(0) exportieren Drucken
Alle erweitern

Messagingrichtlinie und -einhaltung – Berechtigungen

 

Gilt für: Exchange Server 2013, Exchange Online

Letztes Änderungsdatum des Themas: 2014-01-23

Die zum Konfigurieren von Messagingrichtlinien und deren Einhaltung erforderlichen Berechtigungen richten sich nach dem verwendeten Verfahren bzw. nach dem Cmdlet, das Sie ausführen möchten. Weitere Informationen zu Messagingrichtlinien und deren Einhaltung finden Sie unter Messagingrichtlinie und -einhaltung.

Führen Sie folgende Aktionen aus, um herauszufinden, welche Berechtigungen Sie zum Ausführen des Verfahrens bzw. des Cmdlets benötigen:

  1. Suchen Sie in der Tabelle unten nach der Funktion, die dem Verfahren oder dem Cmdlet, das Sie ausführen möchten, am ehesten entspricht.

  2. Betrachten Sie als Nächstes die für die Funktion erforderlichen Berechtigungen. Ihnen muss eine dieser Rollengruppen, eine entsprechende benutzerdefinierte Rollengruppe oder eine entsprechende Verwaltungsrolle zugewiesen sein. Sie können auch auf eine Rollengruppe klicken, um die zugehörigen Verwaltungsrollen anzuzeigen. Wenn für eine Funktion mehr als eine Rollengruppe aufgelistet wird, muss Ihnen lediglich eine der Rollengruppen zugewiesen sein, um diese Funktion nutzen zu können. Weitere Informationen zu Rollengruppen und Verwaltungsrollen finden Sie unter Grundlegendes zur rollenbasierten Zugriffssteuerung.

  3. Führen Sie jetzt das Cmdlet Get-ManagementRoleAssignment aus, um in den Ihnen zugewiesenen Rollengruppen oder Verwaltungsrollen nachzusehen, ob Sie über die zum Verwalten der Funktion erforderlichen Berechtigungen verfügen.

    HinweisAnmerkung:
    Ihnen muss die Verwaltungsrolle "Rollenverwaltung" zugewiesen sein, um das Cmdlet Get-ManagementRoleAssignment ausführen zu können. Wenn Sie nicht über die Berechtigungen zum Ausführen des Cmdlets Get-ManagementRoleAssignment verfügen, wenden Sie sich den Exchange-Administrator, um die Ihnen zugewiesenen Rollengruppen oder Verwaltungsgruppen zu erfahren.

Wenn Sie die Möglichkeit zum Verwalten einer Funktion an einen anderen Benutzer delegieren möchten, finden Sie weitere Informationen unter Delegieren von Rollenzuweisungen.

HinweisAnmerkung:
Funktionen, die Sie verwalten möchten, können sich auch auf Edge-Transport-Servern befinden. Zum Verwalten von Funktionen auf Edge-Transport-Servern müssen Sie Mitglied der lokalen Administratorengruppe auf dem Edge-Transport-Server werden, den Sie verwalten möchten. Edge-Transport-Server verwenden keine rollenbasierte Zugriffssteuerung (Role Based Access Control, RBAC). Bei Funktionen, die auf Edge-Transport-Servern verwaltet werden können, ist in der Spalte "Erforderliche Berechtigungen" in der Tabelle unten "Lokaler Edge-Transport-Administrator" angegeben.

Mithilfe der Features in der folgenden Tabelle können Sie Features für Messagingrichtlinien und deren Einhaltung konfigurieren. Die Rollengruppen, die zum Konfigurieren der einzelnen Features erforderlich sind, werden aufgeführt.

Benutzern, denen die Verwaltungsrollengruppe mit Leserechten zugewiesen ist, können die Konfiguration der Features in der folgenden Tabelle anzeigen. Weitere Informationen finden Sie unter Organisationsverwaltung – nur Leserechte.

 

Feature Erforderliche Berechtigungen

Verhinderung von Datenverlusten (Data Loss Prevention, DLP)

Bei Verwendung von Office 365:

Nur bei Verwendung von Exchange Server 2013 oder Exchange Online:

Löschen von Postfachinhalt (unter Verwendung des Cmdlets Search-Mailbox mit der Option DeleteContent)

Rolle "Postfachimport/-export"

HinweisAnmerkung:
Die Rolle für den Postfachimport/-export ist standardmäßig keiner Rollengruppe zugewiesen. Sie können einer integrierten oder benutzerdefinierten Rollengruppe, einem Benutzer oder einer universellen Sicherheitsgruppe eine Verwaltungsrolle zuweisen. Es wird empfohlen, eine Rolle zu einer Rollengruppe zuzuweisen. Weitere Informationen finden Sie unter Hinzufügen einer Rolle zu einem Benutzer oder einer universellen Sicherheitsgruppe.

Discoverypostfächer – Erstellen

Organisationsverwaltung

Empfängerverwaltung

Journale

Organisationsverwaltung

Datensatzverwaltung

Postfachüberwachungsprotokollierung

Organisationsverwaltung

Datensatzverwaltung

Nachrichtenklassifizierungen

Organisationsverwaltung

Messaging-Datensatzverwaltung

Verwaltung der Richtlinientreue

Organisationsverwaltung

Datensatzverwaltung

Compliance-eDiscovery

Erkennungsverwaltung

HinweisAnmerkung:
Standardmäßig weist die Rollengruppe für die Discoveryverwaltung keine Mitglieder auf. Kein Benutzer (einschließlich Administratoren) verfügt über die erforderlichen Berechtigungen zum Durchsuchen von Postfächern. Weitere Informationen finden Sie unter Hinzufügen eines Benutzers zur Rollengruppe "Discoveryverwaltung".

Compliance-Archiv

Erkennungsverwaltung

Organisationsverwaltung

WichtigWichtig:
Ein Benutzer benötigt zum Erstellen eines abfragebasierten Compliance-Archivs die Rollen "Postfachsuche" und "Beweissicherungsverfahren", die direkt oder über eine Mitgliedschaft in einer Rollengruppe, der beide Rollen zugewiesen sind, zugewiesen werden. Damit Sie ein Compliance-Archiv, bei dem das Beweissicherungsverfahren für alle Postfachelemente aktiviert wird, ohne Verwendung einer Abfrage erstellen können, muss Ihnen die Rolle "Beweissicherungsverfahren" zugewiesen sein. Der Rollengruppe "Discoveryverwaltung" werden beide Rollen zugewiesen.
Der Rollengruppe "Organisationsverwaltung" wird die Rolle "Beweissicherungsverfahren" zugewiesen. Mitglieder der Rollengruppe "Organisationsverwaltung" können ein Compliance-Archiv für alle Elemente in einem Postfach aktivieren, jedoch kein abfragebasiertes Compliance-Archiv erstellen.

Compliance-Archiv

Organisationsverwaltung

Empfängerverwaltung

Compliance-Archiv – Testverbindungen

Organisationsverwaltung

Serververwaltung

Konfiguration der Verwaltung von Informationsrechten (Information Rights Management, IRM)

Verwaltung der Richtlinientreue

Organisationsverwaltung

Aufbewahrungsrichtlinien – Anwenden

Organisationsverwaltung

Empfängerverwaltung

Datensatzverwaltung

Aufbewahrungsrichtlinien – Erstellen

Siehe Eintrag zur Verwaltung von Nachrichtendatensätzen

Transportregeln

Organisationsverwaltung

Datensatzverwaltung

 
Fanden Sie dies hilfreich?
(1500 verbleibende Zeichen)
Vielen Dank für Ihr Feedback.
Anzeigen:
© 2014 Microsoft