Valdyti, kas gali kurti "Office 365" grupes

Svarbu :  Šis straipsnis išverstas naudojant mašininį vertimą, žr. atsakomybės atsisakymą. Su šio straipsnio versija anglų kalba galite susipažinti čia .

Bendraautoriai: Diana Faigel
paskutinį kartą atnaujinta 30 rugpjūčio 2017

Kadangi tai taip pat paprasta, vartotojams kurti "Office 365" grupes, nėra apsemta užklausas jų kurti vardu, kiti žmonės. Priklausomai nuo jūsų verslo, tačiau galite kontroliuoti, kas turi galimybę kurti grupes. Kam to?

Šiame straipsnyje pateikiama veiksmus, jei norite išjungti galimybę kurti grupes , visų "Office 365" tarnybų, naudokite grupės: "Outlook", planavimo priemonė, SharePoint, "Yammer" ir "Microsoft" Teams. Tik žmonės, kurie saugos grupę, kurioje galite sukurti galės kurti šias programas "Office 365" grupes.

Norėdami kontroliuoti, kas sukuria "Office 365" grupes, galite naudoti "Windows PowerShell", kuriame yra daug, kaip įvesti komandas C:\ eilutėje seną DOS aplinkoje. Jei dar nesate naudoję "PowerShell", šią užduotį yra puikus įvadas į ją naudoti. Mes kartu aptarsime, ką reikia atlikti, žingsnis po žingsnio.

Ką reikia žinoti prieš pradedant

  • Šiame straipsnyje "PowerShell" komandų tik pakeisti, kas gali kurti "Office 365" grupes. Jie neturės įtakos likusią "Office 365" aplinkos.

  • Organizacijos nariams, vieną saugos grupės taikote tik vieną kartą šiame straipsnyje nurodytus veiksmus. Jei bandote taikyti juos dar kartą kitoje saugos grupėje, gausite klaidą, kuri atrodo taip:

    A conflicting object with one or more of the specified property values is present in the directory.
  • Šiame straipsnyje aprašytų veiksmų nėra neleidžia kurti „Office 365“ grupės„Office 365“ administravimo centrasnarių iš šių vaidmenų. Tačiau apsaugoti juos „Office 365“ grupės iš taikomųjų programų kūrimą.

    • "Office 365" visuotiniai administratoriai

    • Pašto dėžutės administratorius

    • Partnerių 1-osios pakopos palaikymas

    • Partnerių Tier2 palaikymas

    • Katalogo autoriai

    Jei naudojate vieną iš šių funkcijų, galite sukurti „Office 365“ grupės tik vartotojams ir priskirti kaip grupės savininkas vartotojas.

  • Svarbu, kad naudojate saugos grupės – kaip aprašyta 1 veiksme šio straipsnio - apriboti kas gali kurti "Office 365" grupes. Ne, pabandykite naudoti "Office 365" grupės šios. Jei bandote naudoti "Office 365" grupę, nariai negalės grupės kūrimas iš "SharePoint", nes ji ieško saugos grupę.

  • Nustatymas Set-MSOLCompanySettings -UsersPermissionToCreateGroupsEnabled $True tik leidžia vartotojams kurti saugos grupes, o ne "Office 365" grupės teises. Daugiau informacijos apie šią "cmdlet" komanda, ieškokite Set-Msolcompanysettings.

  • Tarkime, kad jūs atlikite veiksmus, nurodytus šiame straipsnyje ir pateikti kai kurie žmonės gali kurti „Office 365“ grupės. Bet dėl kokių nors priežasčių jie negali! Patikrinkite, ar jie nėra yra užblokuotas per savo OWA pašto dėžutės strategiją.

Diegti „„Azure Active Directory“ modulis, skirtas „Windows PowerShell““ peržiūros versiją

SVARBU: Šiame straipsnyje aprašytiems veiksmams būtina PERŽIŪROS versija „Azure Active Directory“ modulis, skirtas „Windows PowerShell“, konkrečiai modulio AzureADPreview versija 2.0.0.137 or later..

Kaip geriausią praktiką, rekomenduojame visada atnaujinti: pašalinkite seną „AzureADPreview“ versiją ir gaukite naujausią prieš pradėdami naudoti „PowerShell“ komandas.

  1. Atidarykite „Windows PowerShell“ administratoriaus teisėmis:

    1. Ieškos juostoje įveskite Windows PowerShell.

    2. Dešiniuoju pelės mygtuku spustelėkite Windows PowerShell ir pasirinkite Paleisti administratoriaus teisėmis.

      Atidarykite „PowerShell“ pasirinkę „Paleisti kaip administratoriui“.

