Modifique una asignación de funciones

Se aplica a: Exchange Server 2010

Última modificación del tema: 2009-10-06

Las asignaciones de funciones de administración asignan una función de administración a un usuario al que se le asigna una función. Al modificar la asignación de funciones, puede controlar los objetos que pueden modificar los usuarios a los que se asigna una función. Los ámbitos de funciones de administración que se aplican a asignaciones de funciones anulan el ámbito de escritura implícito de la función. Sin embargo, el ámbito de lectura implícito de la función sigue vigente. Los ámbitos que se aplican no pueden devolver objetos que se encuentran fuera del ámbito de lectura implícito de la función.

Para obtener más información sobre los ámbitos y las asignaciones de funciones de administración en Microsoft Exchange Server 2010, consulte los siguientes temas:

Debe usar el Shell para modificar las asignaciones de funciones. ¿Está buscando otras tareas de administración relacionadas con las asignaciones de funciones? Consulte Administración de permisos avanzados.

Usar el Shell para habilitar o deshabilitar una asignación de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Asignaciones de funciones" en el tema Permisos de administración de funciones.

Las asignaciones de funciones están habilitadas de forma predeterminada, lo que implica que la función asociada se aplica al usuario al que se asigna la función. Si una asignación de funciones está deshabilitada, la función asociada no se aplica al usuario al que se le asignan funciones.

Para habilitar una asignación de funciones, utilice la sintaxis siguiente.

Set-ManagementRoleAssignment <role assignment> -Enabled $true

Para deshabilitar una asignación de funciones, utilice la sintaxis siguiente.

Set-ManagementRoleAssignment <role assignment> -Enabled $false

En este ejemplo, se deshabilita la asignación de funciones Asignación del Servicio de asistencia.

Set-ManagementRoleAssignment "Help Desk Assignment" -Enabled $false

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ManagementRoleAssignment.

Usar el Shell para modificar una función de administración o un usuario al que se asigna una función en una asignación de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Asignaciones de funciones" en el tema Permisos de administración de funciones.

No puede modificar una función de administración o un usuario al que se asigna una función especificado en una asignación de funciones Si desea asociar una asignación de funciones con otra función o usuario al que se asigna la función, debe crear una nueva asignación de funciones y, luego, eliminar la asignación de funciones anterior. Para obtener más información acerca de cómo agregar o quitar asignaciones de funciones, consulte los siguientes temas:

Si creó asignaciones directamente a un usuario o un grupo de seguridad universal (USG), se recomienda considerar usar grupos de funciones de administración y directivas de asignación de funciones de administración. Los grupos de funciones y las directivas de asignación le permiten simplificar su modelo de permisos y reducir la cantidad de asignaciones de funciones que se deben administrar. Para obtener más información, consulte Descripción del control de acceso basado en funciones.

Usar el Shell para modificar un ámbito relativo predefinido en una asignación de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Asignaciones de funciones" en el tema Permisos de administración de funciones.

Puede modificar o agregar un ámbito relativo predefinido en una asignación de funciones. Si agrega o modifica un ámbito predefinido, todos los ámbitos de destinatarios especificados anteriormente se quitan de la asignación de funciones. Para obtener una lista con los ámbitos predefinidos y sus descripciones, consulte Descripción de los ámbitos de roles de administración.

Para modificar o agregar un ámbito predefinido en una asignación de funciones, utilice la sintaxis siguiente.

Set-ManagementRoleAssignment <assignment name> -RecipientRelativeWriteScope < MyDistributionGroups | Organization | Self >

En este ejemplo, se modifica el ámbito predefinido en la asignación de funciones Asignación de Juan a MyDistributionGroups.

Set-ManagementRoleAssignment "John's Assignment" - RecipientRelativeWriteScope MyDistributionGroups

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ManagementRoleAssignment.

Usar el Shell para modificar un ámbito de filtro de destinatarios en una asignación de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Asignaciones de funciones" en el tema Permisos de administración de funciones.

Puede especificar un nuevo ámbito basado en filtro de destinatarios o modificar el ámbito ya aplicado a la asignación de funciones. Si agrega un ámbito de filtro de destinatarios, todos los ámbitos de destinatarios definidos anteriormente se quitan de la asignación de funciones.

Para especificar un nuevo ámbito basado en filtro de destinatarios o reemplazar uno existente, utilice la sintaxis siguiente.

