Az.Resources

本主题显示 Azure 资源管理器 Cmdlet 的帮助主题。

Active Directory

Add-AzADAppPermission

添加 API 权限。

Add-AzADGroupMember

将成员添加到组。

Get-AzADAppCredential

列出应用程序的密钥凭据和密码凭据。

Get-AzADAppFederatedCredential

从应用程序按 ID 获取 federatedIdentityCredentials。

Get-AzADApplication

按键列出应用程序中的实体或从应用程序获取实体

Get-AzADAppPermission

列出应用程序请求的 API 权限。

Get-AzADGroup

按键列出组中的实体或从组获取实体

Get-AzADGroupMember

列出组中的成员。

Get-AzADGroupOwner

组的所有者。 仅限 100 个所有者。 可以为 NULL。 如果在创建Microsoft 365 组时未指定此属性,则呼叫用户将自动分配为组所有者。 支持$filter(/$count eq 0、/$count ne 0、/$count eq 1、/$count ne 1)。 支持$expand包括嵌套$select。 例如,/groups?$filter=startsWith(displayName,'Role')&$select=id,displayName&$expand=owners($select=id,userPrincipalName,displayName)。

Get-AzADOrganization

检索组织对象列表。

Get-AzADServicePrincipal

按键列出服务主体中的实体或从服务主体获取实体

Get-AzADServicePrincipalAppRoleAssignment

从 servicePrincipals 获取 appRoleAssignments

Get-AzADSpCredential

列出服务主体的密钥凭据和密码凭据。

Get-AzADUser

按键列出用户中的实体或从用户获取实体

New-AzADAppCredential

为应用程序创建密钥凭据或密码凭据。

New-AzADAppFederatedCredential

为应用程序创建 federatedIdentityCredential。

New-AzADApplication

向应用程序添加新实体

New-AzADGroup

向组添加新实体

New-AzADGroupOwner

为组的所有者创建新的导航属性 ref

New-AzADServicePrincipal

将新实体添加到 servicePrincipals

New-AzADServicePrincipalAppRoleAssignment

为 servicePrincipals 创建新的导航属性到 appRoleAssignments

New-AzADSpCredential

为服务主体创建密钥凭据或密码凭据。

New-AzADUser

将新实体添加到用户

Remove-AzADAppCredential

删除应用程序的密钥凭据或密码凭据。

Remove-AzADAppFederatedCredential

删除应用程序的 navigation 属性 federatedIdentityCredentials

Remove-AzADApplication

从应用程序中删除实体

Remove-AzADAppPermission

删除 API 权限。

Remove-AzADGroup

从组中删除实体。

Remove-AzADGroupMember

从属于此组成员的组“用户”、“联系人”和“组中删除成员。 HTTP 方法:GET(支持所有组)、POST(支持安全组和启用邮件的安全组)、DELETE(仅安全组支持)只读。 可以为 NULL。 支持$expand。

