Quitar una función de un grupo de funciones

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2012-07-23

Quitar un rol de administración de un grupo de roles de administración es el mejor modo, y el más sencillo, de revocar los permisos concedidos a un grupo de administradores o usuarios especializados en Microsoft Exchange Server 2010. Si no desea que los administradores o usuarios especializados dispongan de permiso para administrar una característica, puede quitar el rol de administración del grupo de roles de administración que administra los permisos. Después de eliminar el rol, los miembros del grupo de roles ya no tendrán permiso para administrar la característica.

Para obtener más información acerca de los grupos de roles en Exchange 2010, consulte Descripción de los grupos de funciones de administración.

Nota

Algunos grupos de roles, por ejemplo Administración de la organización, limitan las funciones que se pueden quitar de un grupo de roles. Para obtener más información, consulte Descripción de los grupos de funciones de administración.
Si se asigna un administrador a otro grupo de roles que contenga roles de administración que permitan administrar la característica, debe quitar el administrador de los otros grupos de roles, o bien quitar el rol que permite administrar la característica desde los otros grupos de roles.

¿Está buscando otras tareas de administración relacionadas con administradores y usuarios expertos? Consulte Administración de administradores y usuarios especialistas.

Uso del ECP para quitar un rol de administración de un grupo de roles

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de roles" en el tema Permisos de administración de funciones.

Importante

No podrá usar el Panel de control de Exchange (ECP) para eliminar roles de un grupo de roles si ha usado el Shell de administración de Exchange para configurar varios ámbitos o ámbitos exclusivos en el grupo de roles. Si ha configurado varios ámbitos o ámbitos exclusivos en el grupo de roles, deberá usar los procedimientos del Shell que se explican más adelante en este tema para eliminar roles del grupo de roles. Para obtener más información sobre los ámbitos de roles de administración, consulte Descripción de los ámbitos de roles de administración.

  1. En EMC, desplácese hasta el Cuadro de herramientas.

  2. En el panel de trabajo, haga doble clic en Editor de usuarios de control de acceso basado en roles (RBAC) para abrir el editor de usuarios del Panel de control de Exchange (ECP).

  3. Proporcione las credenciales en los campos Dominio\nombre de usuario y Contraseña para una cuenta que tenga los permisos necesarios para abrir el editor de usuarios en el ECP. Haga clic en Iniciar sesión.

  4. Haga clic en la ficha Roles de administrador.

  5. Seleccione el grupo de roles del que desea eliminar roles y, a continuación, haga clic en Detalles.

  6. En la sección Roles, seleccione el o los roles que desee quitar y haga clic en Quitar.

  7. Haga clic en Guardar para guardar los cambios hechos en el grupo de roles.

Uso del Shell para quitar un rol de un grupo de roles

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de roles" en el tema Permisos de administración de funciones.

Puede eliminar roles del grupos de roles recuperando la asignación de rol de administración asociada mediante el cmdlet Get-ManagementRoleAssignment y canalizando la asignación del rol al cmdlet Remove-ManagementRoleAssignment. A no ser que desee eliminar las asignaciones de roles normales y por delegación al mismo tiempo, especifique el parámetro de delegación para indicar si desea eliminar las asignaciones de roles normales o por delegación.

Para obtener más información acerca de las asignaciones de roles normales o de delegación, consulte Descripción de las asignaciones de funciones de administración.

Este procedimiento utiliza la canalización. Para obtener más información acerca de la canalización, consulte Canalización.

Para quitar un rol de un grupo de roles, utilice la sintaxis siguiente.

Get-ManagementRoleAssignment -RoleAssignee <role group name> -Role <role name> -Delegating <$true | $false> | Remove-ManagementRoleAssignment

En este ejemplo, se quita el rol Grupos de distribución, que permite que los administradores pertenecientes al grupo de roles de administradores de destinatarios de Seattle administren grupos de distribución. Dado que queremos eliminar la asignación de roles que da permiso para administrar grupos de distribución, el parámetro Delegating se fija en $False para devolver solo las asignaciones de roles normales.

Get-ManagementRoleAssignment -RoleAssignee "Seattle Recipient Administrators" -Role "Distribution Groups" -Delegating $false | Remove-ManagementRoleAssignment

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Remove-ManagementRoleAssignment.

Otras tareas

Después de quitar un rol de un grupo de roles, es posible que también desee realizar las siguientes tareas:

 © 2010 Microsoft Corporation. Reservados todos los derechos.