Set-ManagementRoleAssignment <assignment name> -CustomRecipientWriteScope <role scope name>

En este ejemplo, se agrega el ámbito basado en filtro de destinatarios a Destinatarios de Redmond o se lo modifica.

Set-ManagementRoleAssignment "Redmond Recipient Administrators Assignment" -CustomRecipientWriteScope "Redmond Recipients"

Si desea conservar el mismo ámbito basado en filtro de destinatarios aplicado a la asignación de funciones, pero desea modificar el filtro de destinatarios usado para que coincida con los objetos de destinatarios, debe modificar el filtro de destinatarios en el ámbito propiamente dicho. Para obtener más información acerca de cómo modificar los ámbitos, consulte Cambiar el ámbito de una función.

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ManagementRoleAssignment.

Usar el Shell para modificar el ámbito de configuración basado en lista o filtro de servidores en una asignación de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Asignaciones de funciones" en el tema Permisos de administración de funciones.

Puede especificar un nuevo ámbito de configuración basado en lista o filtro de servidores o modificar el ámbito ya aplicado a la asignación de funciones. Si agrega o modifica un ámbito de configuración, todos los ámbitos de configuración especificados anteriormente se quitan de la asignación de funciones.

Para especificar un nuevo ámbito de configuración o reemplazar uno existente, utilice la sintaxis siguiente.

Set-ManagementRoleAssignment <assignment name> -CustomConfigWriteScope <role scope name>

En este ejemplo, se agrega el ámbito de configuración a Servidores de Redmond o se lo modifica.

Set-ManagementRoleAssignment "Redmond Administrators Assignment" -CustomConfigWriteScope "Redmond Servers"

Si desea conservar el mismo ámbito de configuración aplicado a la asignación de funciones, pero desea modificar la lista de servidores o el filtro de servidores del ámbito, debe modificar el ámbito de configuración propiamente dicho. Para obtener más información acerca de cómo modificar los ámbitos, consulte Cambiar el ámbito de una función.

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ManagementRoleAssignment.

Usar el Shell para modificar la unidad organizativa en una asignación de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Asignaciones de funciones" en el tema Permisos de administración de funciones.

Puede agregar una nueva unidad organizativa (OU) o modificar una OU ya aplicada a la asignación de funciones. Si especifica una nueva OU, todos los ámbitos de destinatarios especificados anteriormente se quitan de la asignación de funciones.

Para modificar o agregar una nueva OU en una asignación de funciones, utilice la sintaxis siguiente.

Set-ManagementRoleAssignment <assignment name> -RecipientOrganizationalUnitScope <OU>

En este ejemplo, se agrega la OU Ingeniería\Usuarios en el dominio contoso.com a la asignación de funciones Servicio de asistencia de ingeniería.

Set-ManagementRoleAssignment "Engineering Help Desk" -RecipientOrganizationalUnitScope contoso.com/Engineering/Users

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ManagementRoleAssignment.

Usar el Shell para modificar un ámbito exclusivo de configuración o destinatarios

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Asignaciones de funciones" en el tema Permisos de administración de funciones.

Para modificar ámbitos exclusivos de configuración o destinatarios, se pueden usar los mismos procedimientos descritos en las secciones "Usar el Shell para modificar un ámbito de filtro de destinatarios en una asignación de funciones" y "Usar el Shell para modificar el ámbito de configuración basado en lista o filtro de servidores en una asignación de funciones" mencionadas anteriormente en este tema. La única diferencia reside en que cuando se modifica un ámbito exclusivo, se deben especificar los siguientes parámetros exclusivos según si se desea modificar un ámbito exclusivo de destinatarios o un ámbito exclusivo de configuración:

  • Ámbitos exclusivos de destinatarios   Use el parámetro ExclusiveRecipientWriteScope en lugar del parámetro CustomRecipientWriteScope.
  • Ámbitos exclusivos de configuración   Use el parámetro ExclusiveConfigWriteScope en lugar del parámetro CustomConfigWriteScope.

Al igual que ocurre con los ámbitos normales de destinatarios y configuración, si agrega o modifica un ámbito exclusivo, se reemplazan todos los ámbitos de configuración o destinatarios definidos anteriormente.

En este ejemplo, se modifica un ámbito de escritura exclusivo de destinatarios.

Set-ManagementRoleAssignment "Exclusive Executive Users" -ExclusiveRecipientWriteScope "Exclusive Executives"

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ManagementRoleAssignment.