Remove-AzADGroupOwner

删除组的导航属性所有者的 ref

Remove-AzADServicePrincipal

从服务主体中删除实体。

Remove-AzADServicePrincipalAppRoleAssignment

删除 servicePrincipals 的导航属性 appRoleAssignments

Remove-AzADSpCredential

删除服务主体的密钥凭据或密码凭据。

Remove-AzADUser

从用户中删除实体。

Update-AzADAppFederatedCredential

更新应用程序中的导航属性 federatedIdentityCredentials

Update-AzADApplication

更新应用程序中的实体

Update-AzADGroup

更新组中的实体

Update-AzADServicePrincipal

更新服务主体中的实体

Update-AzADServicePrincipalAppRoleAssignment

更新 servicePrincipals 中的导航属性 appRoleAssignments

Update-AzADUser

更新用户中的实体

受管控的应用

Get-AzManagedApplication

获取托管应用程序

Get-AzManagedApplicationDefinition

获取托管应用程序定义

New-AzManagedApplication

创建 Azure 托管应用程序。

New-AzManagedApplicationDefinition

创建托管应用程序定义。

Remove-AzManagedApplication

删除托管应用程序

Remove-AzManagedApplicationDefinition

删除托管应用程序定义

Set-AzManagedApplication

更新托管应用程序

Set-AzManagedApplicationDefinition

更新托管应用程序定义

政策

Get-AzPolicyAlias

Get-AzPolicyAlias 检索并输出已定义别名并匹配给定参数值的 Azure 提供程序资源类型。 如果未提供任何参数,则包含别名的所有提供程序资源类型都将输出。 -ListAvailable 开关通过列出所有匹配的资源类型(包括没有别名的资源类型)来修改此行为。

Get-AzPolicyAssignment

获取策略分配。

Get-AzPolicyDefinition

获取策略集定义。

Get-AzPolicyExemption

获取策略豁免。

Get-AzPolicySetDefinition

获取策略集定义。

Get-AzRoleManagementPolicy

获取资源范围的指定角色管理策略

Get-AzRoleManagementPolicyAssignment

获取资源范围的指定角色管理策略分配

New-AzPolicyAssignment

创建或更新策略分配。

New-AzPolicyDefinition

创建或更新策略定义。

New-AzPolicyExemption

创建或更新策略豁免。

New-AzPolicySetDefinition

创建或更新策略集定义。

New-AzRoleManagementPolicyAssignment

创建角色管理策略分配

Remove-AzPolicyAssignment

此操作会删除策略分配,给定其名称和创建范围。 策略分配的范围是其 ID 前面的“/providers/Microsoft.Authorization/policyAssignments/{policyAssignmentName}”的一部分。

Remove-AzPolicyDefinition

此操作将删除具有给定名称的给定订阅中的策略定义。

Remove-AzPolicyExemption

此操作会删除策略豁免,给定其名称和创建范围。 策略豁免的范围是其 ID 前面的“/providers/Microsoft.Authorization/policyExemptions/{policyExemptionName}”的一部分。

Remove-AzPolicySetDefinition

此操作将删除具有给定名称的给定订阅中的策略定义。

Remove-AzRoleManagementPolicy

删除角色管理策略

Remove-AzRoleManagementPolicyAssignment

删除角色管理策略分配

Update-AzPolicyAssignment

此操作使用给定的范围和名称更新策略分配。 策略分配适用于其范围内包含的所有资源。 例如,在资源组范围内分配策略时,该策略将应用于该组中的所有资源。

Update-AzPolicyDefinition

此作使用给定名称更新给定订阅或管理组中的现有策略定义。

Update-AzPolicyExemption

此操作使用给定的范围和名称更新策略豁免。

Update-AzPolicySetDefinition

此作使用给定名称更新给定订阅或管理组中的现有策略集定义。

Update-AzRoleManagementPolicy

更新角色管理策略

资源

Export-AzResourceGroup

将资源组捕获为模板并将其保存到文件中。

Export-AzTemplateSpec

将模板规格导出到本地文件系统

Get-AzDataBoundaryScope

获取指定范围内的数据边界

Get-AzDataBoundaryTenant

获取租户的数据边界。

Get-AzDenyAssignment

列出指定范围内的 Azure RBAC 拒绝分配。 默认情况下,它会列出所选 Azure 订阅中的所有拒绝分配。 使用相应的参数列出特定用户的拒绝分配,或列出特定资源组或资源上的拒绝分配。

cmdlet 可以根据输入参数调用以下Microsoft图形 API:

  • 获取 /directoryObjects/{id}
  • 发布 /directoryObjects/getByIds
Get-AzDeployment

获取部署

Get-AzDeploymentOperation

获取部署作

Get-AzDeploymentScript

获取或列出部署脚本。

Get-AzDeploymentScriptLog

获取部署脚本执行的日志。

Get-AzDeploymentWhatIfResult

获取订阅范围内部署的模板 What-If 结果。

Get-AzLocation

获取所有位置以及每个位置支持的资源提供程序。

Get-AzManagementGroup

获取管理组(s)

