Add-ADPermission

Utilizzare il cmdlet Add-ADPermission per aggiungere le autorizzazioni a un oggetto del servizio directory di Active Directory.


Descrizione

Il cmdlet Add-ADPermission consente di assegnare le autorizzazioni a un oggetto di Active Directory, ad esempio, modificando una voce di controllo di accesso (ACE, access control entry) in un oggetto del server.Per eseguire il cmdlet Add-ADPermission su un computer in cui è installato il ruolo del server Cassette postali, è necessario accedere al sistema utilizzando un account che sia membro del gruppo Organization Administrators di Exchange. L'account deve inoltre essere membro del gruppo Administrators locale del computer.

Parametri

Nome Descrizione e modalità d'uso
-Identity -Identity <Microsoft.Exchange.Configuration.Tasks.ADRawEntryIdParameter>
Il parametro Identity consente di specificare l'identità dell'oggetto che sta ottenendo le autorizzazioni aggiunte.
Il parametro Identity richiede il nome completo dell'utente tra virgolette.

-Instance -Instance <Microsoft.Exchange.Management.RecipientTasks.ADAcePresentationObject>
Il parametro Instance consente di trasmettere l'intero oggetto al comando per l'elaborazione. Viene utilizzato principalmente negli script in cui è necessario passare l'intero oggetto al comando.

-Owner -Owner <Microsoft.Exchange.Configuration.Tasks.SecurityPrincipalIdParameter>
Il parametro Owner consente di specificare il proprietario dell'oggetto di Active Directory.

-User -User <Microsoft.Exchange.Configuration.Tasks.SecurityPrincipalIdParameter>
Il parametro User consente di specificare la cassetta postale utente che ha ottenuto le autorizzazioni sull'altra cassetta postale.

-AccessRights -AccessRights <System.DirectoryServices.ActiveDirectoryRights[]>
Il parametro AccessRights consente di specificare i diritti richiesti per eseguire l'operazione.

-ChildObjectTypes -ChildObjectTypes <Microsoft.Exchange.Configuration.Tasks.ADSchemaObjectIdParameter[]>
Il parametro ChildObjectTypes consente di specificare il tipo di oggetto di cui si dispone l'autorizzazione.

-Deny -Deny <System.Management.Automation.SwitchParameter>
Il parametro Deny consente di negare le autorizzazioni all'utente nell'oggetto di Active Directory.

-DomainController -DomainController <Microsoft.Exchange.Data.Fqdn>
Per specificare il nome di dominio completo (FQDN, Fully qualified domain name) del controller di dominio che recupera i dati da Active Directory, includere il parametro DomainController nel comando.

-ExtendedRights -ExtendedRights <Microsoft.Exchange.Configuration.Tasks.ExtendedRightIdParameter[]>
Il parametro ExtendedRights consente di specificare le autorizzazioni estese richieste per eseguire l'operazione.

-InheritanceType -InheritanceType <System.DirectoryServices.ActiveDirectorySecurityInheritance>
Il parametro InheritanceType consente di specificare se le autorizzazioni vengono ereditate.

-InheritedObjectType -InheritedObjectType <Microsoft.Exchange.Configuration.Tasks.ADSchemaObjectIdParameter>
Il parametro InheritedObjectType consente di specificare quale tipo di oggetto eredita questo ACE.

-Properties -Properties <Microsoft.Exchange.Configuration.Tasks.ADSchemaObjectIdParameter[]>
Il parametro Properties consente di specificare le proprietà dell'oggetto.

Contenuti riprodotti su gentile concessione di Microsoft Corporation.
© 2007 Microsoft Corporation. All rights reserved.

Commenti



Nessun commento disponibile.

EmailVerify.NET is a Microsoft .NET software component that validates e-mail addresses. valid email