클라이언트 액세스 관리에 필요한 사용 권한

 

적용 대상: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

마지막으로 수정된 항목: 2006-09-20

Microsoft Exchange Server 2007을 실행 중이며 클라이언트 액세스 서버 역할이 설치되어 있는 컴퓨터에서 관리 작업을 수행하려면 로그온 시 사용하는 사용자 계정에 필요한 사용 권한이 있어야 합니다. 관리 작업은 Exchange 2007 관리 역할을 통해 사용자에게 위임하거나 할당할 수 있습니다.

표 1은 클라이언트 액세스 서버에서 관리 작업을 수행하는 데 필요한 최소 사용 권한을 요약합니다.

표 1   클라이언트 액세스 관리자 권한

작업 Exchange 조직 관리자 Exchange Server 관리자 Exchange 받는 사람 관리자 보기 권한만 있는 Exchange 관리자

Get-CASMailbox

 

 

X

 

Set-CASMailbox

 

 

X

 

Get-ClientAccessServer

 

 

 

X

Set-ClientAccessServer

X

 

 

 

New-WebServicesVirtualDirectory

X

 

 

 

Get-WebServicesVirtualDirectory

X

 

 

 

Remove-WebServicesVirtualDirectory

 

X

 

 

Set-WebServicesVirtualDirectory

 

X

 

 

New-AutodiscoverVirtualDirectory

X

 

 

 

Remove-AutodiscoverVirtualDirectory

X

 

 

 

표 2는 Exchange ActiveSync에 대한 관리 작업을 수행하는 데 필요한 최소 사용 권한을 요약합니다.

표 2   Exchange ActiveSync 관리자 권한

작업 Exchange 조직 관리자 Exchange Server 관리자 Exchange 받는 사람 관리자 보기 권한만 있는 Exchange 관리자

Remove-ActiveSyncDevice

X

Clear-ActiveSyncDevice

X

New-ActiveSyncVirtualDirectory

X

Remove-ActiveSyncVirtualDirectory

X

Get-ActiveSyncVirtualDirectory

X

Set-ActiveSyncVirtualDirectory

X

Get-ActiveSyncDeviceStatistics

X

Get-ActiveSyncMailboxPolicy

X

New-ActiveSyncMailboxPolicy

X

Set-ActiveSyncMailboxPolicy

X

Remove-ActiveSyncMailboxPolicy

X

Export-ActiveSyncLog

X

Test-ActiveSyncConnectivity

X

표 3에서는 Microsoft Office Outlook Web Access에 대한 관리 작업을 수행하는 데 필요한 최소 사용 권한을 간략하게 보여 줍니다.

표 3   Outlook Web Access 관리자 권한

작업 Exchange 조직 관리자 Exchange Server 관리자 Exchange 받는 사람 관리자 보기 권한만 있는 Exchange 관리자

New-OwaVirtualDirectory

X

Get-OwaVirtualDirectory

X

Set-OwaVirtualDirectory

X

Remove-OwaVirtualDirectory

X

표 4는 POP3와 IMAP4에 대한 관리 작업을 수행하는 데 필요한 최소 사용 권한을 요약합니다.

표 4   POP3 및 IMAP4 관리자 권한

작업 Exchange 조직 관리자 Exchange Server 관리자 Exchange 받는 사람 관리자 보기 권한만 있는 Exchange 관리자

Get-POPSettings

X

Set-POPSettings

X

Get-IMAPSettings

X

Set-IMAPSettings

X

중요

모든 권한이 있는 관리 자격 증명으로 컴퓨터에 로그온하면 컴퓨터와 네트워크가 보안 위험에 노출될 수 있습니다. 따라서 일상적인 관리 작업을 수행할 때 모든 권한이 있는 관리 자격 증명으로 컴퓨터에 로그온하지 않는 것이 보안 상 가장 좋습니다. 대신 Secondary Logon 서비스 또는 다음 계정으로 실행 명령을 사용하면 컴퓨터를 로그오프할 필요 없이 다른 보안 컨텍스트에서 응용 프로그램이나 추가 명령을 시작할 수 있습니다. 다음 계정으로 실행 명령을 사용하는 경우 응용 프로그램 또는 명령을 실행하기 전에 별도의 자격 증명을 입력하라는 메시지가 표시됩니다. 다음 계정으로 실행 명령에 대한 자세한 내용은 Windows Server 2003 Standard Edition 온라인 도움말의 "Using Run as"을 참조하십시오.

자세한 내용

Exchange 2007에서 사용 권한을 구성하는 방법에 대한 자세한 내용은 사용 권한 구성을 참조하십시오.

Exchange 2007의 사용 권한 고려 사항에 대한 자세한 내용은 사용 권한 고려 사항을 참조하십시오.