを指定します。 -Members "fsaadmin1@example.com", "NT AUTHORITY\This Organization", "S-1-5-21-1529523603-1500826627-74573220-1119" このパラメータにはオブジェクトを提供できません。このパラメータには、パイプラインを介してオブジェクトを渡すことができません。 |
-EVDirectoryServer (必須) |
Enterprise Vault ディレクトリサーバーのホスト名、完全修飾ドメイン名または DNSエイリアスを指定します。このパラメータは必須パラメータですが、可能な場合は cmdlet によって自動的に判別されます。 |
-PassThru |
操作対象のロールを表すオブジェクトを返します。デフォルトでは、この cmdlet は出力を生成しません。 |
-Confirm |
cmdlet を実行する前に確認するように求められます。 |
-WhatIf |
cmdlet の実行結果のプレビューが表示されます。cmdlet は実際には実行されません。 |
Remove-EVRBARoleMember -Identity "File Server Administrator" -Members "fsaAdmin1@example.com", "example\fsaGroup1", "S-1-5-21-1529523603-1500826627-74573220-1119"
指定した Active Directory メンバーを「ファイルサーバー管理者」という Enterprise Vault RBA ロールから削除します。
Remove-EVRBARoleMember "File Server Administrator"
削除するメンバーを入力するよう求めて、「ファイルサーバー管理者」という Enterprise Vault RBA ロールからそのメンバーを削除します。パラメータ -Identity は位置決定されたパラメータ (ポジション 0) であるため、この例では指定しなくても問題ありません。
さらに、-EVDirectoryServer パラメータを指定して、目的の Enterprise Vault ディレクトリに接続できます。
Remove-EVRBARoleMember "File Server Administrator" -EVDirectoryServer evs2.example.com
削除するメンバーを入力するよう求めて、-EVDirectoryServer パラメータで識別した Enterprise Vault ディレクトリ内の「ファイルサーバー管理者」という Enterprise Vault RBA ロールからそのメンバーを削除します。
-InputObject の使い方の例:
$r = Get-EVRBARole "file server administrator"
Remove-EVRBARoleMember -InputObject $r
削除するメンバーを入力するよう求めて、現在の Enterprise Vault ディレクトリにある「ファイルサーバー管理者」という Enterprise Vault RBA ロールからそのメンバーを削除します。パラメータ -InputObject は位置決定されたパラメータ (同じくポジション 0) であるため、この例では指定しなくても問題ありません。
文字列のパイプ処理の例:
"file server administrator" | Remove-EVRBARoleMember
削除するメンバーを入力するよう求めて、現在の Enterprise Vault ディレクトリにある「ファイルサーバー管理者」という Enterprise Vault RBA ロールからそのメンバーを削除します。
EVRbaRole のパイプ処理の例:
Get-EVRBARole "file server administrator" -EVDirectoryServer evs2.example.com | Remove-EVRBARoleMember -Members "fsaAdmin1", "fsaAdmin2" -EVDirectoryServer evs2.example.com
Get-EVRBARole cmdlet から取得した EVRbaRole オブジェクトを Remove-EVRBARoleMember cmdlet にパイプ処理して、指定したメンバーをそのロールから削除します。パラメータ -EVDirectoryServer では、各 cmdlet で使う Enterprise Vault ディレクトリも指定します。
Remove-EVRBARoleMember は出力を返さないか、-PassThru パラメータが指定された場合は Symantec.EnterpriseVault.Admin.EVRbaRole 型の変更済みオブジェクトを返します。Symantec.EnterpriseVault.Admin.EVRbaRole には次のプロパティがあります。
表: Symantec.EnterpriseVault.Admin.EVRbaRole プロパティ
名前 |
形式 |
説明 |
---|---|---|
Name |
文字列 |
Enterprise Vault RBA ロールの名前。 |
RoleGuid |
文字列 |
Enterprise Vault RBA ロールの GUID。 |
TaskLinkDescription |
文字列 |
関連付けられた TaskLink の説明。 |
TaskLinkGuid |
文字列 |
関連付けられた TaskLink の GUID。 |
Get-EVRBARoleを参照してください。
Add-EVRBARoleMemberを参照してください。
Get-EVRBARoleMemberを参照してください。