    Bus atidarytas „Windows PowerShell“ iššokantysis langas. Raginimas C:\Windows\system32 reiškia, kad atidarėte jį kaip administratorius.

    Kaip atrodo „PowerShell“ pirmą kartą ją atidarius.

  2. Norėdami pašalinti ankstesnę „AzureADPreview“ versiją, vykdykite šią komandą:

    Uninstall-Module AzureADPreview
  3. Norėdami įdiegti naujausią „AzureADPreview“ versiją, vykdykite šią komandą:

    Install-Module AzureADPreview

    Ties pranešimu apie yra nepatikimą saugyklą įveskite Y. Naujo modulio diegimas gali trukti minutę ir ilgiau.

1 veiksmas: Sukurkite saugos grupę, kuriai vartotojams, kuriems reikia sukurti „Office 365“ grupės

Norėdami kontroliuoti, kas turi teisę kurti „Office 365“ grupėsgalima naudoti tik vieną saugos grupę iš jūsų organizacijos. Tačiau galite įdėti kitų saugos grupių kaip šios grupės nariai. Pvz., grupę, pavadintą leisti grupės kūrimo yra paskirti saugos grupės ir grupės, pavadintos „Microsoft“ planavimo priemonė vartotojus, o Exchange Online yra tos grupės nariai.

  1. Į „Office 365“ administravimo centras, grupės tipo saugos grupėskūrimas. Atminkite, kad grupės pavadinimas! Jums reikės jį vėliau.

    Saugos grupės kūrimas administravimo centre.

  2. Įtraukti žmones arba kitos saugos grupės, kurioms norite turėti galimybę kurti savo org. „Office 365“ grupės grupes

Išsamias instrukcijas, ieškokite kurti, redaguoti, arba saugos grupės naikinimas programoje "Office 365" administravimo centrą.

2 veiksmas: Vykdyti "PowerShell" komandų

Dažniausiai pasitaikančios klaidos neturi peržiūros modulis ir klaidų. Kad nereiktų vesti kiekvienos komandos, nukopijuokite ir įklijuokite komandos ir pavyzdžių šiame straipsnyje. Galite naudoti kairėje ir dešinėje rodyklių klavišus, kad judėjimas komandą prieš paleidžiant ir aukštyn ir žemyn rodyklių klavišus, norėdami slinkti atgal per ankstesnį komandas. Jei padarysite klaidą, gausite daug raudonu tekstu, kuriame sakoma, kad įvyko klaida. Pabandykite dar kartą įvesti komandą. Jei turite problemų, skambinkite!

Šiuos veiksmus paskutinį kartą buvo išbandyti ir patikrinti 23-6-2017.

  1. Jei to dar nepadarėte, atidarykite „Windows PowerShell“ langą kompiuteryje (nesvarbu, ar tai įprastas „Windows PowerShell“ langas, ar tas, kurį atidarėte pasirinkdami Paleisti administratoriaus teisėmis).

  2. Vykdykite šias komandas. Po kiekvieno įrašo paspauskite klavišą Enter.

    Import-Module AzureADPreview
    Connect-AzureAD

    Atidarytame ekrane Prisijungti prie savo paskyros įveskite savo „Office 365“ administratoriaus paskyrą ir slaptažodį, kad prisijungtumėte prie savo paslaugos, tada spustelėkite Prisijungti.

    Įveskite savo „Office 365“ kredencialus
  3. Rasti savo saugos grupės pavadinimą iš 1 veiksmą , naudodami šią sintaksę:

    Get-AzureADGroup -SearchString "<Name of your security group>"

    Pavyzdžiui, aš pavadintas mano grupės AllowedtoCreateGroups. Kad būtų paleisti:

    Get-AzureADGroup -SearchString "AllowedtoCreateGroups"

    Taip bus rodomi mano AllowedtoCreateGroups saugos grupės ypatybes.

    Grupės informacijos per Azure AD "PowerShell"

    Galite matyti, kad mano AllowedtoCreateGroups grupės ObjectID ypatybės reikšmė yra afc88... jums nereikia užsirašyti ObjectID saugos grupės, tačiau jums reikia turėti galimybę atpažinti jį šiek tiek vėliau.

  4. Vykdykite šią komandą:

    $Template = Get-AzureADDirectorySettingTemplate | where {$_.DisplayName -eq 'Group.Unified'}
  5. Vykdykite šią komandą:

    $Setting = $Template.CreateDirectorySetting()
  6. Vykdykite šią komandą:

    New-AzureADDirectorySetting -DirectorySetting $Setting

    Sėkmingai užbaigus "cmdlet" pateikia ID iš naujo objekto parametrai.

