Set-RoleGroup
內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能只限於某一環境。
使用 Set-RoleGroup 指令小子來修改誰可以新增或移除管理角色群組成員,或更改角色群組名稱。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
CrossForest
Set-RoleGroup
[-Identity] <RoleGroupIdParameter>
-LinkedDomainController <String>
-LinkedForeignGroup <UniversalSecurityGroupIdParameter>
[-LinkedCredential <PSCredential>]
[-BypassSecurityGroupManagerCheck]
[-Confirm]
[-Description <String>]
[-DisplayName <String>]
[-DomainController <Fqdn>]
[-ManagedBy <MultiValuedProperty>]
[-Name <String>]
[-WhatIf]
[<CommonParameters>]
Default
Set-RoleGroup
[-Identity] <RoleGroupIdParameter>
[-Force]
[-BypassSecurityGroupManagerCheck]
[-Confirm]
[-Description <String>]
[-DisplayName <String>]
[-ManagedBy <MultiValuedProperty>]
[-Name <String>]
[-WellKnownObject <String>]
[-WhatIf]
[<CommonParameters>]
Description
如果你想新增或移除現有角色群組的成員,請使用 Add-RoleGroupMember 或 Remove-RoleGroupMember 指令。 如果你想在角色群組中新增或移除管理角色分配,請使用 New-ManagementRoleAssignment 或 Remove-ManagementRoleAssignment 指令。 如果你想新增或移除連結角色群組的成員,必須在外部森林中新增或移除 USG) (外國通用安全群組的成員。 要找到外國 USG,請使用 Get-RoleGroup 指令匣。
若 ManagedBy 屬性中包含角色群組管理器,則設定角色群組的使用者必須是角色群組管理器。 或者,如果使用者是 Organization Management 角色群組的成員,或是直接或間接獲指派 Role Management 角色,則 BypassSecurityGroupManagerCheck 參數可用來覆寫安全性群組管理檢查。
如需角色群組的詳細資訊,請參閱了解管理角色群組。
您必須已獲指派權限,才能執行此指令程式。 雖然這篇文章列出了 cmdlet 的所有參數,但如果某些參數未包含在你分配的權限中,你可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Set-RoleGroup "London Recipient Administrators" -ManagedBy "David", "Christine"
此範例將角色群組經理列表設定為 London Recipient Administrators 角色群組中的 David 和 Christine。
範例 2
Set-RoleGroup "Seattle Administrators" -ManagedBy "Seattle Role Administrators" -BypassSecurityGroupManagerCheck
此範例將角色群組經理列表設定為西雅圖管理員角色群組中的 USG。 執行命令的使用者並未加入角色群組的 ManagedBy 內容,因此必須使用 BypassSecurityGroupManagerCheck 參數。 使用者獲指派 Role Management 角色,該角色可讓使用者略過安全性群組管理員檢查。
範例 3
$Credentials = Get-Credential
Set-RoleGroup "ContosoUsers: Toronto Recipient Admins" -LinkedDomainController dc02.contosousers.contoso.com -LinkedCredential $Credentials -LinkedForeignGroup "Toronto Tier 2 Administrators"
此範例修改了現有連結角色群組 ContosoUsers: Toronto Recipient Admins 上的連結外國 USG。 應該連結的外國USG是多倫多Tier 2管理員。
第一個指令使用 Get-Credential cmdlet 取得憑證,並將其存入 $Credentials 變數中。 第二個指令修改 ContosoUsers: Toronto Recipient Admins 連結角色群組中的外部 USG。
參數
-BypassSecurityGroupManagerCheck
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內建本地安全外掛信箱
BypassSecurityGroupManagerCheck 交換器會指定是否允許非群組擁有者的使用者修改或刪除群組。 您不需要使用此參數指定值。
如果你在群組的 ManagedBy 屬性中沒有定義,你需要在修改或刪除群組的指令中使用這個交換器。 要使用此交換器,您的帳號需要根據群組類型的特定權限:
- 分發群組或郵件啟用的安全群組:您需要是組織管理角色群組的成員,或已指派安全群組建立與成員角色。
- 通訊群組或已啟用郵件功能的安全性群組:您必須為「組織管理」角色群組的成員,或具有「安全性群組建立及成員資格」角色指派。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Confirm
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛
Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。
- 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false。 - 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | 參見 |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Description
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛
Description 參數指定使用 Get-RoleGroup cmdlet 查看角色群組時所顯示的描述。 請使用引號 (") 括住該描述。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DisplayName
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛
DisplayName 參數指定角色群組的友善名稱。 如果名稱包含空格,請使用引號 (") 括住名稱。 此參數最大長度為 256 個字元。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DomainController
