Condividi tramite


Modifica di un'assegnazione di ruolo

Si applica a: Exchange Server 2010

Ultima modifica dell'argomento: 2009-10-06

Le assegnazioni del ruolo di gestione consentono di assegnare un ruolo di gestione a un assegnatario di ruolo. Modificando l'assegnazione di ruolo, è possibile controllare gli oggetti modificabili dagli assegnatari associati a un ruolo. Gli ambiti del ruolo di gestione, applicati alle assegnazioni di ruolo, sostituiscono l'ambito di scrittura implicito del ruolo. L'ambito di lettura implicito del ruolo viene comunque applicato. Gli ambiti applicati non possono restituire oggetti esterni all'ambito di lettura implicito del ruolo.

Per ulteriori informazioni sugli ambiti e le assegnazioni del ruolo di gestione in Microsoft Exchange Server 2010, vedere i seguenti argomenti:

È necessario utilizzare Shell per modificare le assegnazioni di ruolo. Per informazioni sulle altre attività di gestione relative alle assegnazioni di ruolo, vedere Gestione delle autorizzazioni avanzate.

Abilitazione o disabilitazione di un'assegnazione di ruolo tramite Shell

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Le assegnazioni di ruolo vengono abilitate per impostazione predefinita: il ruolo viene applicato all'assegnatario a cui viene associato il ruolo. Se un'assegnazione di ruolo viene disabilitata, il ruolo associato non viene applicato all'assegnatario del ruolo.

Per abilitare un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <role assignment> -Enabled $true

Per disabilitare un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <role assignment> -Enabled $false

In questo esempio viene disabilitata l'assegnazione di ruolo Help Desk Assignment.

Set-ManagementRoleAssignment "Help Desk Assignment" -Enabled $false

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica di un ruolo di gestione o di un assegnatario per un'assegnazione di ruolo tramite Shell

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Non è possibile modificare il ruolo di gestione o l'assegnatario del ruolo specificato per un'assegnazione di ruolo. Se si desidera associare un'assegnazione di ruolo a un altro ruolo o assegnatario, è necessario creare una nuova assegnazione di ruolo ed eliminare l'assegnazione precedente. Per ulteriori informazioni su come aggiungere e rimuovere le assegnazione di ruolo, vedere i seguenti argomenti:

Se le assegnazioni vengono create direttamente per un utente o un gruppo di protezione universale, si consiglia di utilizzare i gruppi del ruolo di gestione e i criteri di assegnazione del ruolo di gestione. I gruppi di ruolo e i criteri di assegnazione consentono di semplificare il modello delle autorizzazioni e di ridurre il numero delle assegnazioni di ruolo da gestire. Per ulteriori informazioni, vedere Informazioni sul controllo di accesso basato sui ruoli.

Modifica di un ambito relativo predefinito di un'assegnazione di ruolo tramite Shell

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

È possibile modificare o aggiungere un ambito relativo predefinito di un assegnazione di ruolo. Se si aggiunge o si modifica un ambito predefinito, tutti gli ambiti dei destinatari precedentemente specificati vengono rimossi dall'assegnazione di ruolo. Per un elenco degli ambiti predefiniti e le relative descrizioni, vedere Informazioni sugli ambiti del ruolo di gestione.

Per modificare o aggiungere un ambito predefinito di un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -RecipientRelativeWriteScope < MyDistributionGroups | Organization | Self >

In questo esempio viene modificato l'ambito predefinito dell'assegnazione di ruolo John's Assignment in MyDistributionGroups.

Set-ManagementRoleAssignment "John's Assignment" - RecipientRelativeWriteScope MyDistributionGroups

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica di un ambito di filtro dei destinatari per un'assegnazione di ruolo tramite Shell

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

È possibile specificare un nuovo ambito basato sul filtro dei destinatari o modificare l'ambito basato sul filtro dei destinatari applicato all'assegnazione di ruolo. Se si aggiunge un ambito di filtro dei destinatari, tutti gli ambiti dei destinatari precedentemente definiti vengono rimossi dall'assegnazione di ruolo.

