New-ManagementScope

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能是某一個環境所專屬。

使用 New-ManagementScope 指令程式來建立標準或獨佔管理範圍。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

Syntax

New-ManagementScope
   [-Name] <String>
   -DatabaseList <DatabaseIdParameter[]>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -DatabaseRestrictionFilter <String>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -RecipientRestrictionFilter <String>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-RecipientRoot <OrganizationalUnitIdParameter>]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -ServerList <ServerIdParameter[]>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-ManagementScope
   [-Name] <String>
   -ServerRestrictionFilter <String>
   [-Confirm]
   [-DomainController <Fqdn>]
   [-Exclusive]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]

Description

在您建立標準或獨佔範圍後,需要建立範圍與管理角色指派的關聯。 若要建立範圍與角色指派的關聯,請使用 New-ManagementRoleAssignment 指令程式。 如需新增管理範圍的詳細資訊,請參閱 建立一般或專屬範圍

如需一般和專屬範圍的詳細資訊,請參閱 瞭解管理角色範圍

您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

New-ManagementScope -Name "Mailbox Servers 1 through 3" -ServerList MailboxServer1, MailboxServer2, MailboxServer3

本範例會建立只包含伺服器 MailboxServer1、MailboxServer2 以及 MailboxServer3 的範圍。 使用擁有此範例中之範圍的管理角色指派來指派角色的使用者,只能針對包含在範圍中的伺服器來執行。

範例 2

New-ManagementScope -Name "Redmond Site Scope" -ServerRestrictionFilter "ServerSite -eq 'CN=Redmond,CN=Sites,CN=Configuration,DC=contoso,DC=com'"

此範例會建立名為 Redmond Site Scope 的範圍,並設定伺服器限制篩選器,只比對位於 AD DS) 月臺Active Directory 網域服務 (「CN=Redmond,CN=Sites,CN=Configuration,DC=contoso,DC=com」 中的伺服器。

範例 3

New-ManagementScope -Name "Executive Mailboxes" -RecipientRoot "contoso.com/Executives" -RecipientRestrictionFilter "RecipientType -eq 'UserMailbox'"

此範例會建立 Executive Mailboxes 範圍。 只有位於 contoso.com 網域中 Executives OU 內的信箱才符合收件者限制篩選器。

範例 4

New-ManagementScope -Name "Protected Exec Users" -RecipientRestrictionFilter "Title -like 'VP*'" -Exclusive

New-ManagementRoleAssignment -SecurityGroup "Executive Administrators" -Role "Mail Recipients" -CustomRecipientWriteScope "Protected Exec Users"

此範例會建立 Protected Exec Users 獨佔範圍。 職稱中包含字串「VP」的使用者符合範圍的收件者篩選器。 在建立獨佔範圍時,所有使用者會立即被禁止修改符合獨佔範圍的收件者,直到範圍與管理角色指派產生關聯為止。 如果其他角色指派與符合相同收件者的其他獨佔範圍相關聯,那些指派仍可修改收件者。

然後,獨佔範圍會與管理角色指派產生關聯,該指派會將郵件收件者管理角色指派給 Executive Administrators 角色群組。 這個角色群組包含可以修改高層主管信箱的系統管理員。 只有 Executive Administrators 角色群組的系統管理員可以修改職稱中有字串「VP」的使用者。

範例 5

New-ManagementScope -Name "Seattle Databases" -DatabaseRestrictionFilter "Name -Like 'SEA*'"

此範例會建立 Seattle Databases 範圍,並設定資料庫限制篩選器以只比對以字串 "SEA" 開頭的資料庫。

參數

-Confirm

Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。

  • 例如,具破壞性的 Cmdlet (例如 Remove-* Cmdlet) 內建暫停,可強制您在繼續之前確認命令。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (例如,New-* 和 Set-* Cmdlet) 沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-DatabaseList

此參數僅適用於內部部署 Exchange。

DatabaseList 參數會指定應該要套用範圍的資料庫清單。 您可以使用唯一識別資料庫的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

您可以指定多個以逗號分隔的值。 如果值包含空格,請使用下列語法: "Value1","Value2",..."ValueN"

您無法搭配 DatabaseRestrictionFilter、ServerList、RecipientRestrictionFilter、RecipientRoot 或 ServerRestrictionFilter 參數使用此參數。

Type:DatabaseIdParameter[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-DatabaseRestrictionFilter

此參數僅適用於內部部署 Exchange。

DatabaseRestrictionFilter 參數會使用 OPATH 篩選語法來指定範圍中包含的資料庫。 語法為 "Property -ComparisonOperator 'Value'"

  • 以雙引號 「」 括住整個 OPATH 篩選準則。 如果篩選條件包含系統值 (例如 $true$false$null),請改為使用單引號 ' '。 雖然此參數是字串 (不是系統區塊),您也可以使用大括弧 { },但只有在篩選條件不包含變數時。
  • Property 是可篩選的屬性。 如需可篩選資料庫屬性的清單,請參閱 瞭解管理角色範圍
  • ComparisonOperator 是 OPATH 比較運算子 (例如 -eq equals 和 -like 字串比較) 。 如需比較運算子的詳細資訊,請參閱 about_Comparison_Operators
  • Value 是要搜尋的屬性值。 以單引號括住文字值和變數 ('Value''$Variable')。 如果變數值包含單引號,您必須識別 (逸出) 單引號,以正確展開變數。 例如,使用 '$($User -Replace "'","''")',而不是 '$User'。 請勿以引號括住整數或系統值 (例如,請改用 500$true$false$null) 。

您可以使用邏輯運算子 -and-or 將多個搜尋準則鏈結在一起。 例如,"Criteria1 -and Criteria2""(Criteria1 -and Criteria2) -or Criteria3"