  7. Vykdykite šią komandą:

    $Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
  8. Vykdykite šią komandą:

    $Setting["EnableGroupCreation"] = $False
  9. Naudokite šią sintaksę:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "<Name of your security group>").objectid

    Pvz., aš pavadintas mano grupės AllowedtoCreateGroups, kad būtų, vykdykite šią komandą:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "AllowedtoCreateGroups").objectid
  10. Vykdykite šią komandą:

    Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting
  11. Norėdami patikrinti savo saugos grupės galite kurti grupes, ir visi kiti jūsų organizacijos negalima, vykdykite šią komandą:

    (Get-AzureADDirectorySetting).Values

    Rezultatas turėtų atrodyti taip (bet ID reikšme saugos grupės – tai, kur jums reikia turėti galimybę atpažinti):

    Tai, kaip jūsų parametrai atrodys, kai baigsite.

3 veiksmas: Patikrinkite, ar ji veikia

  1. Prisijunkite prie "Office 365" su vartotojo abonementu, kuris turėtų būti galimybė kurti grupes. Tai yra, jie nėra sukurtos saugos grupės narys.

  2. Pasirinkite plytelę planavimo priemonė .

  3. Planavimo, pasirinkite Naują planą sukurti planą.

    Planavimo, pasirinkite naują planą.

  4. Gausite pranešimą, kad negalite sukurti planą:

    Pranešimas, kad negalite sukurti planą.

Ką daryti, jei neveikia?

Patikrinkite, ar jie nėra yra užblokuotas per savo OWA pašto dėžutės strategiją.

Jei tai neišsprendžia problemos, skambinkite pagalbos.

Kas gali kurti grupes apribojimo pašalinimas

Tarkime, kad po kurio laiko, kurį norite pašalinti galite perkelti apribojimas, kas gali kurti grupes. Vykdykite šią komandą:

$SettingId = Get-AzureADDirectorySetting -All $True | where-object {$_.DisplayName -eq "Group.Unified"}
Remove-AzureADDirectorySetting –Id $SettingId.Id

Daugiau informacijos apie grupių valdymas

Visi Office 365 vartotojai gali patys kurti „Office 365“ grupės pagal numatytuosius parametrus:

  • Vartotojai gali kurti iki 250 „Office 365“ grupės kiekvieną.

  • "Office 365" administratoriai turi apribojimų, kiek „Office 365“ grupės , kad galėtų kurti.

  • Numatytasis maksimalus skaičius „Office 365“ grupės , kurie gali turėti "Office 365" organizacijos šiuo metu yra 500 000, bet gali būti padidintas užklausą. Daugiau informacijos apie "Office 365" grupes apribojimai, rasite "Office 365" grupes – administravimo žinynas.

Kelių Office 365 paslaugos reikalauja galimybę kurti „Office 365“ grupės konkrečias funkcijas. Pvz., grupės sukuriama automatiškai, kai planą naudojant „Microsoft“ planavimo priemonė. Tai reiškia, kad vartotojai gali netyčia sukurti daug grupių, kaip jie eksperimentuoti su planams.

Gali būti norite griežčiau kontroliuoti Office 365 grupės kūrimo ir nori, kad ne visi galite sukurti juos – kad tik "Office 365" paslaugų, kurioms reikia "Office 365" grupes kūrimo vartotojai gali juos sukurti.

Pastaba : Atkreipkite dėmesį, kai turite galimybę valdiklį, kurį vartotojai gali patys kurti „Office 365“ grupės, ji neturi įtakos visus licencijuoti vartotojai galimybė dalyvauti grupės veikloje, pvz., planavimo priemonė arba atsakyti į pokalbius programoje "Outlook" užduočių kūrimas.

Jei anksčiau buvo sukurta grupės parametrai objekto, ir reikia pakeisti parametro reikšmės (pvz., nurodyti skirtingoms grupėms), galite naudoti šią procedūrą.

  1. Atidarykite langą Windows PowerShell jūsų kompiuteryje, ir vykdykite šią komandą:

    Connect-AzureAD

    Atidarytame ekrane Prisijungti prie savo paskyros įveskite savo kredencialus, kad prisijungtumėte prie savo paslaugos, tada spustelėkite Prisijungti.

