Desactivar la capacidad del usuario para crear grupos de distribución

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2012-07-23

En forma predeterminada, todos los usuarios de su organización Microsoft Exchange Server 2010 pueden crear y administrar grupos de distribución desde su cliente de correo electrónico. Hay diversas formas de desactivar la posibilidad del usuario de crear y administrar grupos de distribución:

  • Cree una directiva de asignación y asígnela a los usuarios a los que no se permite crear y administrar grupos de distribución.

  • Quite las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones de administración.

Los procedimientos de este tema suponen que no ha cambiado la designación de las funciones de administración Mis grupos de distribución y Pertenencia a mi grupo de distribución.

¿Está buscando otras tareas de administración relacionadas con los grupos de distribución? Consulte Administrar grupos de distribución.

Requisitos previos

Leer Descripción de las directivas de asignación de funciones de administración.

Usar el Shell para crear una directiva de asignación de funciones para aplicar a usuarios específicos

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

No puede usar la EMC para crear una directiva de asignación de funciones para aplicar a usuarios específicos.

Puede crear una directiva que no contenga las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución y aplicar dicha función a usuarios específicos de su organización. Dichos usuarios no podrán crear o administrar grupos de distribución.

  1. Cree una directiva de asignación de funciones. En este ejemplo, se crea la directiva Sin administración de grupos de distribución.

    New-RoleAssignmentPolicy "No Distribution Group Management"
    
  2. Use una variable para obtener todas las funciones asignadas a la directiva de asignación de funciones predeterminada.

    $Roles = Get-ManagementRoleAssignment -RoleAssignee "Default Role Assignment Policy"
    

    Nota

    La directiva de asignación de funciones predeterminada instalada con Exchange 2010 se denomina Directiva de asignación de funciones predeterminada. Si cambia el nombre de dicha directiva o si tiene una directiva predeterminada diferente, puede ubicar la directiva predeterminada mediante el siguiente comando.
    Get-RoleAssignmentPolicy | Where { $_.IsDefault -eq $True }

  3. Agregue todas las funciones asignadas a la directiva de asignación predeterminada a la nueva directiva, a excepción de las que contienen la palabra distribución.

    $Roles | Where {$_.Role -NotLike "*Distribution*" } | New-ManagementRoleAssignment -Policy "No Distribution Group Management"
    
  4. Aplique la directiva de asignación Sin administración de grupos de distribución a los usuarios correspondientes. En este ejemplo, se aplica la directiva de asignación de funciones Sin administración de grupos de distribución a todos los buzones que tienen el valor CustomAttribute1 establecido en Contratar empleado.

    Get-Mailbox -Filter {CustomAttribute1 -eq "Contract Employee"} | Set-Mailbox -RoleAssignmentPolicy "No Distribution Group Management"
    

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte los siguientes temas:

Usar el Shell para quitar las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones de administración

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

No puede usar la EMC para quitar las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones de administración.

La manera más fácil de quitar este permiso de la mayoría de usuarios de su organización es quitar las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones. Sin embargo, esto no afecta a los destinatarios a los que se ha asignado una directiva de asignación de funciones diferente.

Nota

  Puede guardar la configuración maestra y crear directivas adicionales de la misma creando una directiva de asignación de funciones predeterminada.

  1. Cree una directiva de asignación de funciones. En este ejemplo, se crea la directiva Sin administración de grupos de distribución.

    New-RoleAssignmentPolicy "No Distribution Group Management"
    
  2. Use una variable para obtener todas las funciones asignadas a la directiva de asignación de funciones predeterminada.

    $Roles = Get-ManagementRoleAssignment -RoleAssignee "Default Role Assignment Policy"
    

    Nota

    La directiva de asignación de funciones predeterminada instalada con Exchange 2010 se denomina Directiva de asignación de funciones predeterminada. Si cambia el nombre de dicha directiva o si tiene una directiva predeterminada diferente, puede ubicar la directiva predeterminada mediante el siguiente comando.
    Get-RoleAssignmentPolicy | Where { $_.IsDefault -eq $True }

  3. Agregue todas las funciones asignadas a la directiva de asignación predeterminada a la nueva directiva, a excepción de las que contienen la palabra distribución.

    $Roles | Where {$_.Role -NotLike "*Distribution*" } | New-ManagementRoleAssignment -Policy "No Distribution Group Management"
    
  4. Establezca la nueva directiva de asignación de funciones como predeterminada de modo que se aplique a todos los usuarios de la organización.

    Set-RoleAssignmentPolicy "No Distribution Group Management" -IsDefault
    
  5. Cambie el nombre anterior de la directiva de asignación de funciones predeterminada por otro más adecuado. En este ejemplo, se cambia el nombre de la directiva de asignación de función Old_Default.

    Set-RoleAssignmentPolicy "Default Role Assignment Policy" -Name "Old_Default Role Assignment Policy"
    

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte los siguientes temas:

 © 2010 Microsoft Corporation. Reservados todos los derechos.