Come delegare l'amministrazione del server

 

Si applica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Ultima modifica dell'argomento: 2007-02-20

Microsoft Exchange Server 2007 consente agli amministratori di Exchange di delegare la responsabilità amministrativa e gestionale di un server a un utente o a un gruppo di utenti quando si opera in uno scenario di gestione di operazioni distribuite. In questo argomento viene descritto come delegare la responsabilità amministrativa e gestionale di un server utilizzando Exchange Management Console o Exchange Management Shell.

Il ruolo delegato Exchange Server Administrators prevede l'accesso solo ai dati di configurazione del server Exchange locale, nel servizio directory di Active Directory o nel computer fisico in cui è installato Exchange 2007. Gli utenti membri del ruolo Exchange Server Administrators dispongono delle autorizzazioni per amministrare un server particolare, ma non per eseguire operazioni con un effetto a livello globale nell'organizzazione di Exchange.

Inoltre, gli amministratori di Exchange Server possono aggiungere e rimuovere ruoli del server al server Exchange. Non possono tuttavia rimuovere l'ultimo ruolo dal server. Pertanto, gli amministratori di Exchange Server non possono disinstallare un server Exchange.

Quando si delega a un utente o a un gruppo il ruolo Exchange Server Administrator, vengono assegnate le autorizzazioni in modo tale che l'utente o il gruppo sia proprietario di tutti i dati di configurazione del server locale. In quanto proprietario, l'amministratore del server dispone del controllo completo sui dati di configurazione del server locale sull'oggetto server all'interno della partizione di configurazione.

Le seguenti voci di controllo di accesso sono concesse all'account delegato sull'oggetto server all'interno della partizione di configurazione:

  • Controllo completo sull'oggetto server e sui relativi oggetti secondari

  • Nega la voce di controllo di accesso per il diritto esteso Invia come

  • Nega la voce di controllo di accesso per il diritto esteso Ricevi come

  • Nega le autorizzazioni CreateChild e DeleteChild per gli oggetti dell'archivio delle cartelle pubbliche di Exchange. Le cartelle pubbliche sono una responsabilità amministrativa e quindi la creazione, l'eliminazione o entrambe per gli archivi delle cartelle pubbliche competono esclusivamente agli amministratori dell'organizzazione di Exchange.

L'account delegato viene aggiunto automaticamente al gruppo amministrativo locale del server di destinazione nel computer in cui è installato Microsoft Exchange.

L'account delegato viene anche aggiunto al gruppo di protezione degli amministratori dell'organizzazione di Exchange solo visualizzazione.

È possibile delegare l'amministrazione del server utilizzando Exchange Management Console o Exchange Management Shell.

Importante

Come descritto in precedenza in questo argomento, il ruolo Exchange Server Administrator è un insieme di autorizzazioni delegate che consente a un utente o a un gruppo di amministrare un determinato computer Exchange. Non confondere il ruolo Exchange Server Administrator con il gruppo di protezione di Exchange Server in Active Directory. Il gruppo di protezione di Exchange Server contiene gli oggetti computer che eseguono Exchange nell'organizzazione.

Informazioni preliminari

Per eseguire questa procedura, è necessario utilizzare un account che disponga della delega del ruolo Exchange Recipient Administrator.

Per ulteriori informazioni sulle autorizzazioni, sulla delega dei ruoli e sui diritti necessari per l'amministrazione di Exchange 2007, vedere Considerazioni sulle autorizzazioni.

Procedura

Per utilizzare Exchange Management Console per delegare il ruolo di amministratore del server a un utente o a un gruppo

  1. In Exchange Management Console selezionare Configurazione organizzazione.

  2. Nel riquadro Azioni fare clic sul collegamento Aggiungi amministratore di Exchange.

  3. Nella pagina Aggiungi amministratore di Exchange fare clic su Sfoglia e selezionare l'utente o il gruppo a cui delegare il controllo, quindi selezionare il ruolo Exchange Server Administrator.

  4. In Selezionare i server accessibili al ruolo fare clic su Aggiungi, quindi selezionare il server a cui delegare il controllo. Fare clic su OK. Fare clic sul pulsante Aggiungi.

  5. Nella pagina Completamento fare clic su Fine.

Per utilizzare Exchange Management Shell per delegare il ruolo di amministratore del server a un utente o a un gruppo

  • Eseguire il comando riportato di seguito:

    Add-ExchangeAdministrator -Identity "contoso.com/Users/KwekuA" -Role ServerAdmin -Scope server1.contoso.com
    

    Dove "contoso.com/Users/KwekuA" è il percorso completo dell'utente o del gruppo a cui delegare le autorizzazioni e server1.contoso.com è il nome di dominio completo (FQDN) del server di cui eseguire il provisioning.

Per ulteriori informazioni sulla sintassi e sui parametri, vedere Add-ExchangeAdministrator.

Ulteriori informazioni

Per ulteriori informazioni, vedere i seguenti argomenti: