Enterprise Vault™ PowerShell Cmdlets
- Enterprise Vault PowerShell cmdlet の概要
- アーカイブ: Exchange
- アーカイブ: FSA
- アーカイブ: Skype for Business
- アーカイブ: SMTP
- バックアップ
- 分類
- データベース
- IMAP アクセス
- インデックス
- レコード管理
- 保持計画
- 役割ベースの管理
- サイトおよびサーバー
- タスクおよびサービス
- ボルトストアおよびアーカイブ
Remove-EVArchivePermission
Remove-EVArchivePermission を使用すると、指定したアーカイブで所定のユーザーまたはグループに付与または拒否された以下のタイプのアクセス権限を削除できます。
表: アクセスタイプ
アクセス権 |
付与する権限 |
---|---|
読み取り |
アーカイブにあるすべての項目を読み取り、そこから項目を復元します。 |
書き込み |
項目をアーカイブに保存して、そこから項目を取得します。このアクセス権限があるユーザーは、アーカイブにあるフォルダも管理できます。たとえば、フォルダの名前や権限を変更できます。 |
削除 |
アーカイブからの項目の削除。アーカイブから項目を削除するのをユーザーに許可するには、ユーザーにアーカイブでの削除権限を付与してサイト設定[ユーザーはアーカイブから項目を削除できる]を選択し、Set-EVArchive を使用して -DeleteProtected を $false に設定する必要があります。 |
次の点に注意してください。
コマンドレットを実行するユーザーには、指定されたタイプのアーカイブを管理するためにロールベースの管理権限が必要です。たとえば、Exchange メールボックスアーカイブを管理するには、ユーザーにはロールベースの管理権限「Can manage Exchange Mailbox Archives」が必要です。
このコマンドレットを使用して、Active Directory または Domino Directory アカウントのあるユーザーのアクセス権限を削除できます。Domino ユーザーは、Domino メールボックスアーカイブでのみアクセス権限を持てます。Domino ユーザーのアクセス権限を削除するには、Notes クライアントをインストールし、Enterprise Vault サーバーで Domino ドメインを構成する必要があります。
このコマンドレットは、手動で設定した権限のみを削除します。このコマンドレットを使用して、自動的に設定された権限を削除することはできません。
アーカイブが削除対象としてマークされている場合、このコマンドレットは権限情報を削除しません。
このコマンドレットの影響は、[アーカイブのプロパティ]ダイアログボックスの[権限]タブでユーザーのチェックボックスをクリアするのと同じです。
Remove-EVArchivePermission は、スナップイン Symantec.EnterpriseVault.PowerShell.Snapin.dll によって提供されます。
Remove-EVArchivePermission [-ArchiveId] <String> [-Trustee] <String> [-Granted <AccessRight[]> {Read | Write | Delete | All}] [-Denied <AccessRight[]> {Read | Write | Delete | All}] [-WhatIf] [-Confirm] [<CommonParameters>]
Remove-EVArchivePermission [-ArchiveId] <String> [-Trustee] <String> -All [-WhatIf] [-Confirm] [<CommonParameters>]
表: Remove-EVArchivePermission のパラメータ
パラメータ |
説明 |
---|---|
-ArchiveId (必須) |
アクセス権限を削除する対象のアーカイブの ID を指定します。Get-EVArchive を使って必要な ID を取得できます。 |
-Trustee (必須) |
指定されたアーカイブからアクセス権限を削除するユーザーまたはグループのアカウント名。 Active Directory アカウントの場合、以下のいずれかの形式で値を入力します。
Domino アカウントの場合、以下のいずれかの形式で値を入力します。
|
-Granted |
ユーザーまたはグループから削除する付与されたアクセス権限: Read、Write、または Delete。アクセスタイプを[All]に指定すると、該当するユーザーまたはグループに付与されたすべての権限が削除されます。 コンマで区切って複数のアクセスタイプを指定することもできます。たとえば、-Granted Read,Write のようになります。 |
-Denied |
ユーザーまたはグループから削除する拒否されたアクセス権限: Read、Write、または Delete。アクセスタイプを[All]に指定すると、該当するユーザーまたはグループの拒否されたすべての権限が削除されます。 コンマで区切って複数のアクセスタイプを指定することもできます。たとえば、-Denied Read,Write のようになります。 |
-All |
指定したアーカイブからユーザーまたはグループのすべての付与された権限と拒否された権限を削除します。これは、-Granted All -Denied All を指定することと同じです。 |
-WhatIf |
cmdlet の実行結果のプレビューが表示されます。cmdlet は実際には実行されません。 |
-Confirm |
cmdlet を実行する前に確認するように求められます。確認プロンプトが表示されないようにするには、構文 -Confirm:$False を使います。構文にコロン (:) を含める必要があります。 |
Remove-EVArchivePermission -ArchiveId 19D...EVServer1 -Trustee EXAMPLE\msmith -Granted Read
確認を求めるメッセージを表示してから、ID「19D...EVServer1」のアーカイブで、ユーザー「EXAMPLE\msmith」に付与されたアクセス権限の一覧から「Read」を削除します。
Get-EVArchive -ArchiveName msmith | Remove-EVArchivePermission -Trustee EXAMPLE\msmith -Denied Read,Write -Confirm:$false
Get-EVArchive から取得したアーカイブ ID を Remove-EVArchivePermission にパイプ処理し、アーカイブ「msmith」でユーザー「EXAMPLE\msmith」の拒否されたアクセス権限の一覧から「Read」と「Write」を削除します。このコマンドは確認プロンプトも抑制します。
Get-EVArchive -ArchiveName msmith | Remove-EVArchivePermission -Trustee EXAMPLE\msmith -All -Confirm:$false
Get-EVArchive から取得したアーカイブ ID を Remove-EVArchivePermission にパイプ処理し、アーカイブ「msmith」ユーザー「EXAMPLE\msmith」に付与されたすべてのアクセス権限と拒否されたすべてのアクセス権限を削除します。このコマンドは確認プロンプトも抑制します。
Get-EVArchive -ArchiveName dsmith | Remove-EVArchivePermission -Trustee dsmith/DominoOrg -Granted All -Confirm:$false
Get-EVArchive から取得したアーカイブ ID を Remove-EVArchivePermission にパイプ処理し、アーカイブ「dsmith」で Domino ユーザー「dsmith」に付与されたすべてのアクセス権限と拒否されたすべてのアクセス権限を削除します。このコマンドは確認プロンプトも抑制します。
Get-EVArchive | Remove-EVArchivePermission -Trustee EXAMPLE\msmith -All -Confirm:$false
確認を求めるメッセージを表示せずに、すべてのアーカイブでユーザー「EXAMPLE\msmith」のすべてのアクセス権限を削除します。
すべての権限を削除したユーザーまたはグループの場合、Remove-EVArchivePermission は、完了時に確認メッセージを返します。いくつかの権限が引き続き適用されているユーザーまたはグループの場合、コマンドレットは、以下のプロパティを持つ EnterpriseVault.Admin.ArchivePermissionEntry 型の、変更されたオブジェクトを返します。
表: Remove-EVArchivePermission のプロパティ
名前 |
形式 |
説明 |
---|---|---|
ArchiveId |
文字列 |
ユーザーまたはグループがアクセスできるアーカイブの ID。 |
ArchiveName |
文字列 |
ユーザーまたはグループがアクセスできるアーカイブの名前。 |
ArchiveType |
EV_STG_API_ARCHIVE_TYPE |
Enterprise Vault アーカイブの種類の列挙。指定可能な値は次のとおりです。
|
TrusteeId |
文字列 |
ユーザーまたはグループを一意に識別する ID。Active Directory アカウントの場合、コマンドレットはセキュリティ識別子 (SID) を表示し、Domino Directory アカウントの場合、コマンドレットは UNID を表示します。 |
Trustee |
文字列 |
ユーザーまたはグループのアカウント名。 |
TrusteeSource |
TrusteeSource |
ユーザーまたはグループにアカウントがあるディレクトリサービス。「Windows」は Active Directory を指定し、「Domino」は Domino Directory を指定します。 |
TrusteeType |
TrusteeType |
Enterprise Vault Trustee 型の列挙。指定可能な値は次のとおりです。
|
ManualGranted |
AccessRight[] |
手動で付与されたアクセスのレベル: Read、Write、または Delete。 |
ManualDenied |
AccessRight[] |
手動で拒否されるアクセスのレベル: Read、Write、または Delete。 |
AutoGranted |
AccessRight[] |
自動的に付与されたアクセスのレベル: Read、Write、または Delete。 |
AutoDenied |
AccessRight[] |
自動的に拒否されたアクセスのレベル: Read、Write、または Delete。 |
Get-EVArchiveを参照してください。
Get-EVArchivePermissionを参照してください。
Set-EVArchivePermissionを参照してください。