Zuweisen von eDiscovery-Berechtigungen in Exchange Server

Wenn Sie möchten, dass Benutzer Exchange Server In-Place eDiscovery verwenden können, müssen Sie sie zuerst der Rollengruppe Ermittlungsverwaltung hinzufügen. Mitglieder der Rollengruppe „Discoveryverwaltung" haben Vollzugriff auf das standardmäßige Discovery-Suchpostfach, das Discovery-Suchpostfach genannt wird.

Vorsicht

Mitglieder der Rollengruppe "Ermittlungsverwaltung" können auf vertrauliche Nachrichteninhalte zugreifen. Insbesondere können diese Mitglieder In-Place eDiscovery verwenden, um alle Postfächer in Ihrer Exchange-Organisation zu durchsuchen, eine Vorschau der Suchergebnisse (und andere Postfachelemente) anzuzeigen, sie in ein Ermittlungspostfach zu kopieren und die Suchergebnisse in eine PST-Datei zu exportieren. In den meisten Organisationen wird diese Berechtigung juristischen, Compliance- oder Personalmitarbeitern zugewiesen.

Was sollten Sie wissen, bevor Sie beginnen?

  • Bevor Sie dieses Verfahren bzw. diese Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Rollengruppen" im Thema Berechtigungen für die Rollenverwaltung.

  • Standardmäßig weist die Rollengruppe Discoveryverwaltung keine Mitglieder auf. Administratoren mit der Rolle Organisationsverwaltung können ebenfalls keine Discoverysuchen erstellen oder verwalten, ohne zur Rollengruppe Discoveryverwaltung hinzugefügt worden zu sein.

  • In Exchange Server können Mitglieder der Rollengruppe "Organisationsverwaltung" eine In-Place "Hold" erstellen, um alle Postfachinhalte im Halteraum zu platzieren. Damit Benutzer jedoch einen abfragebasierten In-Situ-Speicher erstellen können, müssen sie Mitglied der Rollengruppe Discoveryverwaltung sein oder es muss ihnen die Rolle „Postfachsuche" zugewiesen sein.

  • Sicherheitsprinzipale können nur der Rollengruppe „Discoveryverwaltung“ zugewiesen werden (Benutzern oder Gruppen, denen Berechtigungen zugewiesen werden können). Beispiel:

    • Benutzerpostfächer

    • E-Mail-Benutzer

    • Sicherheitsgruppen

    • Weitere Rollengruppen

  • Informationen über das Öffnen der Exchange-Verwaltungsshell in Ihrer lokalen Exchange-Organisation finden Sie unter Open the Exchange Management Shell.

Hinzufügen eines Benutzers zur Rollengruppe Discoveryverwaltung mithilfe des EAC

  1. Wechseln Sie im Exchange-Verwaltungskonsole zu Berechtigungen>Admin Rollen, wählen Sie die Rollengruppe Ermittlungsverwaltung aus, und klicken Sie dann auf Bearbeiten Symbol Bearbeiten.

  2. Klicken Sie auf der sich ergebenden Seite Rollengruppe im Abschnitt Mitglieder auf Symbol Hinzufügen hinzufügen.

  3. Wählen Sie im nächsten Dialogfenster Mitglieder auswählen einen verfügbaren Benutzer oder eine Gruppe aus, und klicken Sie dann auf Hinzufügen. Wiederholen Sie diesen Schritt so oft wie nötig. Klicken Sie nach Abschluss des Vorgangs auf OK.

  4. Klicken Sie auf der Seite Rollengruppe auf Speichern.

Hinzufügen eines Benutzers zur Rollengruppe Exchange-Verwaltungsshell mithilfe der Discoveryverwaltung

Verwenden Sie die folgende Syntax, um einen Benutzer zur Rollengruppe Discoveryverwaltung hinzuzufügen:

Add-RoleGroupMember -Identity "Discovery Management" -Member <Identity>

In diesem Beispiel wird der Benutzer „Bsuneja" zur Rollengruppe Discoveryverwaltung hinzugefügt.

Add-RoleGroupMember -Identity "Discovery Management" -Member Bsuneja

In diesem Beispiel werden die Mitglieder der E-Mail-aktivierten Sicherheitsgruppe mit dem Namen „Contoso Compliance Management" hinzugefügt.

Add-RoleGroupMember -Identity "Discovery Management" -Member "Contoso Compliance Management"

Weitere Informationen finden Sie unter Add-RoleGroupMember.

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Mithilfe eines der folgenden Verfahren können Sie überprüfen, ob der Benutzer der Rollengruppe Discoveryverwaltung hinzugefügt wurde:

  • Wechseln Sie im EAC zu Berechtigungen>Admin Rollen, und wählen Sie die Rollengruppe Ermittlungsverwaltung aus. Vergewissern Sie sich im Detailbereich, dass der Benutzer im Abschnitt Mitglieder aufgeführt ist.

  • Führen Sie in der Exchange-Verwaltungsshell den folgenden Befehl aus, um die Mitglieder der Rollengruppe Discoveryverwaltung anzuzeigen.

    Get-RoleGroupMember -Identity "Discovery Management"