Per specificare un nuovo ambito basato sul filtro dei destinatari o sostituirne uno esistente, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -CustomRecipientWriteScope <role scope name>

In questo esempio viene aggiunto o modificato l'ambito basato sul filtro dei destinatari in Redmond Recipients.

Set-ManagementRoleAssignment "Redmond Recipient Administrators Assignment" -CustomRecipientWriteScope "Redmond Recipients"

Se si desidera mantenere lo stesso ambito basato sul filtro dei destinatari applicato all'assegnazione di ruolo, modificando il filtro dei destinatari utilizzato per trovare una corrispondenza tra gli oggetti destinatario, è necessario modificare il filtro dei destinatari nell'ambito stesso. Per ulteriori informazioni sulla modifica degli ambiti, vedere Modifica dell'ambito di un ruolo.

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica del filtro server o dell'ambito di configurazione basato su elenco per un'assegnazione di ruolo tramite Shell

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

È possibile specificare un nuovo filtro server o un nuovo ambito di configurazione basato su elenco o modificare l'ambito applicato all'assegnazione di ruolo. Se si aggiunge o si modifica un ambito di configurazione, tutti gli ambiti di configurazione precedentemente specificati vengono rimossi dall'assegnazione di ruolo.

Per specificare un nuovo ambito di configurazione o sostituirne uno esistente, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -CustomConfigWriteScope <role scope name>

In questo esempio viene aggiunto o modificato l'ambito di configurazione in Redmond Servers.

Set-ManagementRoleAssignment "Redmond Administrators Assignment" -CustomConfigWriteScope "Redmond Servers"

Se si desidera mantenere lo stesso ambito di configurazione applicato all'assegnazione di ruolo, modificando il filtro server o l'elenco server dell'ambito, è necessario modificare l'ambito di configurazione stesso. Per ulteriori informazioni sulla modifica degli ambiti, vedere Modifica dell'ambito di un ruolo.

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica dell'unità organizzativa per un'assegnazione di ruolo tramite Shell

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

È possibile aggiungere una nuova unità organizzativa o modificarne una già applicata all'assegnazione di ruolo. Se si specifica una nuova unità organizzativa, tutti gli ambiti dei destinatari precedentemente specificati vengono rimossi dall'assegnazione di ruolo.

Per modificare o aggiungere una nuova unità organizzativa per un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -RecipientOrganizationalUnitScope <OU>

In questo esempio viene aggiunta l'unità organizzativa Engineering\Users nel domino contoso.com per l'assegnazione di ruolo Engineering Help Desk.

Set-ManagementRoleAssignment "Engineering Help Desk" -RecipientOrganizationalUnitScope contoso.com/Engineering/Users

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica di un ambito esclusivo dei destinatari o di configurazione tramite Shell

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per modificare gli ambiti esclusivi dei destinatari o di configurazione, possono essere utilizzate le stesse procedure fornite in "Modifica di un ambito di filtro dei destinatari per un'assegnazione di ruolo tramite Shell" e "Modifica del filtro server o dell'ambito di configurazione basato su elenco per un'assegnazione di ruolo tramite Shell" di questo argomento. L'unica differenza è che quando si modifica un ambito esclusivo, è necessario specificare i seguenti parametri esclusivi relativi a un ambito esclusivo dei destinatari o a un ambito esclusivo di configurazione:

  • Ambiti esclusivi dei destinatari   Utilizzare il parametro ExclusiveRecipientWriteScope, invece del parametro CustomRecipientWriteScope.
  • Ambiti esclusivi della configurazione   Utilizzare il parametro ExclusiveConfigWriteScope, invece del parametro CustomConfigWriteScope.

Come per gli ambiti regolari dei destinatari e di configurazione, se si aggiunge o si modifica un ambito esclusivo, tutti gli ambiti dei destinatari o di configurazione precedentemente definiti vengono sostituiti.

In questo esempio viene modificato un ambito esclusivo di scrittura dei destinatari.

Set-ManagementRoleAssignment "Exclusive Executive Users" -ExclusiveRecipientWriteScope "Exclusive Executives"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.