Adicionar uma Função a um Grupo de Função

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2012-07-23

Adicionar uma função de gerenciamento a um grupo de funções de gerenciamento é a melhor maneira de conceder permissões a um grupo de usuários administradores ou especialistas no Microsoft Exchange Server 2010. Se deseja conceder a capacidade de gerenciar um recurso aos usuários membros de um grupo de funções, adicione a função de gerenciamento que gerencia o recurso ao grupo de funções. Depois de adicionar a função, os membros do grupo de funções receberão as permissões concedidas pela função.

Para obter mais informações sobre grupos de funções, no Exchange 2010, consulte Entendendo os Grupos de Função de Gerenciamento.

Procurando outras tarefas de gerenciamento relacionadas a usuários administradores e especialistas? Consulte Gerenciando Usuários Administradores e Especialistas.

Usar o ECP para adicionar uma função de gerenciamento a um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de função" no tópico Função de Gerenciamento de Permissões.

Importante

Não é possível usar o Painel de Controle do Exchange (ECP) para adicionar funções a um grupo de funções caso você tenha usado o Shell de Gerenciamento do Exchange para configurar vários escopos de função de gerenciamento ou escopos exclusivos no grupo de funções. Se você configurou vários escopos ou escopos exclusivos no grupo de funções, é necessário usar os procedimentos do Shell, abordados posteriormente neste tópico, para adicionar funções ao grupo de funções. Para obter mais informações sobre escopos da função de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

  1. No EMC, navegue até a Caixa de Ferramentas na árvore de console.

  2. No painel de trabalho, clique duas vezes no Editor de Usuário do RBAC (Controle de Acesso Baseado na Função) para abrir o editor de usuário no ECP (Painel de Controle do Exchange).

  3. Forneça credenciais nos campos Domínio\nome de usuário e Senha de uma conta que tenha as permissões necessárias para abrir o editor de usuário no ECP. Clique em Entrar.

  4. Clique na guia Funções de Administrador.

  5. Selecione o grupo de funções ao qual você deseja adicionar uma ou mais funções e clique em Detalhes.

  6. Na seção Funções, clique em Adicionar.

  7. Selecione uma ou mais funções para adicionar ao grupo de funções e clique em OK.

  8. Clique em Salvar para salvar as alterações feitas no grupo de funções.

Use o shell para criar uma atribuição de função sem escopo

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Você pode criar uma atribuição de função sem nenhum escopo entre a função e um grupo de funções. Ao fazer isso, os escopos de leitura e gravação implícitos da função se aplicam.

Use a sintaxe a seguir para atribuir uma função sem qualquer escopo a um grupo de funções. Um nome da atribuição de função é criado automaticamente, se você não especificar nenhum.

New-ManagementRoleAssignment -SecurityGroup <role group name> -Role <role name>

Esse exemplo atribui a função de gerenciamento Regras de Transporte ao grupo de funções Conformidade de Seattle.

New-ManagementRoleAssignment -SecurityGroup "Seattle Compliance" -Role "Transport Rules"

Para obter informações detalhadas de sintaxe e parâmetro, consulte New-ManagementRoleAssignment.

Use o shell para criar uma atribuição de função com um escopo predefinido

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Se um escopo predefinido atende às necessidades de sua empresa, você pode aplicar esse escopo à atribuição de função em vez de criar um novo. Para uma lista de escopos predefinidos e suas descrições, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

Para mais informações sobre atribuições de função, consulte Entendendo as Atribuições de Função de Gerenciamento.

Use a sintaxe a seguir para atribuir uma função a um grupo de funções com um escopo predefinido. Um nome da atribuição de função é criado automaticamente, se você não especificar nenhum.

New-ManagementRoleAssignment -SecurityGroup <role group name> -Role <role name> -RecipientRelativeWriteScope < MyGAL | MyDistributionGroups | Organization | Self >

Esse exemplo atribui a função Controle de Mensagens ao grupo de funções Suporte Empresarial e aplica o escopo predefinido Organização.

