Rolle „Gesetzliche Aufbewahrungspflicht“

Gilt für: Exchange Server 2013

Mit Legal Hold der Verwaltungsrolle können Administratoren konfigurieren, ob Daten in einem Postfach für Rechtsstreitigkeitszwecke in einer Organisation aufbewahrt werden sollen.

Zusätzliche Bereichsüberlegungen

Zusätzlich zu Empfängerbereichen wird das Cmdlet Enable-Mailbox , das in dieser Rolle enthalten ist, auch mithilfe von Datenbankkonfigurationsbereichen festgelegt. Datenbankkonfigurationsbereiche steuern, in welchen Datenbanken das Cmdlet neue Postfächer erstellen kann. Die Datenbank, in der Sie ein Postfach erstellen möchten, muss sich innerhalb des Datenbankbereichs befinden. Dies gilt sowohl, wenn Sie eine Datenbank mithilfe des Parameters Database im Cmdlet Enable-Mailbox angeben, oder wenn Sie zulassen, dass die automatische Postfachverteilung die Datenbank für Sie auswählen kann. Weitere Informationen finden Sie unter Grundlegendes zu Verwaltungsrollenbereichen.

Standard-Verwaltungsrollenzuweisungen

Diese Rolle verfügt über Rollenzuweisungen an mindestens einen Rollenempfänger. Die folgende Tabelle gibt an, ob die Rollenzuweisung regelmäßig oder delegiert ist, und gibt auch die Verwaltungsbereiche an, die auf die einzelnen Zuweisungen angewendet werden. In der folgenden Liste werden die einzelnen Spalten beschrieben:

  • Diese Rolle verfügt über Rollenzuweisungen für einen oder mehrere Rollenempfänger. Die folgende Tabelle zeigt, ob diese Rollenzuweisung regulär oder delegierend ist. Außerdem gibt sie die auf die einzelnen Zuweisungen angewendeten Verwaltungsbereiche an. Die folgende Liste beschreibt jede Spalte:
  • Reguläre Zuweisung: Reguläre Rollenzuweisungen ermöglichen dem Rollenempfänger den Zugriff auf die von den Verwaltungsrolleneinträgen dieser Rolle bereitgestellten Berechtigungen.
  • Empfängerlesebereich: Der Empfängerlesebereich bestimmt, welche Empfängerobjekte der Rollenempfänger aus Active Directory lesen darf.
  • Empfängerschreibbereich: Der Empfängerschreibbereich bestimmt, welche Empfängerobjekte der Rollenempfänger in Active Directory ändern darf.
  • Lesebereich der Konfiguration: Der Lesebereich der Konfiguration bestimmt, welche Konfigurations- und Serverobjekte der Rollenempfänger aus Active Directory lesen darf.
  • Konfigurationsschreibbereich: Der Konfigurationsschreibbereich bestimmt, welche Organisations- und Serverobjekte der Rollenempfänger in Active Directory ändern darf.

Standard-Verwaltungsrollenzuweisungen für diese Rolle

Rollengruppe Reguläre Zuweisung Delegierende Zuweisung Empfängerlesebereich Empfängerschreibbereich Konfigurationslesebereich Konfigurationsschreibbereich
Erkennungsverwaltung X Organization Organization OrganizationConfig OrganizationConfig
Organisationsverwaltung X X Organization Organization OrganizationConfig OrganizationConfig