如需 Exchange 中 OPATH 篩選的詳細資訊,請參閱 其他 OPATH 語法資訊

您無法搭配 RecipientRestrictionFilter、ServerRestrictionFilter、RecipientRoot、DatabaseList 或 ServerList 參數使用此參數。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-DomainController

此參數僅適用於內部部署 Exchange。

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-Exclusive

Exclusive 參數會指定角色應該是獨佔範圍。 您不需要使用此參數指定值。

當您建立獨佔管理範圍時,只有獲指派包含要修改物件之獨佔範圍的使用者或萬用安全性群組 (USG) 才能夠存取這些物件。 未獲指派包含物件之獨佔範圍的使用者或 USG 將立即無法存取這些物件。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Force

Force 參數會隱藏警告或確認訊息。 您不需要使用此參數指定值。

使用此參數可建立獨佔範圍,而不會顯示獨佔範圍立即生效的警告。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-Name

Name 參數會指定管理範圍的名稱。 名稱最長可為 64 個字元。 如果名稱包含空格,請使用引號 (") 括住名稱。

Type:String
Position:1
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-RecipientRestrictionFilter

RecipientRestrictionFilter 參數會使用 OPATH 篩選語法來指定範圍中包含的收件者。 語法為 "Property -ComparisonOperator 'Value'"

  • 以雙引號 「」 括住整個 OPATH 篩選準則。 如果篩選條件包含系統值 (例如 $true$false$null),請改為使用單引號 ' '。 雖然此參數是字串 (不是系統區塊),您也可以使用大括弧 { },但只有在篩選條件不包含變數時。
  • Property 是可篩選的屬性。 如需可篩選的收件者屬性,請 參閱 RecipientFilter 參數的可篩選屬性
  • ComparisonOperator 是 OPATH 比較運算子 (例如 -eq equals 和 -like 字串比較) 。 如需比較運算子的詳細資訊,請參閱 about_Comparison_Operators
  • Value 是要搜尋的屬性值。 以單引號括住文字值和變數 ('Value''$Variable')。 如果變數值包含單引號,您必須識別 (逸出) 單引號,以正確展開變數。 例如,使用 '$($User -Replace "'","''")',而不是 '$User'。 請勿以引號括住整數或系統值 (例如,請改用 500$true$false$null) 。

您可以使用邏輯運算子 -and-or 將多個搜尋準則鏈結在一起。 例如,"Criteria1 -and Criteria2""(Criteria1 -and Criteria2) -or Criteria3"

如需 Exchange 中 OPATH 篩選的詳細資訊,請參閱 其他 OPATH 語法資訊

您無法搭配 DatabaseRestrictionFilter、DatabaseList、ServerList 或 ServerRestrictionFilter 參數使用此參數。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-RecipientRoot

RecipientRoot 參數會指定組織單位 (OU),以 RecipientRestrictionFilter 參數會指定的篩選器應在該 OU 下套用。 此參數的有效輸入是由 Get-OrganizationalUnit Cmdlet 傳回的 OU 或網域。 您可以使用唯一識別 OU 或網域的任何值。 例如:

  • 名稱
  • 名稱
  • 辨別名稱 (DN)
  • GUID

您無法搭配 ServerRestrictionFilter 或 DatabaseRestrictionFilter 參數使用此參數。

Type:OrganizationalUnitIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

-ServerList

此參數僅適用於內部部署 Exchange。

ServerList 參數會指定應該要套用範圍的伺服器清單。 您可以使用唯一識別伺服器的任何值。 例如:

  • Name
  • FQDN
  • 辨別名稱 (DN)
  • Exchange Legacy DN

您可以指定多個以逗號分隔的值。 如果值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

您無法搭配 RecipientRestrictionFilter、RecipientRoot、DatabaseRestrictionFilter、DatabaseList 或 ServerRestrictionFilter 參數使用此參數。

Type:ServerIdParameter[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-ServerRestrictionFilter

此參數僅適用於內部部署 Exchange。

ServerRestrictionFilter 參數會使用 OPATH 篩選語法來指定範圍中包含的伺服器。 語法為 "Property -ComparisonOperator 'Value'"

  • 以雙引號 「」 括住整個 OPATH 篩選準則。 如果篩選條件包含系統值 (例如 $true$false$null),請改為使用單引號 ' '。 雖然此參數是字串 (不是系統區塊),您也可以使用大括弧 { },但只有在篩選條件不包含變數時。
  • Property 是可篩選的屬性。 如需可篩選伺服器屬性的清單,請參閱 瞭解管理角色範圍
  • ComparisonOperator 是 OPATH 比較運算子 (例如 -eq equals 和 -like 字串比較) 。 如需比較運算子的詳細資訊,請參閱 about_Comparison_Operators
  • Value 是要搜尋的屬性值。 以單引號括住文字值和變數 ('Value''$Variable')。 如果變數值包含單引號,您必須識別 (逸出) 單引號,以正確展開變數。 例如,使用 '$($User -Replace "'","''")',而不是 '$User'。 請勿以引號括住整數或系統值 (例如,請改用 500$true$false$null) 。

您可以使用邏輯運算子 -and-or 將多個搜尋準則鏈結在一起。 例如,"Criteria1 -and Criteria2""(Criteria1 -and Criteria2) -or Criteria3"

如需 Exchange 中 OPATH 篩選的詳細資訊,請參閱 其他 OPATH 語法資訊

您無法使用這個參數來連接 RecipientRestrictionFilter、RecipientRoot、DatabaseRestrictionFilter、DatabaseList 或 ServerList 參數。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-WhatIf

WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online, Exchange Online Protection

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。