New-ManagementRoleAssignment -SecurityGroup "Enterprise Support" -Role "Message Tracking" -RecipientRelativeWriteScope Organization

Para obter informações detalhadas de sintaxes e de parâmetros, consulte New-ManagementRoleAssignment.

Use o Shell para criar uma atribuição de função com um escopo de destinatário baseado em filtro

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Se tiver criado um escopo de destinatário baseado em filtro, você precisará incluir o escopo no comando usado para atribuir a função a um grupo de funções usando o parâmetro CustomRecipientWriteScope.

Você pode ainda incluir um escopo de gravação de configuração ao criar uma atribuição de função que tenha um escopo de gravação de destinatário.

Para obter mais informações sobre atribuições de função e escopos, consulte os seguintes tópicos:

Use a sintaxe a seguir para atribuir uma função a um grupo de funções com um escopo de destinatário baseado em filtro. Um nome da atribuição de função é criado automaticamente, se você não especificar nenhum.

New-ManagementRoleAssignment -SecurityGroup <role group name> -Role <role name> -CustomRecipientWriteScope <role scope name>

Esse exemplo atribui a função Controle de Mensagens ao grupo de funções Administradores de Destinatários de Seattle e aplica o escopo Destinatários de Seattle.

New-ManagementRoleAssignment -SecurityGroup "Seattle Recipient Admins" -Role "Message Tracking" -CustomRecipientWriteScope "Seattle Recipients"

Para obter informações detalhadas de sintaxes e de parâmetros, consulte New-ManagementRoleAssignment.

Usar o Shell para criar uma atribuição de função com um escopo de configuração

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Se tiver criado um filtro de configuração de banco de dados ou servidor ou um escopo baseado em lista, será necessário incluir o escopo no comando usado para atribuir a função a um grupo de funções com o parâmetro CustomConfigWriteScope.

Você pode ainda incluir um escopo de gravação de destinatário ao criar uma atribuição de função que tenha um escopo de gravação de configuração.

Para obter mais informações sobre atribuições de função e escopos de gerenciamento, consulte os seguintes tópicos:

Use a sintaxe a seguir para atribuir uma função a um grupo de funções com um escopo de configuração. Um nome da atribuição de função é criado automaticamente, se você não especificar nenhum.

New-ManagementRoleAssignment -SecurityGroup <role group name> -Role <role name> -CustomConfigWriteScope <role scope name>

Esse exemplo atribui a função Bancos de Dados ao grupo de funções Administradores de Destinatários de Seattle e aplica o escopo Servidores de Seattle.

New-ManagementRoleAssignment -SecurityGroup "Seattle Server Admins" -Role "Databases" -CustomConfigWriteScope "Seattle Servers"

Para obter informações detalhadas de sintaxes e de parâmetros, consulte New-ManagementRoleAssignment.

Use o shell para criar uma atribuição de função com um escopo de UO

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Se desejar criar um escopo de gravação de função para uma UO, você pode especificar a UO diretamente no parâmetro RecipientOrganizationalUnitScope.

Para obter mais informações sobre atribuições de função e escopos de gerenciamento, consulte os seguintes tópicos:

Use o comando a seguir para atribuir uma função a um grupo de funções e restringir o escopo de gravação de uma função a uma UO específica. Um nome da atribuição de função é criado automaticamente, se você não especificar nenhum.

New-ManagementRoleAssignment -SecurityGroup <role group name> -Role <role name> -RecipientOrganizationalUnitScope <OU>

Esse exemplo atribui a função Destinatários de Email ao grupo de funções Administradores de Destinatários de Seattle e define a atribuição para a UO Sales\Users no domínio Contoso.com.

New-ManagementRoleAssignment -SecurityGroup "Seattle Recipient Admins" -Role "Mail Recipients" -RecipientOrganizationalUnitScope contoso.com/sales/users

Para obter informações detalhadas de sintaxe e parâmetro, consulte New-ManagementRoleAssignment.

Outras Tarefas

Após adicionar uma função a um grupo de funções, você também poderá:

 © 2010 Microsoft Corporation. Todos os direitos reservados.