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
此參數僅適用於內部部署 Exchange。
DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。
參數屬性
| 類型: | Fqdn |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
CrossForest
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Force
適用:Exchange Online、安全 & 合規、內建本地郵箱安全附加元件
此參數只能在雲端式服務中使用。
力場開關會隱藏警告或確認訊息。 您不需要使用此參數指定值。
在不適合提示系統管理員輸入的場合中,您可以使用此參數來利用程式設計方式執行工作。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Default
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Identity
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛
Identity 參數指定要修改的角色群組名稱。 如果名稱包含空格,請使用引號 (") 括住名稱。
參數屬性
| 類型: | RoleGroupIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | 1 |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-LinkedCredential
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
此參數僅適用於內部部署 Exchange。
LinkedCredential 參數指定用來存取網域控制器的使用者名稱和密碼,這些資訊由 LinkedDomainController 參數所指定。
此參數的值需要使用 Get-Credential Cmdlet。 若要暫停此命令並收到輸入認證的提示,請使用值 (Get-Credential)。 或者,在您執行此命令之前,將認證儲存在變數中 (例如,$cred = Get-Credential),然後將變數名稱 ($cred) 用於此參數。 如需詳細資訊,請參閱 Get-Credential。
你只能在連結的角色群組中使用 LinkedCredential 參數。
參數屬性
| 類型: | PSCredential |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
CrossForest
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-LinkedDomainController
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
此參數僅適用於內部部署 Exchange。
LinkedDomainController 參數指定了完全限定的網域名稱 (FQDN) 或網域控制器在外部 USG 所在森林中的網域控制器的 IP 位址。 你指定的網域控制器是用來取得 LinkedForeignGroup 參數指定的外國 USG 的安全資訊。
你只能在連結的角色群組中使用 LinkedDomainController 參數。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
CrossForest
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-LinkedForeignGroup
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
此參數僅適用於內部部署 Exchange。
LinkedForeignGroup 參數指定你想連結這個角色群組的外國 USG 名稱。 若 USG 名稱包含空格,請以引號 (“) 包裹名稱。
你只能使用 LinkedForeignGroup 參數來更改連結到現有連結角色群組的外國 USG。 你無法用 Set-RoleGroup 指令碼把標準角色群組改成連結角色群組。 你必須使用 New-RoleGroup cmdlet 建立一個角色群組。
如果你使用 LinkedForeignGroup 參數,必須在 LinkedDomainController 參數中指定網域控制器。
參數屬性
| 類型: | UniversalSecurityGroupIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
CrossForest
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ManagedBy
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內建本地安全外掛信箱
ManagedBy 參數指定使用者或 USG,他們可以修改角色群組的設定,或新增或移除角色群組的成員。 你用這個參數指定的清單會覆蓋現有的 ManagedBy 清單。 若要新增或移除個別角色群組管理器,以及更多關於修改多值屬性的資訊,請參見 修改多值屬性。
你可以使用使用者名稱、DN) (區別名稱,或是你想新增的使用者或 USG 的主要 SMTP 位址。 若使用者名稱或 USG 名稱包含空格,請以引號 (“) 。
如果你想新增多個使用者或 USG,請用逗號分隔。
參數屬性
| 類型: | MultiValuedProperty |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Name
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛
名稱參數指定角色群組的名稱。 名稱最多可包含64個字元。 如果名稱包含空格,請使用引號 (") 括住名稱。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-WellKnownObject
適用:Exchange Online,內建本地信箱安全外掛
此參數只能在雲端式服務中使用。
{{ 填寫 WellKnownObject 描述 }}
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Default
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-WhatIf
適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛
WhatIf 開關無法在安全性與合規性 PowerShell 中使用。
WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | 威斯康辛 |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 cmdlet 支援常見參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
輸入
Input types
若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。
輸出
Output types
若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。