Quitar una función de una directiva de asignación

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2012-07-23

Si no desea que los usuarios finales tengan permiso para administrar ciertas características de su buzón o grupo de distribución, puede eliminar el rol de administración que concede los permisos desde la directiva de asignación de roles de administración que se ha asignado al usuario. Si otros usuarios tienen asignada la misma directiva de asignación, también perderán la capacidad de administrar esa función. Para obtener más información acerca de las directivas de asignación en Microsoft Exchange Server 2010, consulte Descripción de las directivas de asignación de funciones de administración.

¿Está buscando otras tareas de administración relacionadas con los usuarios finales? Consulte Administración de usuarios finales.

Uso del ECP para quitar un rol de una directiva de asignación

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Directivas de asignación" en el tema Permisos de administración de funciones.

  1. En la Consola de administración de Exchange (EMC), desplácese hasta el Cuadro de herramientas.

  2. En el panel de trabajo, haga doble clic en Editor de usuarios de control de acceso basado en funciones (RBAC) para abrir el editor de usuarios del Panel de control de Exchange (ECP).

  3. Proporcione las credenciales en los campos Dominio\nombre de usuario y Contraseña para una cuenta que tenga los permisos necesarios para abrir el editor de usuarios en el ECP. Haga clic en Iniciar sesión.

  4. Haga clic en la ficha Roles de usuario.

  5. Seleccione la directiva de asignación de la que desea quitar uno o más roles y, a continuación, haga clic en Detalles.

  6. Desactive la casilla situada junto al rol o los roles que desea quitar de la directiva de asignación. Si desactiva la casilla de un rol con roles secundarios, las casillas de los roles secundarios también se desactivarán.

  7. Haga clic en Guardar para guardar los cambios en la directiva de asignación.

Utilice el Shell para quitar una función de una directiva de asignación

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Directivas de asignación" en el tema Permisos de administración de funciones.

Puede quitar funciones de las políticas de asignación recuperando la asignación de roles de administración asociada con el cmdlet Get-ManagementRoleAssignment y, a continuación, canalizando la asignación de roles devuelta al cmdlet Remove-ManagementRoleAssignment.

Para obtener más información acerca de las asignaciones de funciones normales o de delegación, consulte Descripción de las asignaciones de funciones de administración.

Este procedimiento utiliza la canalización. Para obtener más información acerca de la canalización, consulte Canalización.

Para quitar un rol de una directiva de asignación, use la sintaxis siguiente.

Get-ManagementRoleAssignment -RoleAssignee <assignment policy name> -Role <role name> | Remove-ManagementRoleAssignment

En este ejemplo se quita el rol de administración MyVoicemail que permite a los usuarios administrar las opciones de correo de voz desde la directiva de asignación Usuarios de Seattle.

Get-ManagementRoleAssignment -RoleAssignee "Seattle Users" -Role MyVoicemail | Remove-ManagementRoleAssignment

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Remove-ManagementRoleAssignment.

Otras tareas

Después de eliminar una función de una directiva de asignación, también puede:

 © 2010 Microsoft Corporation. Reservados todos los derechos.