Alterar o Escopo de Atribuições de Função em um Grupo de Função

Aplica-se a: Exchange Server 2010

Tópico modificado em: 2009-10-05

São atribuídas funções de gerenciamento a grupos de funções de gerenciamento, que são associadas a membros desses grupos. As atribuições entre um grupo de funções e uma função de gerenciamento contêm escopos de gerenciamento, que determinam quais objetos são disponibilizados aos membros do grupo. Ao alterar um escopo, você pode alterar quais objetos são disponibilizados aos membros do grupo para criação, alteração ou remoção.

Quando um grupo de funções é criado, você pode especificar escopos de gerenciamento para aplicar ao grupo. Os escopos de gerenciamento especificados são configurados nas atribuições de função entre o grupo e as funções de gerenciamento atribuídas. Após a criação do grupo, os escopos nas atribuições de função são gerenciados individualmente com o uso do cmdlet Set-ManagementRoleAssignment. Não é possível gerenciar escopos usando o cmdlet de Set-RoleGroup.

Você pode gerenciar escopos em atribuições de função entre um grupo de funções e funções de gerenciamento em lote e individualmente.

Para mais informações sobre os escopos e as atribuições de função de gerenciamento no Microsoft Exchange Server 2010, consulte estes tópicos:

Procurando outras tarefas de gerenciamento relacionadas a grupos de função? Consulte Gerenciando Usuários Administradores e Especialistas.

Pré-requisitos

Este tópico usa os conceitos de pipelining, a opção WhatIf, e o cmdlet Format-List. Para mais informações, consulte os seguintes tópicos:

Usar o Shell para alterar o escopo de todas as atribuições de função de um grupo de funções ao mesmo tempo

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Dica

O EMC não pode ser usado para alterar escopos.

Para alterar o escopo de todas as atribuições de função entre um grupo de funções e um conjunto de funções de gerenciamento ao mesmo tempo, é preciso primeiro recuperar as atribuições de função do grupo e definir o novo escopo em cada uma das atribuições. Isso pode ser feito utilizando-se o cmdlet Get-ManagementRoleAssignment para recuperar as atribuições e enviá-las ao cmdlet Set-ManagementRoleAssignment.

Para definir o escopo em todas as atribuições de função de um grupo de funções ao mesmo tempo, use a sintaxe na sequência.

Get-ManagementRoleAssignment -RoleAssignee <name of role group> | Set-ManagementRoleAssignment -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name> -RecipientRelativeScopeWriteScope < MyDistributioGroups | Organization | Self> -ExclusiveRecipientWriteScope <exclusive recipient scope name> -ExclusiveConfigWriteScope <exclusive configuration scope name> -RecipientOrganizationalUnitScope <organizational unit>

Use apenas os parâmetros de que você precisa para configurar o escopo que deseja usar. Por exemplo, se quiser alterar o escopo do destinatário de todas as atribuições de função no grupo de funções Gerenciamento de Destinatários de Venda para Funcionários de Vendas Diretas, use o seguinte comando.

Get-ManagementRoleAssignment -RoleAssignee "Sales Recipient Management" | Set-ManagementRoleAssignment -CustomRecipientWriteScope "Direct Sales Employees"

Dica

Você pode usar a opção WhatIf para verificar se apenas as atribuições de função que deseja modificar foram alteradas. Execute o comando anterior com a opção WhatIf para verificar os resultados e remova a opção WhatIf para aplicar as alterações.

Para obter mais informações sobre como alterar as atribuições de função de gerenciamento, consulte Alterar uma Atribuição de Função.

Para informações detalhadas de sintaxes e de parâmetros, consulte Get-ManagementRoleAssignment.

Usar o Shell para alterar o escopo de cada atribuição de função de um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Dica

O EMC não pode ser usado para alterar escopos.

Para alterar o escopo de uma atribuição de função entre um grupo de funções e uma função de gerenciamento, localize primeiro o nome da atribuição de função e defina o escopo na atribuição de função.

  1. Para encontrar os nomes de todas as funções de atribuição em um grupo de funções, use o comando a seguir. Ao encaminhar as atribuições de função de gerenciamento ao cmdlet Format-List, você poderá exibir o nome completo da atribuição.

    Get-ManagementRoleAssignment -RoleAssignee <role group name> | Format-List Name
    
  2. Localize o nome de atribuição de função que deseja alterar. Use o nome da atribuição na próxima etapa.

  3. Para definir o escopo em uma atribuição individual, use a sintaxe a seguir.

    Set-ManagementRoleAssignment <role assignment name> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name> -RecipientRelativeScopeWriteScope < MyDistributioGroups | Organization | Self> -ExclusiveRecipientWriteScope <exclusive recipient scope name> -ExclusiveConfigWriteScope <exclusive configuration scope name> -RecipientOrganizationalUnitScope <organizational unit>
    

Use apenas os parâmetros de que você precisa para configurar o escopo que deseja usar. Por exemplo, se quiser alterar o escopo do destinatário da atribuição de função Mail Recipients_Sales Recipient Management para Todos os Funcionários de Vendas, use o seguinte comando.

Set-ManagementRoleAssignment "Mail Recipients_Sales Recipient Management" -CustomRecipientWriteScope "All Sales Employees"

Para obter mais informações sobre como alterar as atribuições de função de gerenciamento, consulte Alterar uma Atribuição de Função.

Para informações detalhadas de sintaxes e de parâmetros, consulte Set-ManagementRoleAssignment.

Outras Tarefas

Depois de alterar o escopo das atribuições de função de um grupo de funções, você poderá também: