Exchange- und Shellinfrastrukturberechtigungen

 

Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Letztes Änderungsdatum des Themas: 2015-03-09

Die Berechtigungen, die zum Durchführen von Aufgaben zum Konfigurieren diverser Komponenten von Microsoft Exchange Server 2010 erforderlich sind, hängen von dem zu verwendenden Verfahren oder dem auszuführenden Cmdlet ab. Die einzelnen Abschnitte in diesem Thema enthalten weitere Informationen zu den entsprechenden Funktionen.

Führen Sie folgende Aktionen aus, um herauszufinden, welche Berechtigungen Sie zum Ausführen des Verfahrens bzw. des Cmdlets benötigen:

  1. Suchen Sie in der Tabelle unten nach der Funktion, die dem Verfahren oder dem Cmdlet, das Sie ausführen möchten, am ehesten entspricht.

  2. Betrachten Sie als Nächstes die für die Funktion erforderlichen Berechtigungen. Ihnen muss eine dieser Rollengruppen, eine entsprechende benutzerdefinierte Rollengruppe oder eine entsprechende Verwaltungsrolle zugewiesen sein. Sie können auch auf eine Rollengruppe klicken, um die zugehörigen Verwaltungsrollen anzuzeigen. Wenn für eine Funktion mehr als eine Rollengruppe aufgelistet wird, muss Ihnen lediglich eine der Rollengruppen zugewiesen sein, um diese Funktion nutzen zu können. Weitere Informationen zu Rollengruppen und Verwaltungsrollen finden Sie unter Grundlegendes zur rollenbasierten Zugriffssteuerung.

  3. Führen Sie jetzt das Cmdlet Get-ManagementRoleAssignment aus, um in den Ihnen zugewiesenen Rollengruppen oder Verwaltungsrollen nachzusehen, ob Sie über die zum Verwalten der Funktion erforderlichen Berechtigungen verfügen.

    Hinweis

    Ihnen muss die Verwaltungsrolle "Rollenverwaltung" zugewiesen sein, um das Cmdlet Get-ManagementRoleAssignment ausführen zu können. Wenn Sie nicht über die Berechtigungen zum Ausführen des Cmdlets Get-ManagementRoleAssignment verfügen, wenden Sie sich den Exchange-Administrator, um die Ihnen zugewiesenen Rollengruppen oder Verwaltungsgruppen zu erfahren.

Wenn Sie die Möglichkeit zum Verwalten einer Funktion an einen anderen Benutzer delegieren möchten, finden Sie weitere Informationen unter Delegieren von Rollenzuweisungen.

Hinweis

Einige Funktionen erfordern u. U. lokale Administratorrechte für den Server, den Sie verwalten möchten. Um diese Funktionen zu verwalten, müssen Sie Mitglied der lokalen Administratorengruppe auf dem Server sein.

Exchange-Infrastrukturberechtigungen

Die folgende Tabelle enthält die erforderlichen Berechtigungen für Aufgaben, bei denen allgemeine Exchange 2010-Einstellungen konfiguriert werden. Weitere Informationen hierzu finden Sie in den folgenden Themen:

Benutzer, denen die Verwaltungsrollengruppe mit Leserechten zugewiesen ist, können die Konfiguration der Funktionen in der folgenden Tabelle anzeigen. Weitere Informationen finden Sie unter Organisationsverwaltung – nur Leserechte.

Funktion Erforderliche Berechtigungen

Administrator-Überwachungsprotokollierung

Organisationsverwaltung

Datensatzverwaltung

Exchange-Hilfeeinstellungen

Organisationsverwaltung

Konfigurationseinstellungen der Exchange-Verwaltungskonsole

Organisationsverwaltung – nur Leserechte

Konfigurationseinstellungen von Exchange-Servern

Organisationsverwaltung

Serververwaltung

Nachrichtenkategorien

Organisationsverwaltung

Verwaltung von Nachrichtenschutz

Empfängerverwaltung

Helpdesk

Testen der Systemdiagnose

Organisationsverwaltung

Serververwaltung

Produktschlüssel

Organisationsverwaltung

Überwachungsprotokollierung für Administratoren mit Leserechten

Organisationsverwaltung

Datensatzverwaltung

Hinweis

Sie können die Verwaltungsrolle mit Leserechten für Überwachungsprotokolle auch manuell einer Verwaltungsrollengruppe zuordnen. Weitere Informationen finden Sie unter Rolle "Nur Überwachungsprotokolle anzeigen".

Schreiben in Überwachungsprotokolle

Benutzer, die Mitglieder einer beliebigen Rollengruppe sind oder denen eine beliebige Verwaltungsrolle zugeordnet ist, können in das Administratorüberwachungsprotokoll schreiben.

Shellinfrastrukturberechtigungen

Die folgende Tabelle enthält die erforderlichen Berechtigungen für Aufgaben, bei denen Funktionen konfiguriert werden, mit denen die Ausführung der Exchange-Verwaltungsshell gesteuert wird. Weitere Informationen zu den in diesem Thema behandelten Funktionen finden Sie in den folgenden Themen:

Benutzer, denen die Verwaltungsrollengruppe mit Leserechten zugewiesen ist, können die Konfiguration der Funktionen in der folgenden Tabelle anzeigen. Weitere Informationen finden Sie unter Organisationsverwaltung – nur Leserechte.

Funktion Erforderliche Berechtigungen

Active Directory-Servereinstellungen für Domänendienste

Organisationsverwaltung

Serververwaltung

Empfängerverwaltung

UM-Verwaltung

Cmdlet-Erweiterungs-Agents

Organisationsverwaltung

Virtuelle PowerShell-Verzeichnisse

Organisationsverwaltung

Serververwaltung

Remoteshell

Organisationsverwaltung

PowerShell- und WinRM-Installation

Lokaler Serveradministrator

Verbund- und Zertifikatberechtigungen

Die folgende Tabelle enthält die erforderlichen Berechtigungen für Aufgaben, die sich auf Verbundvertrauensstellungen, die Verwaltung von Zertifikaten und die Hybridkonfiguration beziehen.

Benutzer, denen die Verwaltungsrollengruppe mit Leserechten zugewiesen ist, können die Konfiguration der Funktionen in der folgenden Tabelle anzeigen. Weitere Informationen finden Sie unter Organisationsverwaltung – nur Leserechte.

Funktion Erforderliche Berechtigungen

Verbundvertrauensstellungen

Organisationsverwaltung

Testen der Verbundvertrauensstellungen

Organisationsverwaltung

Organisationsverwaltung – nur Leserechte

Serververwaltung

Zertifikatverwaltung

Organisationsverwaltung

Serververwaltung

Hybridkonfiguration

Organisationsverwaltung

 © 2010 Microsoft Corporation. Alle Rechte vorbehalten.