Partager via


Supprimer une entrée de rôle à partir d’un rôle

 

S’applique à : Exchange Server 2010 SP2, Exchange Server 2010 SP3

Dernière rubrique modifiée : 2011-03-19

Les entrées de rôle d'un rôle de gestion déterminent les cmdlets et les paramètres qui sont disponibles pour un rôle de gestion. Si vous supprimez des entrées de rôles ou des paramètres d'une entrée de rôle, vous pouvez limiter les actions que les utilisateurs associés au rôle de gestion peuvent effectuer. Pour plus d’informations sur les entrées de rôles de gestion dans Microsoft Exchange Server 2010, voir Présentation des rôles de gestion.

Vous devez utiliser l'environnement de ligne de commande Exchange Management Shell pour supprimer des entrées de rôle d'un rôle.

Souhaitez-vous rechercher les autres tâches de gestion relatives aux rôles ? Consultez la rubrique Gestion des autorisations avancées.

Que voulez-vous faire ?

  • Supprimer une entrée de rôle d'un rôle

  • Supprimer plusieurs entrées de rôle d'un rôle

  • Supprimer des paramètres d'une entrée de rôle d'un rôle

    RemarqueRemarque :
    Vous ne pouvez pas utiliser la console de gestion Exchange (EMC) pour supprimer une entrée de rôle d'un rôle.

Supprimer une entrée de rôle d'un rôle

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir « Entrées des rôles de gestion » dans la rubrique Autorisations pour la gestion des rôles.

Lorsque vous supprimez une entrée de rôle d'un rôle, les utilisateurs associés à ce rôle ne sont plus en mesure d'accéder à la cmdlet ou au script associé.

Utilisez la syntaxe suivante pour supprimer une entrée de rôle de gestion d'un rôle.

Remove-ManagementRoleEntry <management role>\<management role entry>

Cet exemple supprime la cmdlet Enable-MailUser du rôle « Seattle Server Administrators ».

Remove-ManagementRoleEntry "Seattle Server Administrators\Enable-MailUser"

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Remove-ManagementRoleEntry.

Supprimer plusieurs entrées de rôle d'un rôle

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir « Entrées des rôles de gestion » dans la rubrique Autorisations pour la gestion des rôles.

Lorsque vous supprimez plusieurs entrées de rôle d'un rôle, les utilisateurs associés à ce rôle ne sont plus en mesure d'accéder aux cmdlets ou aux scripts associés.

Pour supprimer plusieurs entrées de rôle d'un rôle, vous devez récupérer la liste des entrées de rôle à supprimer à l'aide de la cmdlet Get-ManagementRoleEntry. Vous devez canaliser la sortie vers la cmdlet Remove-ManagementRoleEntry. Vous pouvez utiliser des caractères génériques avec la cmdlet Get-ManagementRoleEntry pour établir une correspondance entre plusieurs entrées de rôle. Il est judicieux d'utiliser le commutateur WhatIf pour vérifier que vous supprimez les entrées de rôle correctes. Utilisez la syntaxe suivante :

Get-ManagementRoleEntry <management role>\<role entry with wildcard character> | Remove-ManagementRoleEntry -WhatIf

Cet exemple supprime toutes les entrées de rôle qui contiennent le mot « journal » du rôle « Seattle Server Administrators ».

Get-ManagementRoleEntry "Seattle Server Administrators\*Journal*" | Remove-ManagementRoleEntry -WhatIf

Lorsque vous exécutez la commande avec le commutateur WhatIf, la cmdlet retourne la liste de toutes les entrées de rôle devant être supprimées. Si la liste semble correcte, exécutez à nouveau la commande sans le commutateur WhatIf pour supprimer les entrées de rôle.

Get-ManagementRoleEntry "Seattle Server Administrators\*Journal*" | Remove-ManagementRoleEntry

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Get-ManagementRoleEntry et Remove-ManagementRoleEntry.

Supprimer des paramètres d'une entrée de rôle d'un rôle

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir « Entrées des rôles de gestion » dans la rubrique Autorisations pour la gestion des rôles.

Lorsque vous supprimez des paramètres d'une entrée de rôle d'un rôle, les utilisateurs associés à ce rôle ne sont plus en mesure d'utiliser ces paramètres.

Utilisez la syntaxe suivante pour supprimer des paramètres d'une entrée de rôle.

Set-ManagementRoleEntry <management role>\<role entry> -Parameters <parameter 1>,<parameter 2...> -RemoveParameter

Cet exemple supprime les paramètres MaxSafeSenders, MaxSendSize, SecondaryAddress et UseDatabaseQuotaDefaults de l'entrée de rôle Set-Mailbox sur le rôle « Seattle Server Administrators ».

Set-ManagementRoleEntry "Seattle Server Adminstrators\Set-Mailbox" -Parameters MaxSafeSenders,MaxSendSize,SecondaryAddress,UseDatabaseQuotaDefaults -RemoveParameter

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Set-ManagementRoleEntry.

 © 2010 Microsoft Corporation. Tous droits réservés.