Anzeigen von Rollenzuweisungen

Gilt für: Exchange Server 2013

Verwaltungsrollenzuweisungen weisen einem Rollenempfänger eine Verwaltungsrolle zu. Weitere Informationen zu Verwaltungsrollenzuweisungen in Microsoft Exchange Server 2013 finden Sie unter Grundlegendes zu Verwaltungsrollenzuweisungen.

Möchten Sie wissen, welche anderen Verwaltungsaufgaben es im Zusammenhang mit Rollen gibt? Weitere Informationen finden Sie hier: Erweiterte Berechtigungen.

Was sollten Sie wissen, bevor Sie beginnen?

  • Geschätzte Zeit bis zum Abschließen der einzelnen Verfahren: 5 Minuten

  • Bevor Sie diese Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Rollenzuweisungen" im Thema Berechtigungen für die Rollenverwaltung.

  • Sie müssen diese Verfahren mithilfe der Shell ausführen.

  • In diesem Thema wird das Pipelining und das Cmdlet Format-List verwendet. Weitere Informationen zu diesen Konzepten finden Sie unter den folgenden Themen:

  • Informationen zu Tastenkombinationen für die Verfahren in diesem Thema finden Sie unter Tastenkombinationen in der Exchange-Verwaltungskonsole.

Tipp

Liegt ein Problem vor? Bitten Sie in den Exchange-Foren um Hilfe. Besuchen Sie die Foren auf Exchange Server.

Anzeigen einer Liste aller Rollenzuweisungen

Sie können eine Liste aller in Ihrer Organisation konfigurierten Rollenzuweisungen anzeigen, indem Sie das Cmdlet Get-ManagementRoleAssignment ausführen. Um eine Liste von Rollenzuweisungen abzurufen, die mit einer angegebenen Teilzeichenfolge übereinstimmen, verwenden Sie Platzhalterzeichen (*). In diesem Beispiel wird eine Liste aller Rollenzuweisungen abgerufen, die mit der Zeichenfolge "Tier 1" beginnen.

Get-ManagementRoleAssignment "Tier 1*"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen der Details einer bestimmten Rollenzuweisung

Sie können die Details einer Rollenzuweisung anzeigen, indem Sie die Ergebnisse des Cmdlets Get-ManagementRoleAssignment an das Cmdlet Format-List umleiten. Verwenden Sie die folgende Syntax.

Get-ManagementRoleAssignment <assignment name> | Format-List

In diesem Beispiel werden die Details der Rollenzuweisung "Help Desk Assignment" abgerufen.

Get-ManagementRoleAssignment "Help Desk Assignment" | Format-List

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen einer Liste von Rollenzuweisungen, die einem bestimmten Rollenempfänger zugewiesen sind

Verwenden Sie die folgende Syntax, um eine Liste der Rollenzuweisungen anzuzeigen, die einer Verwaltungsrollengruppe, Rolle oder Rollenzuweisungsrichtlinie oder einem Benutzer oder einer universellen Sicherheitsgruppe (Universal Security Group, USG) zugeordnet sind.

Get-ManagementRoleAssignment -RoleAssignee <role assignee name>

In diesem Beispiel werden alle Rollenzuweisungen abgerufen, die der Rollengruppe "Server Management" zugeordnet sind.

Get-ManagementRoleAssignment -RoleAssignee "Server Management"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen von einer bestimmten Rolle zugeordneten Rollenzuweisungen

Jede Rolle kann über mehrere Rollenzuweisungen verfügen. Sie können das Cmdlet Get-ManagementRoleAssigment verwenden, um eine Liste der Rollenzuweisungen anzuzeigen, die einer angegebenen Rolle zugeordnet sind.

Verwenden Sie die folgende Syntax, um eine Liste der Rollenzuweisungen anzuzeigen, die einer angegebenen Rolle zugeordnet sind.

Get-ManagementRoleAssignment -Role <role name>

In diesem Beispiel werden alle Rollenzuweisungen abgerufen, die der Rolle "Mail Recipients" zugeordnet sind.

Get-ManagementRoleAssignment -Role "Mail Recipients"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen einer Liste von Rollenzuweisungen, die einen bestimmten vordefinierten Bereich verwenden

Verwenden Sie die folgende Syntax, um eine Liste der Rollenzuweisungen anzuzeigen, die einen bestimmten vordefinierten Bereich verwenden.

Get-ManagementRoleAssignment -RecipientWriteScope < MyGAL | MyDistributionGroups | Organization | Self | CustomRecipientScope | ExecutiveRecipientScope >

In diesem Beispiel werden alle Rollenzuweisungen abgerufen, die den vordefinierten Bereich "Organization" verwenden.

Get-ManagementRoleAssignment -RecipientWriteScope Organization

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen einer Liste von Rollenzuweisungen, deren Bereich eine bestimmte Organisationseinheit (Organizational Unit, OU) ist

Verwenden Sie die folgende Syntax, um eine Liste der Rollenzuweisungen anzuzeigen, deren Bereich eine bestimmte Organisationseinheit ist.

Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope <OU>

In diesem Beispiel werden alle Rollenzuweisungen abgerufen, deren Bereich die OU "North America\Engineering\Users" in der Domäne "contoso.com" ist.

Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope "contoso.com/North America/Engineering/Users"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen einer Liste von Zuweisungen, die einen bestimmten benutzerdefinierten Bereich verwenden

Um eine Liste der Rollenzuweisungen anzuzeigen, die einen bestimmten benutzerdefinierten Bereich verwenden, müssen Sie zuerst bestimmen, ob es sich bei dem Bereich um einen Empfängerbereich, einen Konfigurationsbereich, einen exklusiven Empfängerbereich oder einen exklusiven Konfigurationsbereich handelt. Jede Art von Bereich verwendet einen anderen Parameter für das Cmdlet Get-ManagementRoleAssignment. Die folgende Liste zeigt jeden Bereich und seine zugeordneten Parameter:

  • Empfängerbereiche: CustomRecipientWriteScope
  • Konfigurationsbereiche: CustomConfigWriteScope
  • Exklusive Empfängerbereiche: ExclusiveRecipientWriteScope
  • Exklusive Konfigurationsbereiche: ExclusiveConfigWriteScope

Die Syntax für jeden Parameter ist identisch. Geben Sie den Namen des Bereichs zusammen mit dem Parameter an, der dem Bereichstyp entspricht.

In diesem Beispiel werden alle Rollenzuweisungen abgerufen, die den Empfängerbereich "Vancouver Recipients" verwenden.

Get-ManagementRoleAssignment -CustomRecipientWriteScope "Vancouver Recipients"

In diesem Beispiel werden alle Rollenzuweisungen abgerufen, die den exklusiven Konfigurationsbereich "Seattle AD Site" verwenden.

Get-ManagementRoleAssignment -ExclusiveConfigWriteScope "Seattle AD Site"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen einer Liste exklusiver oder regulärer Bereiche

Verwenden Sie die folgende Syntax, um eine Liste exklusiver oder regulärer Rollenzuweisungen anzuzeigen.

Get-ManagementRoleAssignment -Exclusive < $True | $False >

Führen Sie beispielsweise den folgenden Befehl aus, um eine Liste exklusiver Bereiche anzuzeigen:

Get-ManagementRoleAssignment -Exclusive $True

Im folgenden Beispiel wird eine Liste regulärer Bereiche ohne exklusive Bereiche abgerufen.

Get-ManagementRoleAssignment -Exclusive $False

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen der Rollenzuweisungen, die einen bestimmten Empfänger oder Server ändern können

Um eine Liste der Rollenzuweisungen anzuzeigen, die einen bestimmten Empfänger oder Server ändern können, verwenden Sie die Parameter WritableRecipient und WritableServer. Geben Sie den Namen des Empfängers mit dem Parameter WritableRecipient und den Namen des Servers mit dem WritableServer-Parameter an.

In diesem Beispiel wird eine Liste von Rollenzuweisungen abgerufen, die den Empfänger "Brian" ändern können.

Get-ManagementRoleAssignment -WritableRecipient "Brian"

Sie können die Parameter WritableRecipient und WritableServer mit anderen Parametern kombinieren, z. B. mit dem RoleAssignee-Parameter und dem GetEffectiveUsers-Schalter , um Ihre Abfrage zu verfeinern und alle Rollengruppen oder USGs zu erweitern. In diesem Beispiel werden alle Benutzer abgerufen, die den Server EX02 ändern können und denen die Rollengruppe Serververwaltung zugewiesen ist.

Get-ManagementRoleAssignment -WritableServer EX02 -RoleAssignee "Server Management" -GetEffectiveUsers

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen der Benutzer, die Berechtigungen von einer Zuweisung über eine Rollengruppe oder USG erhalten

Verwenden Sie die folgende Syntax, um eine Liste der Benutzer anzuzeigen, die Berechtigungen von einer Rollenzuweisung erhalten.

Get-ManagementRoleAssignment <assignment name> -GetEffectiveUsers

In diesem Beispiel wird eine Liste von Benutzern mit der Rollenzuweisung "Help Desk Assignment" abgerufen.

Get-ManagementRoleAssignment "Help Desk Assignment" -GetEffectiveUsers

Sie können den GetEffectiveUsers-Switch auch mit mehreren anderen Parametern im Cmdlet Get-ManagementRoleAssignment kombinieren, um die Rollengruppen und USGs zu erweitern, denen die Rollenzuweisungen zugewiesen sind. Ein Beispiel für die Verwendung des GetEffectiveUsers-Schalters mit anderen Parametern finden Sie weiter oben in diesem Thema unter "Anzeigen, wer einen bestimmten Empfänger oder Server ändern kann".

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.

Anzeigen einer Liste von Rollenzuweisungen, die aktiviert oder deaktiviert sind

Verwenden Sie die folgende Syntax, um eine Liste der Rollenzuweisungen anzuzeigen, die aktiviert oder deaktiviert sind.

Get-ManagementRoleAssignment -Enabled < $True | $False >

In diesem Beispiel wird eine Liste der deaktivieren Rollenzuweisungen abgerufen.

Get-ManagementRoleAssignment -Enabled $False

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-ManagementRoleAssignment.