Alterar o Escopo de Atribuições de Função em um Grupo de Função

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2012-07-23

Os grupos de funções de gerenciamento são funções de gerenciamento atribuídas. As atribuições de função de gerenciamento entre um grupo de funções e uma função contêm escopos de gerenciamento, que determinam quais objetos são disponibilizados aos membros desse grupo de funções. Ao alterar o escopo de gravação em um grupo de funções, é possível alterar quais objetos são disponibilizados aos membros do grupo de funções para criação, alteração ou remoção. Não é possível alterar o escopo de leitura em um grupo de funções.

O Microsoft Exchange Server 2010  inclui escopos que são aplicados por padrão a atribuições de função quando nenhum escopo personalizado é criado. Se você deseja usar um escopo personalizado com uma atribuição de função em um grupo de funções, primeiramente, é necessário criá-lo. Para mais informações sobre como criar escopos personalizados, que são tarefas avançadas, consulte Criar um Escopo Normal ou Exclusivo.

Para mais informações sobre escopos e atribuições de função de gerenciamento no Exchange 2010, consulte estes tópicos:

Procurando outras tarefas de gerenciamento relacionadas a grupos de função? Consulte Gerenciando Usuários Administradores e Especialistas.

Usar o ECP para alterar o escopo em um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Quando você usa o ECP (Painel de Controle do Exchange) para alterar o escopo em um grupo de funções, na verdade você está alterando o escopo em todas as atribuições de função entre o grupo de funções e cada uma das funções de gerenciamento atribuídas ao grupo de funções. Se deseja alterar o escopo em atribuições de função específicas, você deve-se usar os procedimentos do Shell de Gerenciamento do Exchange que serão abordados posteriormente neste tópico.

Importante

Não é possível usar o ECP para gerenciar escopos em atribuições de função entre funções e um grupo de funções, caso você tenha usado o Shell para configurar escopos múltiplos ou escopos exclusivos nessas atribuições de função. Se você configurou escopos múltiplos ou escopos exclusivos nessas atribuições de função, é necessário usar os procedimentos do Shell abordados posteriormente neste tópico para gerenciamento de escopos. Para mais informações sobre escopos da função de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

  1. No EMC, navegue até a Caixa de Ferramentas na árvore de console.

  2. No painel de trabalho, clique duas vezes no Editor de Usuário do Controle de Acesso Baseado na Função (RBAC) para abrir o editor de usuário no ECP (Painel de Controle do Exchange).

  3. Forneça credenciais nos campos Domínio\Nome de Usuário e Senha para uma conta que possui as permissões necessárias para abrir o editor de usuário no ECP. Clique em Entrar.

  4. Clique na guia Funções de Administrador.

  5. Selecione o grupo de funções do qual você deseja alterar o escopo e em seguida clique em Detalhes.

  6. Selecione uma das seguintes opções de Escopo de Gravação:

    • Um escopo de gravação da caixa suspensa. Nessa caixa, é possível selecionar o escopo de gravação padrão ou um escopo de gravação personalizado.

    • Unidade organizacional   Selecione essa opção para fornecer uma UO (unidade organizacional) caso você queira adicionar esse grupo de função a uma UO.

  7. Clique em Salvar para salvar as alterações feitas no grupo de funções.

Usar o Shell para alterar o escopo de todas as atribuições de função de um grupo de funções ao mesmo tempo

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

As atribuições de função entre o grupo de funções e as funções atribuídas a ele podem usar o escopo implícito obtido das próprias funções, do mesmo escopo personalizado ou de diferentes escopos personalizados. Para mais informações sobre atribuições de função, consulte Entendendo as Atribuições de Função de Gerenciamento.

Os escopos nas atribuições de função são gerenciados usando-se o cmdlet Set-ManagementRoleAssignment. Não é possível gerenciar escopos usando o cmdlet de Set-RoleGroup.

Para alterar o escopo de todas as atribuições de função entre um grupo de funções e um conjunto de funções de gerenciamento ao mesmo tempo, é preciso primeiro recuperar as atribuições de função do grupo e definir o novo escopo em cada uma das atribuições. Isso pode ser feito utilizando-se o cmdlet Get-ManagementRoleAssignment para recuperar as atribuições e enviá-las ao cmdlet Set-ManagementRoleAssignment.

