Permissões de Infraestrutura do Exchange e do Shell

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2015-03-09

As permissões exigidas para a realização de tarefas de configuração de vários componentes do Microsoft Exchange Server 2010 dependem do procedimento que está sendo realizado ou do cmdlet que você deseja executar. Consulte cada seção deste tópico para obter mais informações sobre os respectivos recursos.

Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:

  1. Na tabela abaixo, localize o recurso que esteja melhor relacionado ao procedimento que você deseja seguir ou ao cmdlet que você deseja executar.

  2. Depois, examine as permissões necessárias para o recurso. Você deve ter sido atribuído a um desses grupos de funções, um grupo de função personalizado equivalente ou uma função de gerenciamento equivalente. Você também podem clicar em um grupo de função para ver suas funções de gerenciamento. Se um recurso listar mais de um grupo de função, você só precisa estar atribuído a um dos grupos de função para usar o recurso. Para saber mais sobre grupos de função e funções de gerenciamento, consulte Noções Básicas Sobre Controle de Acesso Baseado em Função.

  3. Agora, execute o cmdlet Get-ManagementRoleAssignment para examinar os grupos de funções ou funções de gerenciamento atribuídas a você, para ver se você tem as permissões necessárias para gerenciar o recurso.

    Dica

    A função de gerenciamento Gerenciamento de Funções deve sido atribuída a você, para que você possa executar o cmdlet Get-ManagementRoleAssignment. Se você não tiver as permissões para executar o cmdlet Get-ManagementRoleAssignment, peça ao seu administrador do Exchange para recuperar os grupos de funções ou funções de gerenciamento atribuídas a você.

Se você deseja delegar a capacidade de gerenciar um recurso para outro usuário, consulte Atribuições de Função de Representação.

Dica

Alguns recursos podem exigir permissões de administrador local no servidor que se deseja gerenciar. Para gerenciar esses recursos, é necessário ser membro do grupo Administradores Locais no servidor.

Permissões de Infraestrutura do Exchange

A tabela a seguir lista as permissões exigidas para realizar tarefas que definem configurações gerais do Exchange 2010. Para obter mais informações, consulte os tópicos a seguir:

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da Organização Somente para Exibição.

Recurso Permissões necessárias

Log de auditoria de administrador

Gerenciamento da Organização

Gerenciamento de Registros

Configurações da Ajuda do Exchange

Gerenciamento da Organização

Configurações do Console de Gerenciamento do Exchange

Gerenciamento da Organização Somente para Exibição

Definições de configuração de servidor do Exchange

Gerenciamento da Organização

Gerenciamento do Servidor

Categorias de mensagem

Gerenciamento da Organização

Gerenciamento de Higienização

Gerenciamento de Destinatários

Suporte técnico

Testar a integridade do sistema

Gerenciamento da Organização

Gerenciamento do Servidor

Chave do produto (Product Key)

Gerenciamento da Organização

Registro em log de auditoria do administrador somente leitura

Gerenciamento da Organização

Gerenciamento de Registros

Dica

Você pode também atribuir manualmente a função de gerenciamento de logs de auditoria somente leitura a um grupo de funções de gerenciamento. Para mais informações, consulte Função de Logs de Auditoria Somente Exibição.

Gravar em log de auditoria

Os usuários que são membros de qualquer grupo de funções ou recebem qualquer função de gerenciamento pode gravar no log de auditoria do administrador.

Permissões de Infraestrutura do Shell

A tabela a seguir lista as permissões exigidas para realizar tarefas que configuram recursos que controlam a forma como o Shell de Gerenciamento do Exchange é executado. Para obter mais informações sobre cada recurso listado neste tópico, consulte os seguintes tópicos:

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da Organização Somente para Exibição.

Feature Permissões obrigatórias

Configurações de servidor dos Serviços de Domínio Active Directory

Gerenciamento da Organização

Gerenciamento do Servidor

Gerenciamento de Destinatários

Gerenciamento da UM

Agentes de extensão de cmdlet

Gerenciamento da Organização

Diretórios virtuais do PowerShell

Gerenciamento da Organização

Gerenciamento do Servidor

Shell Remoto

Gerenciamento da Organização

Instalação do WinRM e do PowerShell

Administrador de Servidor Local

Permissões de certificados e federação

A tabela a seguir lista as permissões necessárias para a realização de tarefas relacionadas às confianças de federação, gerenciamento de certificados e configuração híbrida.

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da Organização Somente para Exibição.

Feature Permissões obrigatórias

Confianças de federação

Gerenciamento da Organização

Testar as confianças de federação

Gerenciamento da Organização

Gerenciamento da Organização Somente para Exibição

Gerenciamento do Servidor

Gerenciamento de certificados

Gerenciamento da Organização

Gerenciamento do Servidor

Configuração híbrida

Gerenciamento da Organização

 © 2010 Microsoft Corporation. Todos os direitos reservados.