Compartilhar via


Desativar a capacidade do usuário para criar grupos de distribuição

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2012-07-23

Por padrão, todos os usuários em sua organização do Microsoft Exchange Server 2010 podem criar e gerenciar grupos de distribuição a partir de seus clientes de email. Há várias maneiras de desativar a capacidade de um usuário para criar ou gerenciar grupos de distribuição:

  • Criar uma diretiva de atribuição e atribuí-la aos usuários que não devem obter permissão para criar e gerenciar grupos de distribuição.

  • Remover as funções Meus Grupos de Distribuição e Minha Associação de Grupo de Distribuição da diretiva de atribuição de função de gerenciamento padrão.

Os procedimentos deste tópico presumem que você não tenha mudado o nome das funções de gerenciamento Meus Grupos de Distribuição e Minha Associação de Grupo de Distribuição.

Procurando outras tarefas de gerenciamento relacionadas aos grupos de distribuição? Consulte Gerenciando grupos de distribuição.

Pré-requisitos

Leia Entendendo as Diretivas de Atribuições de Função de Gerenciamento.

Usar o Shell para criar uma diretiva de atribuição de função para aplicar a usuários específicos

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Dica

O EMC não pode ser usado para criar uma diretiva de atribuição de função para aplicar a usuários específicos.

Você pode criar uma diretiva que não contenha as funções Meu Grupo de Distribuição e Minha Associação de Grupo de Distribuição e aplicar essa função a usuários específicos em sua organização. Esses usuários não poderão criar ou gerenciar grupos de distribuição.

  1. Alterar uma diretiva de atribuição de função. Este exemplo cria a diretiva Sem Gerenciamento de Grupo de Distribuição.

    New-RoleAssignmentPolicy "No Distribution Group Management"
    
  2. Usar uma variável para obter todas as funções atribuídas à diretiva de atribuição de função padrão.

    $Roles = Get-ManagementRoleAssignment -RoleAssignee "Default Role Assignment Policy"
    

    Dica

    A diretiva de atribuição de função padrão instalada no Exchange 2010 é chamada de Diretiva de Atribuição de Função Padrão. Se você alterar o nome dessa diretiva ou se tiver uma diretiva padrão diferente, poderá localizar a diretiva padrão executando o comando a seguir.
    Get-RoleAssignmentPolicy | Where { $_.IsDefault -eq $True }

  3. Adicionar todas as funções atribuídas à diretiva de atribuição padrão à nova diretiva de atribuição de função, excluindo as que contenham a palavra distribuição.

    $Roles | Where {$_.Role -NotLike "*Distribution*" } | New-ManagementRoleAssignment -Policy "No Distribution Group Management"
    
  4. Aplicar a diretiva de atribuição Sem Gerenciamento de Grupo de Distribuição aos usuários apropriados. Este exemplo aplica a diretiva de atribuição de função de Gerenciamento de Grupo de Distribuição a todas as caixas de correio que tenham o valor CustomAttribute1 definido como Funcionário Contratado.

    Get-Mailbox -Filter {CustomAttribute1 -eq "Contract Employee"} | Set-Mailbox -RoleAssignmentPolicy "No Distribution Group Management"
    

Para obter informações detalhadas sobre sintaxes e parâmetros, consulte os seguintes tópicos:

Usar o Shell para remover as funções Meus Grupos de Distribuição e Minha Associação de Grupos de Distribuição da diretiva de atribuição de função de gerenciamento padrão.

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Dica

O EMC não pode ser usado para remover as funções Meus Grupos de Distribuição e Minha Associação de Grupo de Distribuição da diretiva de atribuição de função de gerenciamento padrão.

Remover as funções Meus Grupos de Distribuição e Minha Associação de Grupo de Distribuição da diretiva de atribuição de função padrão é a maneira mais fácil de remover essa permissão da maioria dos usuários de sua organização. No entanto, isso não afeta os destinatários que tenham sido atribuídos a uma diretiva de atribuição de função diferente.

Dica

  Ao criar uma diretiva de atribuição de função padrão, você pode salvar as configurações originais e criar diretivas adicionais a partir delas.

  1. Alterar uma diretiva de atribuição de função. Este exemplo cria a diretiva Sem Gerenciamento de Grupo de Distribuição.

    New-RoleAssignmentPolicy "No Distribution Group Management"
    
  2. Usar uma variável para obter todas as funções atribuídas à Diretiva de Atribuição de Função Padrão.

    $Roles = Get-ManagementRoleAssignment -RoleAssignee "Default Role Assignment Policy"
    

    Dica

    A diretiva de atribuição de função padrão instalada no Exchange 2010 é chamada de Diretiva de Atribuição de Função Padrão. Se alterar o nome dessa diretiva ou se tiver uma diretiva padrão diferente, você poderá localizar a diretiva padrão executando o comando a seguir.
    Get-RoleAssignmentPolicy | Where { $_.IsDefault -eq $True }

  3. Adicionar todas as funções atribuídas à diretiva de atribuição padrão à nova diretiva de atribuição de função, excluindo as que contenham a palavra distribuição.

    $Roles | Where {$_.Role -NotLike "*Distribution*" } | New-ManagementRoleAssignment -Policy "No Distribution Group Management"
    
  4. Transformar a nova diretiva de atribuição de função em diretiva padrão, para que ela se aplique a todos os usuários da organização.

    Set-RoleAssignmentPolicy "No Distribution Group Management" -IsDefault
    
  5. Dar um nome mais apropriado à diretiva de atribuição de função padrão antiga. Este exemplo dá a ela o nome Diretiva de Atribuição de Função Padrão Antiga.

    Set-RoleAssignmentPolicy "Default Role Assignment Policy" -Name "Old_Default Role Assignment Policy"
    

Para obter informações detalhadas sobre sintaxes e parâmetros, consulte os seguintes tópicos:

 © 2010 Microsoft Corporation. Todos os direitos reservados.