Esse procedimento usa os conceitos de pipelining e a opção WhatIf. Para mais informações, consulte os seguintes tópicos:

Para definir o escopo em todas as atribuições de função de um grupo de funções ao mesmo tempo, use a sintaxe na sequência.

Get-ManagementRoleAssignment -RoleAssignee <name of role group> | Set-ManagementRoleAssignment -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name> -RecipientRelativeScopeWriteScope < MyDistributioGroups | Organization | Self> -ExclusiveRecipientWriteScope <exclusive recipient scope name> -ExclusiveConfigWriteScope <exclusive configuration scope name> -RecipientOrganizationalUnitScope <organizational unit>

Use apenas os parâmetros de que você precisa para configurar o escopo que deseja usar. Por exemplo, se quiser alterar o escopo do destinatário de todas as atribuições de função no grupo de funções Gerenciamento de Destinatários de Venda para Funcionários de Vendas Diretas, use o seguinte comando.

Get-ManagementRoleAssignment -RoleAssignee "Sales Recipient Management" | Set-ManagementRoleAssignment -CustomRecipientWriteScope "Direct Sales Employees"

Dica

Você pode usar a opção WhatIf para verificar se apenas as atribuições de função que deseja modificar foram alteradas. Execute o comando anterior com a opção WhatIf para verificar os resultados e remova a opção WhatIf para aplicar as alterações.

Para obter mais informações sobre como alterar as atribuições de função de gerenciamento, consulte Alterar uma Atribuição de Função.

Para informações detalhadas de sintaxes e de parâmetros, consulte Get-ManagementRoleAssignment.

Usar o Shell para alterar o escopo de cada atribuição de função de um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

As atribuições de função entre o grupo de funções e as funções atribuídas a ele podem usar o escopo implícito obtido das próprias funções, do mesmo escopo personalizado ou de diferentes escopos personalizados. Para mais informações sobre atribuições de função, consulte Entendendo as Atribuições de Função de Gerenciamento.

Os escopos nas atribuições de função são gerenciados usando-se o cmdlet Set-ManagementRoleAssignment. Não é possível gerenciar escopos usando o cmdlet de Set-RoleGroup.

Esse procedimento usa os conceitos de pipelining e o cmdlet Format-List. Para mais informações, consulte os seguintes tópicos:

Para alterar o escopo de uma atribuição de função entre um grupo de funções e uma função de gerenciamento, localize primeiro o nome da atribuição de função e defina o escopo na atribuição de função.

  1. Para encontrar os nomes de todas as funções de atribuição em um grupo de funções, use o comando a seguir. Ao encaminhar as atribuições de função de gerenciamento ao cmdlet Format-List, você poderá exibir o nome completo da atribuição.

    Get-ManagementRoleAssignment -RoleAssignee <role group name> | Format-List Name
    
  2. Localize o nome de atribuição de função que deseja alterar. Use o nome da atribuição na próxima etapa.

  3. Para definir o escopo em uma atribuição individual, use a sintaxe a seguir.

    Set-ManagementRoleAssignment <role assignment name> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name> -RecipientRelativeScopeWriteScope < MyDistributioGroups | Organization | Self> -ExclusiveRecipientWriteScope <exclusive recipient scope name> -ExclusiveConfigWriteScope <exclusive configuration scope name> -RecipientOrganizationalUnitScope <organizational unit>
    

Use apenas os parâmetros de que você precisa para configurar o escopo que deseja usar. Por exemplo, se quiser alterar o escopo do destinatário da atribuição de função Mail Recipients_Sales Recipient Management para Todos os Funcionários de Vendas, use o seguinte comando.

Set-ManagementRoleAssignment "Mail Recipients_Sales Recipient Management" -CustomRecipientWriteScope "All Sales Employees"

Para obter mais informações sobre como alterar as atribuições de função de gerenciamento, consulte Alterar uma Atribuição de Função.

Para informações detalhadas de sintaxes e de parâmetros, consulte Set-ManagementRoleAssignment.

Outras Tarefas

Depois de alterar o escopo das atribuições de função de um grupo de funções, você poderá também:

 © 2010 Microsoft Corporation. Todos os direitos reservados.