Erstellen einer Rollengruppe

 

Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Letztes Änderungsdatum des Themas: 2012-07-23

Wenn Sie die Berechtigungen anpassen möchten, die einer Gruppe von Benutzern zugewiesen werden können, erstellen Sie eine neue benutzerdefinierte Verwaltungsrollengruppe. Weitere Informationen zu Rollengruppen in Microsoft Exchange Server 2010 finden Sie unter Grundlegendes zu Verwaltungsrollengruppen.

Möchten Sie wissen, welche anderen Verwaltungsaufgaben es im Zusammenhang mit spezialisierten Benutzern gibt? Weitere Informationen finden Sie hier: Verwalten von Administratoren und spezialisierten Benutzern.

Voraussetzungen

Zum Erstellen einer neuen Rollengruppe müssen Sie wissen, welche Verwaltungsrollen Sie ihr zuweisen möchten.

Bei Verwendung der Exchange-Verwaltungsshell zum Erstellen einer neuen Rollengruppe sind alle weiteren Eigenschaften der Rollengruppe optional und können nach dem Erstellen der Rolle hinzugefügt werden. Damit eine Rolle eingesetzt werden kann, müssen Sie mindestens eine Verwaltungsrolle und mindestens ein Mitglied hinzufügen.

Eine Liste integrierter Rollen finden Sie unter Integrierte Verwaltungsrollen.

Erstellen einer Rollengruppe mithilfe der Exchange-Systemsteuerung

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Rollengruppen" im Thema Berechtigungen für die Rollenverwaltung.

  1. Navigieren Sie in der Exchange-Verwaltungskonsole zum Knoten Toolbox in der Konsolenstruktur.

  2. Doppelklicken Sie im Arbeitsbereich auf Benutzereditor für die rollenbasierte Zugriffssteuerung, um den Benutzereditor in der Exchange-Systemsteuerung zu öffnen.

  3. Geben Sie in den Feldern Domäne\Benutzername und Kennwort die Anmeldeinformationen für ein Konto ein, das über die erforderlichen Berechtigungen zum Öffnen des Benutzereditors in der Exchange-Systemsteuerung verfügt. Klicken Sie auf Anmelden.

  4. Klicken Sie auf die Registerkarte Administratorrollen.

  5. Klicken Sie unter Rollengruppen auf Neu.

  6. Geben Sie im Feld Name den Namen der neuen Rollengruppe ein.

  7. Geben Sie im Feld Beschreibung eine kurze Beschreibung für den Zweck der Rollengruppe ein.

  8. Wählen Sie eine der folgenden Optionen für den Schreibbereich:

    • Ein Schreibbereich aus dem Dropdownfeld. In diesem Feld kann entweder der Standardschreibbereich oder ein benutzerdefinierter Schreibbereich ausgewählt werden.

    • Organisationseinheit   Wählen Sie diese Option, und geben Sie eine Organisationseinheit an, wenn als Bereich dieser Rollengruppe eine Organisationseinheit festgelegt werden soll.

  9. Führen Sie im Abschnitt Rollen die folgenden Schritte aus:

    • Zum Hinzufügen von Verwaltungsrollen zur Rollengruppe klicken Sie auf Hinzufügen und wählen die Rollen aus, die hinzugefügt werden sollen. Sie können mehrere Rollen gleichzeitig auswählen. Klicken Sie anschließend auf OK.

    • Zum Entfernen von Rollen aus der Rollengruppe wählen Sie die Rollen aus, die entfernt werden sollen, und klicken auf Entfernen.

  10. Führen Sie im Abschnitt Mitglieder die folgenden Schritte aus:

    • Zum Hinzufügen von Mitgliedern zur Rollengruppe klicken Sie auf Hinzufügen und wählen die Postfächer, Rollengruppen oder universellen Sicherheitsgruppen aus, die hinzugefügt werden sollen. Sie können mehrere Elemente gleichzeitig auswählen. Klicken Sie anschließend auf OK.

