Festlegen der Administratorberechtigungen für die Serverrolle Edge-Transport
Gilt für: Exchange Server 2010
Letztes Änderungsdatum des Themas: 2009-11-17
In diesem Thema finden Sie eine Übersicht über die Berechtigungen, über die ein Benutzer zum Verwalten eines Computers verfügen muss, auf dem die Microsoft Exchange Server 2010-Edge-Transport-Serverrolle installiert ist.
Berechtigungen für die Edge-Transport-Serverrolle
Die Edge-Transport-Serverrolle wird im Umkreisnetzwerk einer Organisation bereitgestellt, das auch als Begrenzungsnetzwerk oder überwachtes Subnetz bezeichnet wird. Der Edge-Transport-Server kann als eigenständiger Server oder als Mitglied einer Active Directory-Umkreisdomäne bereitgestellt werden.
Wenn die Exchange 2010-Edge-Transport-Serverrolle installiert ist, werden keine Exchange-spezifischen Gruppen erstellt. Der Gruppe der lokalen Administratoren wird der Vollzugriff auf den Edge-Transport-Servercomputer erteilt. Der Zugriff der Gruppe "Lokale Administratoren" umfasst eine Instanz von Active Directory Lightweight Directory Services (AD LDS) auf dem Edge-Transport-Server. Wenn Sie sich mithilfe eines Kontos anmelden, das Mitglied der Gruppe "Lokale Administratoren" ist, können Sie die Serverkonfiguration, den Status von Warteschlangen und Nachrichten im Übergang, die Sicherheitskonfiguration des Servers sowie AD LDS-Daten ändern.
Sie führen die Remoteverwaltung des Edge-Transport-Servercomputers der Microsoft Windows-Terminaldienste aus. Der Gruppe der lokalen Administratore werden automatisch Berechtigungen für die Remoteanmeldung erteilt. Andere Benutzerkonten müssen Mitglied der lokalen Gruppe Remotedesktopbenutzer sein, um sich am Server mithilfe einer Remotedesktopverbindung anmelden zu können. Es wird empfohlen, ein besonderes Benutzerkonto für jeden Benutzer zu erstellen, der einen Edge-Transport-Servercomputer verwaltet. Sie müssen diese Benutzerkonten der Gruppe der lokalen Administratoren hinzufügen, damit gewährleistet ist, dass die richtige Zugriffsstufe erteilt wird.
Für das Verwalten des Edge-Transport-Servercomputers erforderliche Berechtigungen
In der folgenden Tabelle sind die allgemeinen Verwaltungsaufgaben aufgeführt, die auf dem Edge-Transport-Server ausgeführt werden, sowie die Gruppenmitgliedschaften, die für das erfolgreiche Ausführen der einzelnen Aufgaben erforderlich sind. Sie können diese Informationen zum Delegieren der Serververwaltung verwenden.
Verwaltungsaufgaben und Anforderungen an die Gruppenmitgliedschaft
Aufgabe | Erforderliche Gruppenmitgliedschaft |
---|---|
Sichern und Wiederherstellen |
Sicherungs-Operatoren |
Aktivieren und Deaktivieren von Agents |
Administratoren |
Konfigurieren von Connectors |
Administratoren |
Konfigurieren von Antispamrichtlinien |
Administratoren |
Konfigurieren von IP-Sperrlisten und IP-Zulassungslisten |
Administratoren |
Anzeigen von Warteschlangen und Nachrichten |
Benutzer |
Verwalten von Warteschlangen und Nachrichten |
Administratoren |
Erstellen einer Edge-Abonnementdatei |
Administratoren |