Remove-CMObjectSecurityScope

從Configuration Manager物件移除安全性範圍。

Syntax

Remove-CMObjectSecurityScope
      [-Force]
      -InputObject <IResultObject[]>
      [-Scope] <IResultObject[]>
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-CMObjectSecurityScope
      [-Force]
      -Id <String>
      -InputObject <IResultObject[]>
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-CMObjectSecurityScope
      [-Force]
      -InputObject <IResultObject[]>
      [-Name] <String>
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

Description

使用此 Cmdlet 從Configuration Manager物件中移除一或多個安全性範圍。

如需安全性範圍的詳細資訊,請參閱Configuration Manager 中以角色為基礎的系統管理基本概念

注意事項

從Configuration Manager月臺磁片磁碟機執行 Configuration Manager Cmdlet,例如 PS XYZ:\> 。 如需詳細資訊,請 參閱開始使用

範例

範例 1:從應用程式移除安全性範圍

第一個命令會取得名為 Scope1 的安全性範圍,並將物件儲存在 $Scope 變數中。

第二個命令會取得名稱開頭為 「Central」 的所有應用程式物件。 然後,它會使用管線運算子將物件傳遞至 Remove-CMObjectSecurityScope

最後一個命令會從每個應用程式物件移除安全性範圍。 Force參數表示在 Cmdlet 執行之前不會提示您。

$Scope = Get-CMSecurityScope -Name "Scope1"
$apps = Get-CMApplication -Name "Central*"
$app | Remove-CMObjectSecurityScope -Scope $Scope -Force

範例 3:新增安全性範圍,然後從應用程式物件中移除所有其他安全性範圍

第一個命令會取得 TeamABCScope變數中的安全性範圍。 第二個命令會取得 Edge Enterprise Stable的應用程式物件。 第三個命令會將新的 TeamABCScope 新增至應用程式。 最後一個命令會從不是 TeamABCScope的應用程式取得範圍,然後將其全部移除。

$ScopeName = "Team ABC"
$TeamABCScope = Get-CMSecurityScope | Where-Object {$_.CategoryName -eq $ScopeName}

$app = Get-CMApplication -Name "Edge Enterprise Stable"

Add-CMObjectSecurityScope -InputObject $app -Scope $TeamABCScope

$scopes = Get-CMObjectSecurityScope -InputObject $app | Where-Object {$_.CategoryName -ne $ScopeName}
foreach ( $ExtraScope in $scopes )
  {
  Remove-CMObjectSecurityScope -InputObject $app -Scope $ExtraScope -Force
  }

參數

-Confirm

執行 Cmdlet 之前提示您確認。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

此參數會將萬用字元視為常值字元值。 您無法將其與 ForceWildcardHandling結合。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Force

強制命令在不要求使用者確認的情況下執行。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

此參數會處理萬用字元,並可能導致非預期的行為 (不建議) 。 您無法將其與 DisableWildcardHandling結合。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Id

指定與Configuration Manager物件相關聯之安全性範圍的識別碼。 這個值是 CategoryID 屬性,例如 SMS00UNA預設 範圍。

Type:String
Aliases:SecurityScopeId
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-InputObject

指定與安全性範圍相關聯的Configuration Manager物件陣列。 若要取得這個物件,請使用 物件類型的 Get Cmdlet。 例如, 應用程式物件的 Get-CMApplication

Type:IResultObject[]
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Name

指定與Configuration Manager物件相關聯的安全性範圍名稱。

Type:String
Aliases:SecurityScopeName
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Scope

指定要移除的安全性範圍物件陣列。 若要取得此物件,請使用 Get-CMSecurityScope Cmdlet。

Type:IResultObject[]
Aliases:SecurityScope, SecuredCategory, Scopes, SecurityScopes, SecuredCategories
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

顯示執行 Cmdlet 時會發生什麼情況。 Cmdlet 不會執行。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

輸入

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject[]

輸出

System.Object