Criar um Grupo de Função

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2012-07-23

Se deseja personalizar as permissões que você pode atribuir a um grupo de usuários, crie um novo grupo de funções de gerenciamento personalizado Para obter mais informações sobre grupos de função no Microsoft Exchange Server 2010, consulte Entendendo os Grupos de Função de Gerenciamento.

Procurando outras tarefas de gerenciamento relacionadas a usuários administradores e especialistas? Consulte Gerenciando Usuários Administradores e Especialistas.

Pré-requisitos

Para criar um novo grupo de funções, é preciso saber as funções de gerenciamento que deseja atribuir a ele.

Se você estiver usando o Shell de Gerenciamento do Exchange para criar um novo grupo de funções, todas as outras propriedades em um grupo de funções são opcionais e podem ser adicionadas após criar a função. Para uma função se tornar funcional, é preciso adicionar no mínimo uma função de gerenciamento e no mínimo um membro.

Para obter uma lista de funções internas, consulte Funções de Gerenciamento Integradas.

Usar o ECP para criar um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de função" no tópico Função de Gerenciamento de Permissões.

  1. No Console de Gerenciamento do Exchange (EMC), navegue até a Caixa de Ferramentas na árvore de console.

  2. No painel de trabalho, clique duas vezes no Editor de Usuário do RBAC (Controle de Acesso Baseado na Função) para abrir o editor de usuário no ECP (Painel de Controle do Exchange).

  3. Forneça credenciais nos campos Domínio\nome de usuário e Senha de uma conta que tenha as permissões necessárias para abrir o editor de usuário no ECP. Clique em Entrar.

  4. Clique na guia Funções de Administrador.

  5. Clique em Novo na opção Grupos de Funções.

  6. No campo Nome , digite o nome do novo grupo de funções.

  7. No campo Descrição, forneça uma breve descrição da proposta do grupo de funções.

  8. Selecione uma das seguintes opções de Escopo de gravação:

    • Um escopo de gravação na caixa suspensa. Nessa caixa, é possível selecionar o escopo de gravação padrão ou um escopo de gravação personalizado.

    • Unidade Organizacional   Selecione essa opção para fornecer uma UO (unidade organizacional) caso queira adicionar esse grupo de função a uma UO.

  9. Na seção Funções, execute este procedimento:

    • Para adicionar uma ou mais funções de gerenciamento ao grupo de funções, clique em Adicionar e selecione as funções que você deseja adicionar. É possível selecionar múltiplas funções de uma só vez. Clique em OK.

    • Para remover uma ou mais funções do grupo de funções, selecione as funções que deseja remover e clique em Remover.

  10. Na seção Membros, execute este procedimento:

    • Para adicionar um ou mais membros ao grupo de funções, clique em Adicionar e selecione as caixas de correio, os grupos de funções ou USGs (grupos de segurança universal) que você deseja adicionar. É possível selecionar vários itens de uma só vez. Clique em OK.

    • Para remover um ou mais membros, selecione os membros que deseja remover e clique em Remover.

  11. Após a conclusão, clique em Salvar para criar o novo grupo de funções.

Usar o shell para criar um grupo de função com nenhum escopo

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Para criar um grupo de funções, adicionar membros ao grupo de funções e também especificar os usuários que podem delegar o grupo de funções a outros usuários, use a sintaxe a seguir:

New-RoleGroup -Name <role group name> -Roles <roles to assign> -Members <member1, member2, member3, ...> -ManagedBy <user1, user2, user3...>

Esse exemplo cria um grupo de funções atribuídas às funções de gerenciamento Regras de Transporte e Registro no diário, atribuídas a Joe, John e David e podem ser delegadas por David e Chris.

New-RoleGroup -Name "Compliance Role Group" -Roles "Transport Rules", "Journaling" -Members Joe, John, David -ManagedBy David, Chris

Para obter informações detalhadas de sintaxe e parâmetro, consulte New-RoleGroup.

Usar o shell para criar um grupo de funções com um escopo de destinatário personalizado

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Você pode criar grupos de função com escopos personalizados de gerenciamento de destinatário, escopos personalizados de gerenciamento de configuração, ou ambos. Para criar um novo grupo de funções que use um escopo de gerenciamento personalizado que você tenha criado, use a sintaxe a seguir.

New-RoleGroup -Name <role group name> -Roles <roles to assign> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name>

Esse exemplo cria um novo grupo de funções atribuído às funções de gerenciamento Transporte de Regras e Registro de Diário e usa o escopo de destinatário Destinatários de Seattle.

New-RoleGroup -Name "Seattle Compliance Group" -Roles "Transport Rules", "Journaling" -CustomRecipientWriteScope "Seattle Recipients"

Você também pode adicionar membros ao grupo de função ao criá-lo, usando o parâmetro Members, como visto anteriormente em Use the Shell to create a role group with no scope neste tópico. Para obter mais informações sobre escopos de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

Para obter informações detalhadas de sintaxe e parâmetro, consulte New-RoleGroup.

Usar o shell para criar um grupo de função com um escopo de UO

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Para criar um grupo de funções com escopo para uma OU específica, use a sintaxe a seguir:

New-RoleGroup -Name <role group name> -Roles <roles to assign> -RecipientOrganizationalUnitScope <OU name>

Esse exemplo cria um grupo de funções que permite o gerenciamento somente de destinatários na OU Escritório de Vancouver.

New-RoleGroup -Name "Vancouver Office Recipients Group" -Roles "Mail Recipients" -RecipientOrganizationalUnitScope "Vancouver Office"

Você também pode adicionar membros ao grupo de função ao criá-lo, usando o parâmetro Members, como visto anteriormente em Use the Shell to create a role group with no scope neste tópico. Para obter mais informações sobre escopos de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

Para obter informações detalhadas de sintaxe e parâmetro, consulte New-RoleGroup.

Outras Tarefas

Após criar um novo grupo de funções, convém ainda:

 © 2010 Microsoft Corporation. Todos os direitos reservados.