Get-AzManagementGroupDeployment

获取管理组的部署

Get-AzManagementGroupDeploymentOperation

获取管理组部署的部署作

Get-AzManagementGroupDeploymentStack

获取管理组范围的部署堆栈。

Get-AzManagementGroupDeploymentWhatIfResult

获取管理组范围内部署的模板 What-If 结果。

Get-AzManagementGroupEntity

列出当前租户下的所有实体

Get-AzManagementGroupHierarchySetting

获取当前租户下的层次结构设置

Get-AzManagementGroupNameAvailability

检查管理组名称是否在租户中可用,以及有效名称。

Get-AzManagementGroupSubscription

获取管理组下的订阅的详细信息。

Get-AzPrivateLinkAssociation

获取所有 Azure 资源管理专用链接关联(s)。

Get-AzProviderFeature

获取有关 Azure 提供程序功能的信息。

Get-AzProviderOperation

获取可使用 Azure RBAC 保护的 Azure 资源提供程序的作。

Get-AzProviderPreviewFeature

获取帐户中的功能注册。

Get-AzResource

获取资源。

Get-AzResourceGroup

获取资源组。

Get-AzResourceGroupDeployment

获取资源组中的部署。

Get-AzResourceGroupDeploymentOperation

获取资源组部署作

Get-AzResourceGroupDeploymentStack

获取资源组范围的部署堆栈。

Get-AzResourceGroupDeploymentWhatIfResult

获取资源组范围内部署的模板 What-If 结果。

Get-AzResourceLock

获取资源锁。

Get-AzResourceManagementPrivateLink

获取 Azure 资源管理专用链接(s)

Get-AzResourceProvider

获取资源提供程序。

Get-AzRoleAssignment

列出指定范围内的 Azure RBAC 角色分配。 默认情况下,它会列出所选 Azure 订阅中的所有角色分配。 使用相应的参数将分配列出给特定用户,或列出特定资源组或资源上的分配。

cmdlet 可以根据输入参数调用以下Microsoft图形 API:

  • 获取 /users/{id}
  • 获取 /servicePrincipals/{id}
  • 获取 /groups/{id}
  • 获取 /directoryObjects/{id}
  • 发布 /directoryObjects/getByIds