    • Zum Entfernen von Mitgliedern wählen Sie die Mitglieder aus, die entfernt werden sollen, und klicken auf Entfernen.

  11. Klicken Sie anschließend auf Speichern, um die neue Rollengruppe zu erstellen.

Erstellen einer Rollengruppe ohne Bereich mithilfe der Shell

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Rollengruppen" im Thema Berechtigungen für die Rollenverwaltung.

Verwenden Sie die folgende Syntax, um eine Rollengruppe zu erstellen, der Rollengruppe Mitglieder hinzuzufügen und auch die Benutzer anzugeben, welche die Rollengruppe an andere Benutzer delegieren können.

New-RoleGroup -Name <role group name> -Roles <roles to assign> -Members <member1, member2, member3, ...> -ManagedBy <user1, user2, user3...>

In diesem Beispiel wird eine Rollengruppe erstellt, die den Verwaltungsrollen Transportregeln und Journale und außerdem Joe, John und David zugewiesen wird und von David und Chris delegiert werden kann.

New-RoleGroup -Name "Compliance Role Group" -Roles "Transport Rules", "Journaling" -Members Joe, John, David -ManagedBy David, Chris

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-RoleGroup.

Erstellen einer Rollengruppe mit benutzerdefiniertem Empfängerbereich mithilfe der Shell

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Rollengruppen" im Thema Berechtigungen für die Rollenverwaltung.

Sie können Rollengruppen mit benutzerdefinierten Empfängerbereichen, benutzerdefinierten Konfigurationsverwaltungsbereichen oder beiden erstellen. Verwenden Sie die folgende Syntax zum Erstellen einer neuen Rollengruppe, die einen von Ihnen erstellten benutzerdefinierten Verwaltungsbereich verwendet.

New-RoleGroup -Name <role group name> -Roles <roles to assign> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name>

In diesem Beispiel wird eine neue Rollengruppe erstellt, der die Verwaltungsrollen Transportregeln und Journale zugewiesen werden und die den Empfängerbereich "Seattle Recipients" verwendet.

New-RoleGroup -Name "Seattle Compliance Group" -Roles "Transport Rules", "Journaling" -CustomRecipientWriteScope "Seattle Recipients"

Sie können Rollengruppen auch Mitglieder hinzufügen, wenn Sie sie mit dem Parameter Members erstellen, wie unter Use the Shell to create a role group with no scope weiter oben in diesem Thema veranschaulicht. Weitere Informationen zu Verwaltungsbereichen finden Sie unter Grundlegendes zu Verwaltungsrollenbereichen.

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-RoleGroup.

Erstellen einer Rollengruppe mit Organisationseinheitsbereich mithilfe der Shell

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Rollengruppen" im Thema Berechtigungen für die Rollenverwaltung.

Verwenden Sie die folgende Syntax zum Erstellen einer Rollengruppe, deren Bereich auf eine bestimmte Organisationseinheit festgelegt ist.

New-RoleGroup -Name <role group name> -Roles <roles to assign> -RecipientOrganizationalUnitScope <OU name>

In diesem Beispiel wird eine Rollengruppe erstellt, die nur die Verwaltung von Empfängern in der Organisationseinheit "Vancouver Office" zulässt.

New-RoleGroup -Name "Vancouver Office Recipients Group" -Roles "Mail Recipients" -RecipientOrganizationalUnitScope "Vancouver Office"

Sie können Rollengruppen auch Mitglieder hinzufügen, wenn Sie sie mit dem Parameter Members erstellen, wie unter Use the Shell to create a role group with no scope weiter oben in diesem Thema veranschaulicht. Weitere Informationen zu Verwaltungsbereichen finden Sie unter Grundlegendes zu Verwaltungsrollenbereichen.

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-RoleGroup.

Weitere Aufgaben

Nachdem Sie eine neue Rollengruppe erstellt haben, können Sie die folgenden Aufgaben ausführen:

 © 2010 Microsoft Corporation. Alle Rechte vorbehalten.