Impostazione delle autorizzazioni di amministratore per il ruolo server Edge Transport

 

Si applica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Ultima modifica dell'argomento: 2007-08-06

In questo argomento viene fornita una panoramica delle autorizzazioni necessarie per amministrare un computer in cui è installato il ruolo del server Microsoft Exchange Server 2007 Edge Transport.

Autorizzazioni necessarie per il ruolo del server Trasporto Edge

Il ruolo del server Trasporto Edge viene distribuito nella rete perimetrale di un'organizzazione, anche nota come rete di delimitazione o subnet schermata. Il ruolo del server Trasporto Edge può essere distribuito come server autonomo o come membro di un dominio di Active Directory perimetrale.

Se è installato il ruolo del server Exchange 2007 Edge Transport, non vengono creati gruppi specifici di Exchange. Il gruppo Administrators locale dispone del controllo completo del server Trasporto Edge. È inclusa l'istanza di ADAM (Active Directory Application Mode) nel server Trasporto Edge. Se si esegue l'accesso utilizzando un account che appartiene al gruppo Administrators locale, è possibile modificare la configurazione del server, lo stato delle code e dei messaggi in transito, la configurazione di protezione del server e i dati di ADAM.

Nota

Exchange 2007 Service Pack 1 (SP1) supporta la distribuzione di ruoli del server su un computer Windows Server 2008. Se il server Trasporto Edge è installato su Windows Server 2008, ADAM viene sostituito da AD LDS (Active Directory Lightweight Directory Services). Windows Server 2008 include diverse funzionalità che sono state migliorate o rinominate. Per informazioni sulle modifiche alle funzionalità tra Windows Server 2003 e Windows Server 2008, vedere Modifiche alla terminologia.

L'amministrazione remota dei server Trasporto Edge si esegue utilizzando i Servizi terminal di Microsoft Windows. Al gruppo Administrators locale vengono automaticamente concesse le autorizzazioni per l'accesso remoto. Gli altri account utente devono appartenere al gruppo locale Utenti desktop remoto per accedere al server utilizzando una connessione desktop remoto. Si consiglia di creare un account utente specifico per ciascun utente che amministra un server Trasporto Edge. È necessario aggiungere questi account utente al gruppo Administrators locale per assicurarsi che sia concesso il livello di accesso corretto.

Autorizzazioni necessarie per l'amministrazione del server Trasporto Edge

Nella tabella 1 sono elencate le attività amministrative comuni eseguite sul server Trasporto Edge e le appartenenze a gruppi necessarie per completare ciascuna attività. È possibile utilizzare queste informazioni per delegare l'amministrazione del server.

Tabella 1   Attività amministrative e requisiti di appartenenza a gruppi

Attività Appartenenza di gruppo richiesta

Backup e ripristino

Backup Operators

Abilitare e disabilitare agenti

Amministratori

Configurare connettori

Amministratori

Configurare criteri di protezione da posta indesiderata

Amministratori

Configurare elenchi di indirizzi IP bloccati ed elenchi di indirizzi IP consentiti

Amministratori

Visualizzare code e messaggi

Utenti

Gestire code e messaggi

Amministratori

Creare un file di sottoscrizione di Edge

Amministratori

Ulteriori informazioni

Per ulteriori informazioni, vedere Configurazione delle autorizzazioni.