请注意,如果未找到角色分配对象或当前帐户没有足够的权限来获取对象类型,则此 cmdlet 会将 ObjectType 标记为输出中的 Unknown

Get-AzRoleAssignmentSchedule

获取资源范围的指定角色分配计划

Get-AzRoleAssignmentScheduleInstance

获取指定的角色分配计划实例。

Get-AzRoleAssignmentScheduleRequest

获取指定的角色分配计划请求。

Get-AzRoleDefinition

列出所有可用于分配的 Azure RBAC 角色。

Get-AzRoleEligibilitySchedule

获取资源范围的指定角色资格计划

Get-AzRoleEligibilityScheduleInstance

获取指定的角色资格计划实例。

Get-AzRoleEligibilityScheduleRequest

获取指定的角色资格计划请求。

Get-AzRoleEligibleChildResource

获取用户有权访问的资源的子资源

Get-AzSubscriptionDeploymentStack

获取订阅范围的部署堆栈。

Get-AzTag

获取预定义的 Azure 标记 |获取资源或订阅上的整个标记集。

Get-AzTemplateSpec

获取或列出模板规格

Get-AzTenantBackfillStatus

获取当前租户回填订阅状态

Get-AzTenantDeployment

获取租户范围内的部署

Get-AzTenantDeploymentOperation

获取租户范围内的部署作

Get-AzTenantDeploymentWhatIfResult

获取租户范围内部署的模板 What-If 结果。

Invoke-AzResourceAction

对资源调用作。

Move-AzResource

将资源移到其他资源组或订阅。

New-AzDeployment

在当前订阅范围内创建部署。

New-AzManagementGroup

创建管理组

New-AzManagementGroupDeployment

在管理组中创建部署

New-AzManagementGroupDeploymentStack

创建新的管理组范围的部署堆栈。

New-AzManagementGroupHierarchySetting

在当前租户下创建层次结构设置

New-AzManagementGroupSubscription

将订阅添加到管理组。

New-AzPrivateLinkAssociation

创建 Azure 资源管理专用链接关联。

New-AzResource

创建资源。

New-AzResourceGroup

创建 Azure 资源组。

New-AzResourceGroupDeployment

将 Azure 部署添加到资源组。

New-AzResourceGroupDeploymentStack

创建新的资源组范围部署堆栈。

New-AzResourceLock

创建资源锁。

New-AzResourceManagementPrivateLink

创建 Azure 资源管理专用链接

New-AzRoleAssignment

将指定的 RBAC 角色分配给指定范围内的指定主体。

cmdlet 可以根据输入参数调用以下Microsoft图形 API:

  • 获取 /users/{id}
  • 获取 /servicePrincipals/{id}
  • 获取 /groups/{id}
  • 获取 /directoryObjects/{id}

请注意,如果未找到角色分配对象或当前帐户没有足够的权限来获取对象类型,则此 cmdlet 会将 ObjectType 标记为输出中的 Unknown

New-AzRoleAssignmentScheduleRequest

创建角色分配计划请求。

New-AzRoleDefinition

在 Azure RBAC 中创建自定义角色。 提供 JSON 角色定义文件或 PSRoleDefinition 对象作为输入。 首先,使用 Get-AzRoleDefinition 命令生成基线角色定义对象。 然后,根据需要修改其属性。 最后,使用此命令使用角色定义创建自定义角色。

New-AzRoleEligibilityScheduleRequest

创建角色资格计划请求。

New-AzSubscriptionDeploymentStack

创建新的订阅范围部署堆栈。

New-AzTag

创建预定义的 Azure 标记或向现有标记添加值 |在资源或订阅上创建或更新整个标记集。

New-AzTemplateSpec

创建新的模板规格。

New-AzTenantDeployment

在租户范围内创建部署

Publish-AzBicepModule

将 Bicep 文件发布到注册表。

Register-AzProviderFeature

在当前订阅上下文中注册 Azure 提供程序功能。

Register-AzProviderPreviewFeature

在帐户中创建功能注册。

Register-AzResourceProvider

注册资源提供程序。

Remove-AzDeployment

删除部署和任何关联的作

Remove-AzDeploymentScript

删除部署脚本及其关联的资源。

Remove-AzManagementGroup

删除管理组

Remove-AzManagementGroupDeployment

删除管理组和任何关联的操作的部署

Remove-AzManagementGroupDeploymentStack

删除管理组范围的部署堆栈。

Remove-AzManagementGroupHierarchySetting

删除当前租户下的所有层次结构设置

Remove-AzManagementGroupSubscription

从管理组中删除订阅。

Remove-AzPrivateLinkAssociation

删除特定的 Azure 专用链接关联。

Remove-AzResource

删除资源。

Remove-AzResourceGroup

删除资源组。

Remove-AzResourceGroupDeployment

删除资源组部署和任何关联的作。

Remove-AzResourceGroupDeploymentStack

删除资源组范围的部署堆栈。

Remove-AzResourceLock

删除资源锁。

Remove-AzResourceManagementPrivateLink

删除资源管理专用链接。

Remove-AzRoleAssignment

删除分配给特定作用域中特定角色的指定主体的角色分配。

cmdlet 可以根据输入参数调用以下Microsoft图形 API:

  • 获取 /users/{id}
  • 获取 /servicePrincipals/{id}
  • 获取 /groups/{id}
  • 获取 /directoryObjects/{id}
  • 发布 /directoryObjects/getByIds

