Messagingrichtlinie und einhaltung Berechtigungen

 

Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Letztes Änderungsdatum des Themas: 2015-03-09

Die zum Konfigurieren von Messagingrichtlinien und deren Einhaltung erforderlichen Berechtigungen richten sich nach dem verwendeten Verfahren bzw. nach dem Cmdlet, das Sie ausführen möchten. Weitere Informationen zu Messagingrichtlinien und deren Einhaltung finden Sie unter Messagingrichtlinie und -einhaltung.

Führen Sie folgende Aktionen aus, um herauszufinden, welche Berechtigungen Sie zum Ausführen des Verfahrens bzw. des Cmdlets benötigen:

  1. Suchen Sie in der Tabelle unten nach der Funktion, die dem Verfahren oder dem Cmdlet, das Sie ausführen möchten, am ehesten entspricht.

  2. Betrachten Sie als Nächstes die für die Funktion erforderlichen Berechtigungen. Ihnen muss eine dieser Rollengruppen, eine entsprechende benutzerdefinierte Rollengruppe oder eine entsprechende Verwaltungsrolle zugewiesen sein. Sie können auch auf eine Rollengruppe klicken, um die zugehörigen Verwaltungsrollen anzuzeigen. Wenn für eine Funktion mehr als eine Rollengruppe aufgelistet wird, muss Ihnen lediglich eine der Rollengruppen zugewiesen sein, um diese Funktion nutzen zu können. Weitere Informationen zu Rollengruppen und Verwaltungsrollen finden Sie unter Grundlegendes zur rollenbasierten Zugriffssteuerung.

  3. Führen Sie jetzt das Cmdlet Get-ManagementRoleAssignment aus, um in den Ihnen zugewiesenen Rollengruppen oder Verwaltungsrollen nachzusehen, ob Sie über die zum Verwalten der Funktion erforderlichen Berechtigungen verfügen.

    Hinweis

    Ihnen muss die Verwaltungsrolle "Rollenverwaltung" zugewiesen sein, um das Cmdlet Get-ManagementRoleAssignment ausführen zu können. Wenn Sie nicht über die Berechtigungen zum Ausführen des Cmdlets Get-ManagementRoleAssignment verfügen, wenden Sie sich den Exchange-Administrator, um die Ihnen zugewiesenen Rollengruppen oder Verwaltungsgruppen zu erfahren.

Wenn Sie die Möglichkeit zum Verwalten einer Funktion an einen anderen Benutzer delegieren möchten, finden Sie weitere Informationen unter Delegieren von Rollenzuweisungen.

Hinweis

Funktionen, die Sie verwalten möchten, können sich auch auf Edge-Transport-Servern befinden. Zum Verwalten von Funktionen auf Edge-Transport-Servern müssen Sie Mitglied der lokalen Administratorengruppe auf dem Edge-Transport-Server werden, den Sie verwalten möchten. Edge-Transport-Server verwenden keine rollenbasierte Zugriffssteuerung (Role Based Access Control, RBAC). Bei Funktionen, die auf Edge-Transport-Servern verwaltet werden können, ist in der Spalte "Erforderliche Berechtigungen" in der Tabelle unten "Lokaler Edge-Transport-Administrator" angegeben. Weitere Informationen zu Edge-Transport-Berechtigungen finden Sie unter Festlegen der Administratorberechtigungen für die Serverrolle Edge-Transport.

Messagingrichtlinie und -einhaltung – Berechtigungen

Mithilfe der Funktionen in der folgenden Tabelle können Sie Funktionen zu Messagingrichtlinien und deren Einhaltung konfigurieren. Die Rollengruppen, die zum Konfigurieren der einzelnen Funktionen erforderlich sind, werden aufgeführt.

Benutzern, denen die Verwaltungsrollengruppe mit Leserechten zugewiesen ist, können die Konfiguration der Funktionen in der folgenden Tabelle anzeigen. Weitere Informationen finden Sie unter Organisationsverwaltung – nur Leserechte.

Funktion Erforderliche Berechtigungen

Anwenden von Aufbewahrungsrichtlinien

Organisationsverwaltung

Empfängerverwaltung

Datensatzverwaltung

Erstellen von Discoverypostfächern

Organisationsverwaltung

Empfängerverwaltung

Löschen von Postfachinhalt (unter Verwendung des Cmdlets Search-Mailbox mit der Option DeleteContent)

Rolle für den Postfachimport/-export.

Hinweis

Die Rolle für den Postfachimport/-export ist standardmäßig keiner Rollengruppe zugewiesen. Weitere Informationen finden Sie unter Hinzufügen einer Rolle zu einem Benutzer oder einer universellen Sicherheitsgruppe.

Journale

Organisationsverwaltung

Datensatzverwaltung

Beweissicherung

Erkennungsverwaltung

Organisationsverwaltung

Datensatzverwaltung

Postfachüberwachungsprotokollierung

Organisationsverwaltung

Datensatzverwaltung

Nachrichtenklassifikationen

Organisationsverwaltung

Messaging-Datensatzverwaltung

Organisationsverwaltung

Datensatzverwaltung

Suche in mehreren Postfächern

Erkennungsverwaltung

Hinweis

Standardmäßig weist die Rollengruppe für die Discoveryverwaltung keine Mitglieder auf. Kein Benutzer (einschließlich Administratoren) verfügt über die erforderlichen Berechtigungen zum Durchsuchen von Postfächern.

Persönliches Archiv

Organisationsverwaltung

Empfängerverwaltung

Rechteschutz

Organisationsverwaltung

Transportregeln

Organisationsverwaltung

Datensatzverwaltung

 © 2010 Microsoft Corporation. Alle Rechte vorbehalten.