共用方式為


Set-RoleGroup

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能只限於某一環境。

使用 Set-RoleGroup 指令小子來修改誰可以新增或移除管理角色群組成員,或更改角色群組名稱。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

語法

CrossForest

Set-RoleGroup
    [-Identity] <RoleGroupIdParameter>
    -LinkedDomainController <String>
    -LinkedForeignGroup <UniversalSecurityGroupIdParameter>
    [-LinkedCredential <PSCredential>]
    [-BypassSecurityGroupManagerCheck]
    [-Confirm]
    [-Description <String>]
    [-DisplayName <String>]
    [-DomainController <Fqdn>]
    [-ManagedBy <MultiValuedProperty>]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

Default

Set-RoleGroup
    [-Identity] <RoleGroupIdParameter>
    [-Force]
    [-BypassSecurityGroupManagerCheck]
    [-Confirm]
    [-Description <String>]
    [-DisplayName <String>]
    [-ManagedBy <MultiValuedProperty>]
    [-Name <String>]
    [-WellKnownObject <String>]
    [-WhatIf]
    [<CommonParameters>]

Description

如果你想新增或移除現有角色群組的成員,請使用 Add-RoleGroupMember 或 Remove-RoleGroupMember 指令。 如果你想在角色群組中新增或移除管理角色分配,請使用 New-ManagementRoleAssignment 或 Remove-ManagementRoleAssignment 指令。 如果你想新增或移除連結角色群組的成員,必須在外部森林中新增或移除 USG) (外國通用安全群組的成員。 要找到外國 USG,請使用 Get-RoleGroup 指令匣。

若 ManagedBy 屬性中包含角色群組管理器,則設定角色群組的使用者必須是角色群組管理器。 或者,如果使用者是 Organization Management 角色群組的成員,或是直接或間接獲指派 Role Management 角色,則 BypassSecurityGroupManagerCheck 參數可用來覆寫安全性群組管理檢查。

如需角色群組的詳細資訊,請參閱了解管理角色群組

您必須已獲指派權限,才能執行此指令程式。 雖然這篇文章列出了 cmdlet 的所有參數,但如果某些參數未包含在你分配的權限中,你可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

Set-RoleGroup "London Recipient Administrators" -ManagedBy "David", "Christine"

此範例將角色群組經理列表設定為 London Recipient Administrators 角色群組中的 David 和 Christine。

範例 2

Set-RoleGroup "Seattle Administrators" -ManagedBy "Seattle Role Administrators" -BypassSecurityGroupManagerCheck

此範例將角色群組經理列表設定為西雅圖管理員角色群組中的 USG。 執行命令的使用者並未加入角色群組的 ManagedBy 內容,因此必須使用 BypassSecurityGroupManagerCheck 參數。 使用者獲指派 Role Management 角色,該角色可讓使用者略過安全性群組管理員檢查。

範例 3

$Credentials = Get-Credential

Set-RoleGroup "ContosoUsers: Toronto Recipient Admins" -LinkedDomainController dc02.contosousers.contoso.com -LinkedCredential $Credentials -LinkedForeignGroup "Toronto Tier 2 Administrators"

此範例修改了現有連結角色群組 ContosoUsers: Toronto Recipient Admins 上的連結外國 USG。 應該連結的外國USG是多倫多Tier 2管理員。

第一個指令使用 Get-Credential cmdlet 取得憑證,並將其存入 $Credentials 變數中。 第二個指令修改 ContosoUsers: Toronto Recipient Admins 連結角色群組中的外部 USG。

參數

-BypassSecurityGroupManagerCheck

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內建本地安全外掛信箱

BypassSecurityGroupManagerCheck 交換器會指定是否允許非群組擁有者的使用者修改或刪除群組。 您不需要使用此參數指定值。

如果你在群組的 ManagedBy 屬性中沒有定義,你需要在修改或刪除群組的指令中使用這個交換器。 要使用此交換器,您的帳號需要根據群組類型的特定權限:

  • 分發群組或郵件啟用的安全群組:您需要是組織管理角色群組的成員,或已指派安全群組建立與成員角色。
  • 通訊群組或已啟用郵件功能的安全性群組:您必須為「組織管理」角色群組的成員,或具有「安全性群組建立及成員資格」角色指派。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛

Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:參見

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Description

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛

Description 參數指定使用 Get-RoleGroup cmdlet 查看角色群組時所顯示的描述。 請使用引號 (") 括住該描述。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DisplayName

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛

DisplayName 參數指定角色群組的友善名稱。 如果名稱包含空格,請使用引號 (") 括住名稱。 此參數最大長度為 256 個字元。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DomainController

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

參數屬性

類型:Fqdn
預設值:None
支援萬用字元:False
不要顯示:False

參數集

CrossForest
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Force

適用:Exchange Online、安全 & 合規、內建本地郵箱安全附加元件

此參數只能在雲端式服務中使用。

力場開關會隱藏警告或確認訊息。 您不需要使用此參數指定值。

在不適合提示系統管理員輸入的場合中,您可以使用此參數來利用程式設計方式執行工作。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Default
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛

Identity 參數指定要修改的角色群組名稱。 如果名稱包含空格,請使用引號 (") 括住名稱。

參數屬性

類型:RoleGroupIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-LinkedCredential

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

LinkedCredential 參數指定用來存取網域控制器的使用者名稱和密碼,這些資訊由 LinkedDomainController 參數所指定。

此參數的值需要使用 Get-Credential Cmdlet。 若要暫停此命令並收到輸入認證的提示,請使用值 (Get-Credential)。 或者,在您執行此命令之前,將認證儲存在變數中 (例如,$cred = Get-Credential),然後將變數名稱 ($cred) 用於此參數。 如需詳細資訊,請參閱 Get-Credential

你只能在連結的角色群組中使用 LinkedCredential 參數。

參數屬性

類型:PSCredential
預設值:None
支援萬用字元:False
不要顯示:False

參數集

CrossForest
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-LinkedDomainController

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

LinkedDomainController 參數指定了完全限定的網域名稱 (FQDN) 或網域控制器在外部 USG 所在森林中的網域控制器的 IP 位址。 你指定的網域控制器是用來取得 LinkedForeignGroup 參數指定的外國 USG 的安全資訊。

你只能在連結的角色群組中使用 LinkedDomainController 參數。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

CrossForest
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-LinkedForeignGroup

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

LinkedForeignGroup 參數指定你想連結這個角色群組的外國 USG 名稱。 若 USG 名稱包含空格,請以引號 (“) 包裹名稱。

你只能使用 LinkedForeignGroup 參數來更改連結到現有連結角色群組的外國 USG。 你無法用 Set-RoleGroup 指令碼把標準角色群組改成連結角色群組。 你必須使用 New-RoleGroup cmdlet 建立一個角色群組。

如果你使用 LinkedForeignGroup 參數,必須在 LinkedDomainController 參數中指定網域控制器。

參數屬性

類型:UniversalSecurityGroupIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

CrossForest
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ManagedBy

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內建本地安全外掛信箱

ManagedBy 參數指定使用者或 USG,他們可以修改角色群組的設定,或新增或移除角色群組的成員。 你用這個參數指定的清單會覆蓋現有的 ManagedBy 清單。 若要新增或移除個別角色群組管理器,以及更多關於修改多值屬性的資訊,請參見 修改多值屬性

你可以使用使用者名稱、DN) (區別名稱,或是你想新增的使用者或 USG 的主要 SMTP 位址。 若使用者名稱或 USG 名稱包含空格,請以引號 (“) 。

如果你想新增多個使用者或 USG,請用逗號分隔。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Name

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛

名稱參數指定角色群組的名稱。 名稱最多可包含64個字元。 如果名稱包含空格,請使用引號 (") 括住名稱。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WellKnownObject

適用:Exchange Online,內建本地信箱安全外掛

此參數只能在雲端式服務中使用。

{{ 填寫 WellKnownObject 描述 }}

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Default
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、安全 & 合規、內建安全本地郵件匣的外掛

WhatIf 開關無法在安全性與合規性 PowerShell 中使用。

WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:威斯康辛

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 cmdlet 支援常見參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。