请注意,如果未找到角色分配对象或当前帐户没有足够的权限来获取对象类型,则此 cmdlet 会将 ObjectType 标记为输出中的 Unknown

Remove-AzRoleDefinition

删除 Azure RBAC 中的自定义角色。 要删除的角色是使用角色的 Id 属性指定的。 如果对自定义角色进行现有角色分配,则删除将失败。

Remove-AzSubscriptionDeploymentStack

删除订阅范围的部署堆栈。

Remove-AzTag

删除预定义的 Azure 标记或值 |删除资源或订阅上的整个标记集。

Remove-AzTemplateSpec

删除模板规格

Remove-AzTenantDeployment

删除租户范围和任何关联的操作的部署

Save-AzDeploymentScriptLog

将部署脚本执行的日志保存到磁盘。

Save-AzDeploymentTemplate

将部署模板保存到文件中。

Save-AzManagementGroupDeploymentStackTemplate

保存管理组范围的部署堆栈模板。

Save-AzManagementGroupDeploymentTemplate

将部署模板保存到文件中。

Save-AzResourceGroupDeploymentStackTemplate

保存资源组范围的部署堆栈模板。

Save-AzResourceGroupDeploymentTemplate

将资源组部署模板保存到文件中。

Save-AzSubscriptionDeploymentStackTemplate

保存订阅范围的部署堆栈模板。

Save-AzTenantDeploymentTemplate

将部署模板保存到文件中。

Set-AzDataBoundary

选择加入租户到数据边界。

Set-AzManagementGroupDeploymentStack

设置新的管理组作用域部署堆栈。

Set-AzResource

修改资源。

Set-AzResourceGroup

修改资源组。

Set-AzResourceGroupDeploymentStack

设置新的资源组范围部署堆栈。

Set-AzResourceLock

修改资源锁。

Set-AzRoleAssignment

更新现有角色分配。

cmdlet 可以根据输入参数调用以下Microsoft图形 API:

  • 获取 /users/{id}
  • 获取 /servicePrincipals/{id}
  • 获取 /groups/{id}
  • 获取 /directoryObjects/{id}
  • 发布 /directoryObjects/getByIds

请注意,如果未找到角色分配对象或当前帐户没有足够的权限来获取对象类型,则此 cmdlet 会将 ObjectType 标记为输出中的 Unknown

Set-AzRoleDefinition

在 Azure RBAC 中修改自定义角色。 以 JSON 文件或 PSRoleDefinition 的形式提供修改后的角色定义。 首先,使用 Get-AzRoleDefinition 命令检索要修改的自定义角色。 然后,修改要更改的属性。 最后,使用此命令保存角色定义。

Set-AzSubscriptionDeploymentStack

设置新的订阅范围部署堆栈。

Set-AzTemplateSpec

修改模板规格。

Start-AzTenantBackfill

开始回填当前租户的订阅

Stop-AzDeployment

取消正在运行的部署

Stop-AzManagementGroupDeployment

取消管理组中正在运行的部署

Stop-AzResourceGroupDeployment

取消资源组部署。

Stop-AzRoleAssignmentScheduleRequest

取消挂起的角色分配计划请求。

Stop-AzRoleEligibilityScheduleRequest

取消挂起的角色资格计划请求。

Stop-AzTenantDeployment

在租户范围内取消正在运行的部署

Test-AzDeployment

验证部署。

Test-AzManagementGroupDeployment

验证管理组中的部署。

Test-AzManagementGroupDeploymentStack

验证管理组范围的部署堆栈。

Test-AzResourceGroupDeployment

验证资源组部署。

Test-AzResourceGroupDeploymentStack

验证资源组范围的部署堆栈。

Test-AzSubscriptionDeploymentStack

验证订阅范围的部署堆栈。

Test-AzTenantDeployment

验证租户范围内的部署。

Unregister-AzProviderFeature

在帐户中注销 Azure 提供程序功能。

Unregister-AzProviderPreviewFeature

从帐户中删除功能注册。

Unregister-AzResourceProvider

取消注册资源提供程序。

Update-AzManagementGroup

更新管理组

Update-AzManagementGroupHierarchySetting

更新当前租户下的层次结构设置

Update-AzTag

选择性地更新资源或订阅上的标记集。