    Įveskite savo „Office 365“ kredencialus
  2. Prijungus Office 365 paslaugų, pirmiausia turite nuorodų grupės parametrai objekto, kuriame yra konfigūracijos parametrus. Norėdami tai padaryti, jums reikės kad ObjectId jį. Jei nežinote, kad ObjectId, ieškokite jo įvesdami ir įvesti šią cmdlet:

    Get-AzureADDirectorySetting

    Taip bus rodomi dabartinio grupės objekto parametrus, įskaitant jo ObjectId.

    Pavyzdys gali būti rodomos reikšmės Rasti grupės parametrai objekto
  3. Nustačiusi, kad ObjectID objekto grupės parametrus, galite naudoti norėdami pasirinkti grupės parametrai objekto, kuriame yra jūsų parametrai. Įveskite ir įveskite šią cmdlet:

    $setting=Get-AzureADDirectorySetting -Id <ObjectId>

    Pvz., kad ObjectId naudojimas aukščiau grafinį elementą

    $setting=Get-AzureADDirectorySetting -id d634c419-bde2-4ebb-880e-a1dc4a1904cb

    Jums bus išsiųsta į Windows Azure Active Directory modulis eilutę.

  4. Pasirinkę grupės parametrai objekto, turėtumėte patikrinti dabartinės konfigūracijos reikšmės įvesti ir įvedę šiuos veiksmus:

    $setting.values
    Ekrano nuotrauka dabartinės konfigūracijos reikšmių sąrašas

    Taip bus rodomi grupės parametrai objekto parametro reikšmės ir pateiks jums eilutę į Windows Azure Active Directory modulis. Pastaba aukščiau pateiktame pavyzdyje, EnableGroupCreation nustatyta kaip "Klaidinga", ir kad GroupCreationAllowedGroupId šiuo metu nurodo grupės.

  5. Dabar galite atlikti konkrečius keitimus ir grupės parametro reikšmės. Pavyzdžiui, jei norite nurodyti kitą grupę leisti grupės kūrimo galite naudoti šią cmdlet:

    $settings["GroupCreationAllowedGroupId"] = "<object ID for the new group>"

    Pavyzdžiui, pakeiskite AllowedtoCreateGroups grupės mes anksčiau nustatyti, mes buvo sukurta naudojantis yra 3054dce3-37e6-437a-a817-2363272cac1cObjectId grupei:

    $settings["GroupCreationAllowedGroupId"] = "3054dce3-37e6-437a-a817-2363272cac1c"

    Sukonfigūravus savo parametrus, bus išsiųsta į Windows Azure Active Directory modulis eilutę.

  6. Sukonfigūravus savo naujus parametrus, galite taikyti parametrus tiesiogiai grupės parametrai objekto vesti ir įvedę šiuos veiksmus:

    Set-AzureADDirectorySetting -Id <object ID for the new group> -DirectorySetting $Setting

    Pavyzdžiui, mes naudojant ObjectID grupės parametrai objekto redaguoja:

    Set-AzureADDirectorySetting -Id d634c419-bde2-4ebb-880e-a1dc4a1904cb -DirectorySetting $Setting

    Jums bus išsiųsta į Windows Azure Active Directory modulis eilutę.

  7. Galite patikrinti, kad grupės parametrai buvo atnaujintą sistema "" cmdlet "$settings.values" ir patikrinti, ar reikšmes.

    Grupės parametrai objekto su pakeistos reikšmės

    Atkreipkite dėmesį, kad GroupCreationAllowedGroupId parametras buvo pakeistas į naują grupę.

Susiję straipsniai

Darbo pradžia su "PowerShell" Office 365 "
Konfigūruoti parametrus "Office 365" grupių Azure AD
interneto dienoraščio skelbimą: Azure Active Directory "cmdlet" grupės parametrų konfigūravimo Azure Active Directory "Cmdlet"-MSDN

Pastaba : Mašininio vertimo atsakomybės atsisakymas: Šis straipsnis išverstas naudojant kompiuterinę sistemą be žmogaus įsikišimo. „Microsoft“ pateikia šiuos mašininius vertimus norėdama padėti anglų kalbos nesuprantantiems vartotojams perskaityti turinį apie „Microsoft“ produktus, paslaugas ir technologijas. Šis straipsnis išverstas mašininio vertimo būdu, todėl jame gali būti žodyno, sintaksės ar gramatikos klaidų.

Tobulinkite savo įgūdžius
Ieškoti mokymo
Pirmiausia gaukite naujų funkcijų
Prisijunkite prie „Office Insider“ dalyvių

Ar ši informacija buvo naudinga?

Dėkojame už jūsų atsiliepimus!

Dėkojame už jūsų atsiliepimą! Panašu, kad gali būti naudinga jus sujungti su vienu iš mūsų „Office“ palaikymo agentų.

×